百分百源码网-让建站变得如此简单! 登录 注册 签到领金币!

主页 | 如何升级VIP | TAG标签

当前位置: 网站模板(百分百源码网)>电脑软件>服务器> ssh更改默许端口号及实现免密码长途登录
分享本文到:

ssh更改默许端口号及实现免密码长途登录

发布时间:05/16 来源:未知 浏览: 关键词:

近来在温习防火墙治理工具 iptables 的根本运用要领,波及到对端口增加或删除防火墙战略的内容,以前对ssh更改默许端口号及免密码登录的要领不熟知,这次做一个根本的总结防止本人遗忘。

差错偏向及其他经验之处,还望各位多多支出!

系统环境:两台 RHEL 7

登录主机:master.domain12.example.com  192.168.0.150/24

长途主机:rhel.domain12.example.com  192.168.0.212/24

1. ssh更改默许端口号

rhel.domain12.example.com上操纵:

(1)配置长途主机ssh配置文件 /etc/ssh/sshd_config,如图,更改端口号(提早确保端口50000未被占用)。

(2)重新启动ssh服务,设置开机自启动并查看进程状态。

   将允许的网段及端口50000增加到防火墙战略中,并将其保留。

  运用 service iptables save 保留,将配置写入iptables的配置文件 /etc/sysconfig/iptables 中,否则下次开机将遗失此次的防火墙战略。

   运用netstat -tunlp查看端口50000的状态。

2. ssh实现免密码长途登录

master.domain12.example.com上操纵:

(1)运用 ssh-keygen 下令生成长途登录的公/私钥。公钥在登录主机及长途主机中,私钥在登录主机中,此处运用的是rsa算法生成的公/私钥。

(2)运用 rsync 下令将公钥 /root/.ssh/id_rsa.pub 同步到长途主机 rhel.domain12.example.com 的 /root/.ssh 下。

   因为在长途主机中,已经革除防火墙战略,并只开放端口50000,而rsync默许运用ssh的22端口,所以必须指定 rsync 下令运用端口50000进行公钥同步。

   此处运用了 -e 选型来实现指定端口,用双引号将其圈引,其余语法格局与个别 rsync 下令运用雷同。

(3)查看长途主机 /root/.ssh 目录下的公钥。将公钥重定向至 authorized_keys 文件,更改该文件的访问权限为root会员只读。

3. ssh运用指定端口及免密码登录测试

直接在 master.domain12.example.com 上进行登录测试,能够成功登录。

-p 选项指定ssh登陆的端口号。

总结

以上所述是小编给大家介绍的ssh更改默许端口号及实现免密码长途登录,但愿对大家有所帮忙,要是大家有任何疑难欢送给我留言,小编会及时回复大家的!

热门标签:dede模板 / destoon模板 / dedecms模版 / 织梦模板
责任编辑:O9cot
打赏

打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,你说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

百分百源码网 建议打赏1~10元,土豪随意,感谢您的阅读!

共有152人阅读,期待你的评论!发表评论
昵称: 网址: 验证码: 点击我更换图片
最新评论

本文标签

广告赞助



订阅获得更多模板

本文标签

广告赞助

订阅获得更多模板