標籤:
實現遠程登入的命令
ssh、telnet、rlogin
(1)ssh
ssh命令是openssh套件中的用戶端串連工具,可以給予ssh加密協議實現安全的遠程登入伺服器。ssh命令用於遠程登入上Linux主機。
常用格式:ssh [-l login_name] [-p port] [[email protected]]hostname
更詳細的可以用ssh -h查看。
文法:
ssh(選項)(參數)
選項:
-1:強制使用ssh協議版本1; -2:強制使用ssh協議版本2; -4:強制使用IPv4地址; -6:強制使用IPv6地址; -A:開啟認證代理串連轉寄功能; -a:關閉認證代理串連轉寄功能; -b:使用本機指定地址作為對應串連的源ip地址; -C:請求壓縮所有資料; -F:指定ssh指令的設定檔; -f:後台執行ssh指令; -g:允許遠程主機串連主機的轉送連接埠; -i:指定身份檔案; -l:指定串連遠程伺服器登入使用者名稱; -N:不執行遠程指令; -o:指定配置選項; -p:指定遠程伺服器上的連接埠; -q:靜默模式; -X:開啟X11轉寄功能; -x:關閉X11轉寄功能; -y:開啟信任X11轉寄功能。
參數:
遠程主機:指定要串連的遠程ssh伺服器; 指令:要在遠程ssh伺服器上執行的指令。
舉例:
不指定使用者:
ssh 192.168.0.11
指定使用者:
ssh -l root 192.168.0.11ssh [email protected]
如果修改過ssh登入連接埠的可以:
ssh -p 12333 192.168.0.11ssh -l root -p 12333 216.230.230.114ssh -p 12333 [email protected]
另外修改設定檔/etc/ssh/sshd_config,可以改ssh登入連接埠和禁止root登入。改連接埠可以防止被連接埠掃描。
編輯設定檔:
vim /etc/ssh/sshd_config
找到#Port 22,去掉注釋,修改成一個五位的連接埠:
Port 12333
找到#PermitRootLogin yes,去掉注釋,修改為:
PermitRootLogin no
重啟sshd服務:
service sshd restart
當你使用ssh從本機登入到遠程主機時,你可能希望切換到本地做一些操作,然後再重新回到遠程主機。這個時候,你不需要中斷ssh串連,只需要按照如下步驟操作即可:
要臨時回到本地主機,輸入退出符號:“~”與“Control-Z”組合。當你輸入“~”你不會立即在螢幕上看到,當你按下<Control-Z>並且按斷行符號之後才一起顯示。
(2)telnet
telnet命令通常用來遠程登入。telnet程式是基於TELNET協議的遠程登入用戶端程式。要開始一個telnet會話,必須輸入使用者名稱和密碼來登入伺服器。Telnet是常用的遠端控制Web伺服器的方法。但是,telnet因為採用明文傳送報文,安全性不好,很多Linux伺服器都不開放telnet服務,而改用更安全的ssh方式了。但仍然有很多別的系統可能採用了telnet方式來提供遠程登入,因此弄清楚telnet用戶端的使用方式仍是很有必要的。telnet命令還可做別的用途,比如確定遠程服務的狀態,確定遠程伺服器的某個連接埠是否能訪問。
命令格式:
telnet[參數][主機]
命令功能:
執行telnet指令開啟終端機階段作業,並登入遠端主機。
命令參數:
-8 允許使用8位字元資料,包括輸入與輸出。-a 嘗試自動登入遠端系統。-b<主機別名> 使用別名指定遠端主機名稱。-c 不讀取使用者專屬目錄裡的.telnetrc檔案。-d 啟動排錯模式。-e<脫離字元> 設定脫離字元。-E 濾除脫離字元。-f 此參數的效果和指定"-F"參數相同。-F 使用Kerberos V5認證時,加上此參數可把本地主機的認證資料上傳到遠端主機。-k<網域名稱> 使用Kerberos認證時,加上此參數讓遠端主機採用指定的領網域名稱,而非該主機的網域名稱。-K 不自動登入遠端主機。-l<使用者名稱稱> 指定要登入遠端主機的使用者名稱稱。-L 允許輸出8位字元資料。-n<記錄檔案> 指定檔案記錄相關資訊。-r 使用類似rlogin指令的使用者介面。-S<服務類型> 設定telnet連線所需的IP TOS資訊。-x 假設主機有支援資料加密的功能,就使用它。-X<認證形態> 關閉指定的認證形態。
樣本:
正常telnet
telnet 192.168.120.204
輸出:
[[email protected] ~]# telnet 192.168.120.204Trying 192.168.120.204...Connected to 192.168.120.204 (192.168.120.204).Escape character is ‘^]‘. localhost (Linux release 2.6.18-274.18.1.el5 #1 SMP Thu Feb 9 12:45:44 EST 2012) (1)login: rootPassword: Login incorrect
說明:一般情況下不允許root從遠程登入,可以先用普通帳號登入,然後再用su -切到root使用者。
Linux命令之遠程登入與執行遠程主機命令