Linux命令:ssh命令 遠程登入

來源:互聯網
上載者:User

標籤:

1、查看SSH用戶端版本

有的時候需要確認一下SSH用戶端及其相應的版本號碼。使用ssh -V命令可以得到版本號碼。需要注意的是,Linux一般內建的是OpenSSH: 下面的例子即表明該系統正在使用OpenSSH:

$ ssh -V
OpenSSH_3.9p1, OpenSSL 0.9.7a Feb 19 2003

下面的例子表明該系統正在使用SSH2:

$ ssh -V
ssh: SSH Secure Shell 3.2.9.1 (non-commercial version) on i686-pc-linux-gnu

2、串連到遠程主機:

命令格式 :
ssh [email protected] 或者
ssh remoteserver -l name
說明:以上兩種方式都可以遠程登入到遠程主機,server代表遠程主機,name為登入遠程主機的使用者名稱。

3、串連到遠程主機指定的連接埠:

命令格式:
ssh [email protected] -p 2222 或者
ssh remoteserver -l name -p 2222
說明:p 參數指定連接埠號碼,通常在路由裡做連接埠映射時,我們不會把22連接埠直接映射出去,而是轉換成其他連接埠號碼,這時就需要使用-p連接埠號碼命令格式。

4、通過遠程主機1跳到遠程主機2:

命令格式:
ssh -t remoteserver1 ssh remoteserver2
說明:當遠程主機remoteserver2無法直接到達時,可以使用-t參數,然後由remoteserver1跳轉到remoteserver2。在此過程中要先輸入remoteserver1的密碼,然後再輸入remoteserver2的密碼,然後就可以操作remoteserver2了。

5、通過SSH運行遠程shell命令:

命令格式:
ssh -l name remoteserver ‘command’
說明:串連到遠程主機,並執行遠程主機的command命令。例如:查看遠程主機的記憶體使用量情況。
$ ssh -l root 192.168.1.100 svmon -G

6、修改SSH監聽連接埠:

預設情況下,SSH監聽串連連接埠22,攻擊者使用連接埠掃描軟體就可以看到主機是否運行有SSH服務,將SSH連接埠修改為大於1024的連接埠是一個明智的選擇,因為大多數連接埠掃描軟體(包括nmap)預設情況都不掃描高位連接埠。開啟/etc/ssh/sshd_config檔案並尋找下面這樣的行:
Port 22
去掉該行前面的# 號,然後修改連接埠號碼並重新啟動SSH服務:
$ /etc/init.d/ssh restart

7、僅允許SSH協議版本2:

有兩個SSH協議版本,僅使用SSH協議版本2會更安全,SSH協議版本1有安全問題,包括中間人攻擊(man-in-the-middle)和注入(insertion)攻擊。編輯/etc/ssh/sshd_config檔案並尋找下面這樣的行:
# Protocol 2,1
修改為
Protocol 2

8、禁止root使用者登入:

通常情況下,不採用直接用root使用者登入到遠程主機,由於root使用者擁有超級許可權,這樣會帶來安全隱患,所以,一般我們用普通使用者登入,當需要管理遠程主機時,再切換到root使用者下。開啟/etc/ssh/sshd_config檔案並尋找下面這樣的行:
#PermitRootLogin yes
將#號去掉,然後將yes修改成no,重啟ssh服務,這樣就可以禁止root使用者登入。

將#號去掉,然後將bannertest.txt檔案的全路徑替換/some/path,然後儲存,重啟ssh服務。當用戶端登入時,就會看到bannertest.txt檔案中的提示資訊。

9、進行連接埠映射:

假如公司內網有台web伺服器,但是只對內不對外,這樣,外網就無法訪問,可以用ssh進行連接埠映射來實現外網訪問內網的web伺服器。假如web伺服器名為webserver,webserver可以用ssh訪問到遠端主機remoteserver,登入到webserver,然後用下面命令進行映射
命令格式:
ssh -R 3000:localhost:80 remoteserver
執行完成後,在remoteserver機器上,執行netstat -an | grep 3000,查看有沒有開通3000連接埠。並執行以下命令觀察是否可以開啟webserver上的網頁
$ w3m http://127.0.0.1:3000
如果能開啟介面,說明映射成功.但是,這隻限於本機訪問web伺服器,即只能remoteserver機器訪問webserver。因為3000連接埠綁定的是remoteserver機器的127.0.0.1連接埠。可以編輯remoteserver機器上的/etc/ssh/sshd_config檔案並添加如下內容:
添加 GatewayPorts yes 內容,把監聽連接埠3000綁定到 0.0.0.0 地址上,這樣外部的所有機器都能訪問到這個監聽連接埠,然後儲存退出。並重啟ssh服務。完成後其它機器就可以在瀏覽器中輸入 http://remoteserver:3000來訪問webserver了。

10、設定登入時提示資訊

首先編輯一個檔案,如bannertest.txt,檔案內容自行定義。然後開啟/etc/ssh/sshd_config檔案並尋找下面這樣的行:
#Banner /some/path

 

參考 Ssh 常用用法小結

Linux命令:ssh命令 遠程登入

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.