SSH 6.24
安装 openssh 时,会将 服务器和客户端都进行安装
可以只安装客户端:apt install client
默认情况下,SSH不允许 root 进行远程登陆
为了安全着想,因为普通用户的账户名不固定,且普通用户权限有限,对于系统能够造成的影响有限
ssh-keygen //生成密钥
ssh-copy-id //将公钥上传至其它服务器
id_rsa 是私钥
id_rsa.pub 是公钥
authorized_keys 是其它客户端上传的公钥
非对称加密传输的需要是公钥,不能够是私钥
公钥加密私钥解密
支持在不登陆的情况下远程传输文件
scp -P 20 root@192.168.10.1:/root/ss.txt . //下载远程服务器的文件
scp 1.txt -P 20 root@192.168.1.1:/root //上传文件至远程服务器
last //查看 ssh 远程登陆成功的情况
lastb //查看 ssh 远程登陆失败的情况
lastlog //查看系统中用户的登陆情况(哪些登陆过,哪些没有登陆过)
自动化运维有两个部分:
Python
Ansible (红帽开发)