ssh更改默認(rèn)端口號及實(shí)現(xiàn)免密碼遠(yuǎn)程登錄
近來在復(fù)習(xí)防火墻管理工具 iptables 的基本使用方法,涉及到對端口添加或刪除防火墻策略的內(nèi)容,之前對ssh更改默認(rèn)端口號及免密碼登錄的方法不熟悉,這次做一個(gè)基本的總結(jié)防止自己遺忘。
錯(cuò)誤偏差及其他經(jīng)驗(yàn)之處,還望各位多多支出!
系統(tǒng)環(huán)境:兩臺(tái) RHEL 7
登錄主機(jī):master.domain12.example.com 192.168.0.150/24
遠(yuǎn)程主機(jī):rhel.domain12.example.com 192.168.0.212/24
1. ssh更改默認(rèn)端口號
rhel.domain12.example.com上操作:
(1)配置遠(yuǎn)程主機(jī)ssh配置文件 /etc/ssh/sshd_config,如圖,更改端口號(提前確保端口50000未被占用)。
(2)重啟ssh服務(wù),設(shè)置開機(jī)自啟動(dòng)并查看進(jìn)程狀態(tài)。
將允許的網(wǎng)段及端口50000添加到防火墻策略中,并將其保存。
使用 service iptables save 保存,將配置寫入iptables的配置文件 /etc/sysconfig/iptables 中,否則下次開機(jī)將丟失此次的防火墻策略。
使用netstat -tunlp查看端口50000的狀態(tài)。
2. ssh實(shí)現(xiàn)免密碼遠(yuǎn)程登錄
master.domain12.example.com上操作:
(1)使用 ssh-keygen 命令生成遠(yuǎn)程登錄的公/私鑰。公鑰在登錄主機(jī)及遠(yuǎn)程主機(jī)中,私鑰在登錄主機(jī)中,此處使用的是rsa算法生成的公/私鑰。
(2)使用 rsync 命令將公鑰 /root/.ssh/id_rsa.pub 同步到遠(yuǎn)程主機(jī) rhel.domain12.example.com 的 /root/.ssh 下。
由于在遠(yuǎn)程主機(jī)中,已經(jīng)清除防火墻策略,并只開放端口50000,而rsync默認(rèn)使用ssh的22端口,所以必須指定 rsync 命令使用端口50000進(jìn)行公鑰同步。
此處使用了 -e 選型來實(shí)現(xiàn)指定端口,用雙引號將其圈引,其余語法格式與一般 rsync 命令使用相同。
(3)查看遠(yuǎn)程主機(jī) /root/.ssh 目錄下的公鑰。將公鑰重定向至 authorized_keys 文件,更改該文件的訪問權(quán)限為root用戶只讀。
3. ssh使用指定端口及免密碼登錄測試
直接在 master.domain12.example.com 上進(jìn)行登錄測試,能夠成功登錄。
-p 選項(xiàng)指定ssh登陸的端口號。
總結(jié)
以上所述是小編給大家介紹的ssh更改默認(rèn)端口號及實(shí)現(xiàn)免密碼遠(yuǎn)程登錄,希望對大家有所幫助,如果大家有任何疑問歡迎給我留言,小編會(huì)及時(shí)回復(fù)大家的!
相關(guān)文章
Git使用小坑 Out of memory錯(cuò)誤的解決方法
這篇文章主要介紹了Git使用小坑 Out of memory錯(cuò)誤的解決方法,需要的朋友可以參考下2015-10-10Windows10 1903錯(cuò)誤0xc0000135解決方案【推薦】
windows10 1903是2019年Mircosoft推出的最新版windows操作系統(tǒng),但是有很多機(jī)器裝上之后會(huì)存在不支持.net framework的現(xiàn)象,因此在這里,筆者為大家?guī)砹私鉀Q該問題簡單好用的方案,需要的朋友可以參考下2019-10-10HTTP全部標(biāo)準(zhǔn)響應(yīng)狀態(tài)碼整理
HTTP標(biāo)準(zhǔn)響應(yīng)狀態(tài)碼用來表明特定 HTTP 請求是否成功完成。 響應(yīng)被歸為以下五大類:信息響應(yīng) (100–199);成功響應(yīng) (200–299);重定向消息 (300–399);客戶端錯(cuò)誤響應(yīng) (400–499);服務(wù)端錯(cuò)誤響應(yīng) (500–599)2023-07-07Z-Order加速Hudi大規(guī)模數(shù)據(jù)集方案分析
這篇文章主要介紹了通過Z-Order技術(shù)加速的Hudi大規(guī)模數(shù)據(jù)集方案分析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步早日升職加薪2022-03-03git忽略特殊文件_動(dòng)力節(jié)點(diǎn)Java學(xué)院整理
這篇文章主要為大家詳細(xì)介紹了git忽略特殊文件的相關(guān)資料,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-08-08阿里云快速搭建一個(gè)靜態(tài)網(wǎng)站的方法步驟
這篇文章主要介紹了阿里云快速搭建一個(gè)靜態(tài)網(wǎng)站的方法步驟,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2019-02-02Windows下搭建MQTT服務(wù)器的詳細(xì)教程
這篇文章主要介紹了Windows下搭建MQTT服務(wù)器的方法,基于mosquitto實(shí)現(xiàn),有需要的朋友可以參考下2023-08-08windows服務(wù)器運(yùn)維需要的遠(yuǎn)程桌面控制軟件
我們有些朋友可能用到本地電腦自帶的遠(yuǎn)程工具,但是這種比較局限僅僅是服務(wù)器端的連接,不可以操控遠(yuǎn)程的其他電腦,在這篇文章中,整理7個(gè)適用于電腦端的遠(yuǎn)程桌面控制軟件2024-01-01