问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

linux的ssh怎么设置的

发布网友 发布时间:2022-04-23 16:16

我来回答

1个回答

热心网友 时间:2023-06-23 08:58

配置客户端的软件OpenSSH 有三种配置方式:命令行参数、用户配置文件和系统级的配置文件("/etc/ssh/ssh_config")。命令行参数优先于配置文件,用户配置文件优先于系统配置文件。所有的命令行的参数都能在配置文件中设置。因为在安装的时候没有默认的用户配置文件,所以要把 "/etc/ssh/ssh_config"拷贝并重新命名为"~/.ssh/config"。标准的配置文件大概是这样的:[lots of explanations and possible options listed]# Be paranoid by defaultHost *ForwardAgent noForwardX11 noFallBackToRsh no还有很多选项的设置可以用"man ssh"查看"CONFIGURATION FILES"这一章。配置文件是按顺序读取的。先设置的选项先生效。假定你在 www.foobar.com上有一个名为"bilbo"的帐号。而且你要把"ssh-agent"和"ssh-add"结合起来使用并且使用数据压缩来加快传输速度。因为主机名太长了,你懒得输入这么长的名字,用"fbc"作为" www.foobar.com"的简称。你的配置文件可以是这样的:Host *fbcHostName www.foobar.comUser bilboForwardAgent yesCompression yes# Be paranoid by defaultHost *ForwardAgent noForwardX11 noFallBackToRsh no你输入"ssh fbc"之后,SSH会自动地从配置文件中找到主机的全名,用你的用户名登录并且用"ssh-agent"管理的密匙进行安全验证。这样很方便吧!用SSH连接到其它远程计算机用的还是"paranoid(偏执)"默认设置。如果有些选项没有在配置文件或命令行中设置,那么还是使用默认的"paranoid"设置。在我们上面举的那个例子中,对于到 www.foobar.com的SSH连接:"ForwardAgent"和"Compression"被设置为 "Yes";其它的设置选项(如果没有用命令行参数)"ForwardX11"和"FallBackToRsh"都被设置成"No"。其它还有一些需要仔细看一看的设置选项是:l CheckHostIP yes这个选项用来进行IP地址的检查以防止DNS欺骗。l CompressionLevel压缩的级别从"1"(最快)到"9"(压缩率最高)。默认值为"6"。l ForwardX11 yes为了在本地运行远程的X程序必须设置这个选项。l LogLevel DEBUG当SSH出现问题的时候,这选项就很有用了。默认值为"INFO"。配置服务端的软件SSH服务器的配置使用的是"/etc/ssh/sshd_config"配置文件,这些选项的设置在配置文件中已经有了一些说明而且用"man sshd"也可以查看帮助。请注意OpenSSH对于SSH 1.x和2.x没有不同的配置文件。在默认的设置选项中需要注意的有:l PermitRootLogin yes最好把这个选项设置成"PermitRootLogin without-password",这样"root"用户就不能从没有密匙的计算机上登录。把这个选项设置成"no"将禁止"root"用户登录,只能用"su"命令从普通用户转成"root"。l X11Forwarding no把这个选项设置成"yes"允许用户运行远程主机上的X程序。就算禁止这个选项也不能提高服务器的安全因为用户可以安装他们自己的转发器(forwarder),请参看"man sshd"。l PasswordAuthentication yes把这个选项设置为"no"只允许用户用基于密匙的方式登录。这当然会给那些经常需要从不同主机登录的用户带来麻烦,但是这能够在很大程度上提高系统的安全性。基于口令的登录方式有很大的弱点。l # Subsystem /usr/local/sbin/sftpd把最前面的#号去掉并且把路径名设置成"/usr/bin/sftpserv",用户就能使用"sftp"(安全的FTP)了(sftpserv在 sftp 软件包中)。因为很多用户对FTP比较熟悉而且"scp"用起来也有一些麻烦,所以"sftp"还是很有用的。而且2.0.7版本以后的图形化的ftp工具"gftp"也支持"sftp"。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
火狐浏览器如何将网页保存为PDF文件 【亲测好用】网页下载保存为pdf u盘坏芯片坏能修吗-(u盘芯片坏了能修吗) 快捷糖水目录 微信上如何和男人撒娇? 去日本旅游要带什么好? 年月日电脑怎么设置表格excel表格出生日期列如何设置为年月日格式 ...一定要对女主好,宠她。要打包下载,谢谢亲。 空气净化器滤芯有酸味的原因 不同种类的蛋糕分别代表什么含义呢? linux 当修改/etc/ssh/sshd_config时,提示:更改"sshd_config"的权限:不允许更改; 如何修改Linux系统的 /etc/ssh/sshd 华为卡2未启用什么意思? 手机卡显示不出来,手机提示未插卡 华为手机卡2无服务,怎么办? 手机插卡进去显示未插卡是怎么回事啊? 侠客风云传全武功内功ID介绍及作用分享 武功内功ID是多少 谁能ps图片工里数为60009 宫廷计的官衔分布 近似数60000和近似数6万一样吗?请说明 富士美1/350翔鹤60009和600314有什么区别? PS2 60009 可以连接电脑显示器玩吗? 懂数据库的看一下 上海机场(60009)。科达机电(600499)这两支股票怎么样 60009后面的一个数是多少 60009是什么有啊 如何计算农银增强收益A(60009)的基金?是否赔或赚。谢谢啦。 6米宽86才等几分地 455.08是多少分地 军军在读一个小数时,把小数点丢了,读成了六万零六,原来的小数读两个零,原来的小数是______. 快速连接器的介绍 液压用快换接头(外螺纹)如何与胶管连接密封?是不是还需要一个过渡接头? 液压系统中快换接头的作用是什么? windows照片查看器是怎么预览psd格式的 快速切换 网络连接 什么看图软件可以把PSD文件以图片的形式打开? 快换接头是不是转换接头 如何安装挖掘机快速连接器? 关于液压快换接头(快速接头)的问题 psd文件用什么看图软件能预览 液压快换接头一般连接液压缸进液接公还是母?有标准吗? 挖机快速连接器不放开怎么回事? 挖掘机快换接头哪种好 为什么插入式气动快换接头能密封 Q/ZB275-77开闭式快速接头的工作原理是什么?带单向阀的的快换接头的工作原理是什么? SMCAS系列快换接头怎么样? 液压DN系列10的快速接头 挖机上用的快速连接器是以什么区分大小?快速连接器有哪些型号? 快速连接器率耗大为什么 韩娱扫图是什么