ssh命令詳解3

來源:互聯網
上載者:User

標籤:gzip   可靠   tcp   錯誤   手冊   私人   開機   加密   span   

SSH 的詳細使用方法如下: 
ssh [-l login_name] [hostname | [email protected]] [command] ssh [-afgknqtvxCPX246] [-c blowfish | 3des] [-e escape_char] [-i identity_file] [-l login_name] [-o option] [-p port] [-L port:host:hostport] [-R port:host:hostport] [hostname | [email protected]] [command] 
sshd 
為執行 ssh 的 daemon,在讀者使用 ssh 之前必須去啟用 sshd,在此建議把它加在 /etc/init/rc.local 中,在每次開機時啟用。 
在執行 sshd 之前可以指定它的 port,例如:sshd –p 999 
若有安裝 SSL,可以指定 SSL 的 port 443,例如:sshd –p 443 
這樣就可以經過 SSL 及 SSH 雙重的保護,但必須去指明使用的 port 
ssh –l user –p 443 mouse.oit.edu.tw 才行,若不指明則仍然使用預設的port 22 
ssh 
選項: 
-l login_name 
指定登入於遠程機器上的使用者,若沒加這個選項,而直接打 ssh lost 也是可以的,它是以讀者目前的使用者去做登入的動作。 例如: ssh –l shie mouse.oit.edu.tw 
-c blowfish|3des 
在期間內選擇所加密的密碼型式。預設是3des,3des(作三次的資料加密) 是用三種不同的密碼鍵作三次的加密-解密-加密。 blowfish 是一個快速區塊密碼編製器,它比3des更安全以及更快速。 
-v 
Verbose 模式。使ssh 去印出關於行程的除錯訊息,這在串連除錯,認 證和設定的問題上有很的協助。 
-V 
顯示版本。 
-a 
關閉認證代理聯機。 
-f 
要求ssh 在背景執行命令,假如ssh要詢問密碼或通行證,但是使用者 想要它在幕後執行就可以用這個方式,最好還是加上-l user 例如在遠程場所上啟用 X11,有點像是 ssh –f host xterm 。 
-e character 
設定跳脫字元。 
-g 
允許遠程主機去串連本地指派的 ports。 
-i identity_file 
選擇所讀取的 RSA 認證識別的檔案。預設是在使用者的家目錄 中的 .ssh/identity 。 
-n 
重導 stdin 到 /dev/null (實際上是避免讀取 stdin)。必須當 ssh 在幕後執 行時才使用。常見的招數是使用這選項在遠程機器上去執行 X11 的程式 例如,ssh -n shadows.cs.hut.fi emacs &,將在 shadows.cs.hut.fi 上啟用 emace,並且 X11 串連將自動地在加密的通道上發送。ssh 程式將把它放 在幕後。(假如ssh需要去詢問密碼時,這將不會動作) 
-p port 
串連遠程機器上的 port。 
-P 
使用非特定的 port 去對外聯機。如果讀者的防火牆不淮許從特定的 port去聯機時,就可以使用這個選項。注意這個選項會關掉 RhostsAuthentication 和 RhostsRSAAuthentication。 
-q 
安靜模式。把所有的警告和訊息抑制,只有嚴重的錯誤才會被顯示。 
-t 
強制配置 pseudo-tty。這可以在遠程機器上去執行任意的 screen-based 程 式,例如操作 menu services。 
-C 
要求壓縮所有資料(包含 stdin, stdout,stderr 和 X11 和 TCP/IP 串連) 壓縮演算規則與 gzip 相同,但是壓縮的等級不能控制。在數據機或 聯機速度很慢的地方,壓縮是個很好的選擇,但如果讀者的網路速路很 快的話,速度反而會慢下來。 
-L listen-port:host:port 
指派本地的 port 到達端機器地址上的 port。 
-R listen-port:host:port 
指派遠程上的 port 到本地地址上的 port。 
-2 強制 ssh 去使用協議版本 2。 
-4 強制 ssh 去使用 IPv4 地址。 
-6 強制 ssh 去使用 IPv6 地址。 
scp 
使用 scp 在遠程機器上 copy 檔案 
例如: 
copy 本地的檔案到遠端機器上 
scp /etc/lilo.conf [email protected]:/home/k 
會將本地的 /etc/lilo.conf 這個檔案 copy 到 net67.ee.oit.edu.tw,使用者 k 的家目錄下。 
copy遠程機器上的檔案到本地來 
scp [email protected]:/etc/lilo.conf /etc 
會將 net67.ee.oitdu.tw 中 /etc/lilo.conf 檔案 copy 到本地的 /etc 目錄下。 
保持從來源 host 檔案的屬性 
scp –p [email protected]:/etc/lilo.conf /etc 
在此必須注意使用者的許可權是否可讀取遠程上的檔案,若想知道更多關於 scp 的使用方法,可去看看 scp 的使用手冊。 
ssh-keygen 
產生公開鑰 (pulib key) 和私人鑰 (private key),以保障 ssh 聯機的安性, 當 ssh 連 shd 伺服器,會交換公開鑰上,系統會檢查 /etc/ssh_know_hosts 內儲存的 key,如果找到用戶端就用這個 key 產生一個隨機產生的session key 傳給伺服器,兩端都用這個 key 來繼續完成 ssh 剩下來的階段。 

它會產生 identity.pub、identity 兩個檔案,私人鑰存放於identity,公開鑰 存放於 identity.pub 中,接下來使用 scp 將 identity.pub copy 到遠程機器的家目錄下.ssh下的authorized_keys。 .ssh/authorized_keys(這個 authorized_keys 檔案相當於協議的 rhosts 檔案), 之後使用者能夠不用密碼去登入。RSA的認證絕對是比 rhosts 認證更來的安全可靠。 
執行: 
scp identity.pub [email protected]:.ssh/authorized_keys 

若在使用 ssh-keygen 產生鑰匙對時沒有輸入密碼,則如上所示不需輸入密碼即可從 net67.ee.oit.edu.tw 去登入 linux1.ee.oit.edu.tw。在此,這裡輸入的密碼可以跟帳號的密碼不同,也可以不輸入密碼。

ssh命令詳解3

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.