SSH 6.24

noteId: 22DDB7C2D49C4E778C13D1F35ECDDEC4 · 原始路径:/ALL/Linux - A模块/课堂笔记/SSH 6.24.note

安装 openssh 时,会将 服务器和客户端都进行安装

可以只安装客户端:apt install client

默认情况下,SSH不允许 root 进行远程登陆

为了安全着想,因为普通用户的账户名不固定,且普通用户权限有限,对于系统能够造成的影响有限

ssh-keygen	//生成密钥
ssh-copy-id	//将公钥上传至其它服务器
id_rsa	是私钥
id_rsa.pub	是公钥
authorized_keys	是其它客户端上传的公钥

非对称加密传输的需要是公钥,不能够是私钥

公钥加密私钥解密

支持在不登陆的情况下远程传输文件

scp -P 20 root@192.168.10.1:/root/ss.txt .		//下载远程服务器的文件
scp 1.txt -P 20 root@192.168.1.1:/root		//上传文件至远程服务器
last		//查看 ssh 远程登陆成功的情况
lastb	//查看 ssh 远程登陆失败的情况

lastlog //查看系统中用户的登陆情况(哪些登陆过,哪些没有登陆过)

自动化运维有两个部分:

Python

Ansible (红帽开发)