CentOS 6.4 使用SSH

SSH简介
SSH(Secure Shell)是一种网络协议,用于计算机之间的安全通信和数据传输,SSH协议提供了一种安全的方式,可以确保数据在传输过程中不被窃听或篡改,在CentOS 6.4系统中,SSH被广泛应用于远程登录、文件传输和远程命令执行等方面。
安装SSH服务
检查SSH服务是否已安装
在CentOS 6.4系统中,可以通过以下命令检查SSH服务是否已安装:
rpm -qa | grep openssh 如果输出结果为空,表示SSH服务未安装。
安装SSH服务
使用以下命令安装SSH服务:
yum install openssh-server 安装过程中,可能会提示您输入Y/N确认安装,请输入Y。
启动SSH服务
安装完成后,启动SSH服务:
service ssh start 设置SSH服务开机自启
chkconfig ssh on 配置SSH客户端

生成SSH密钥对
在本地计算机上,使用以下命令生成SSH密钥对:
ssh-keygen -t rsa -b 2048 系统会提示您输入文件保存路径和密码,建议将密钥对保存到安全的位置,并设置密码。
将公钥复制到服务器
将本地计算机的公钥复制到服务器上的~/.ssh/authorized_keys文件中,以下是两种方法:
(1)手动复制
登录服务器,打开~/.ssh/authorized_keys文件,将本地计算机的公钥粘贴到文件末尾。
(2)使用SSH命令
在本地计算机上,使用以下命令将公钥复制到服务器:
ssh-copy-id -i ~/.ssh/id_rsa.pub 用户名@服务器IP 测试SSH连接
在本地计算机上,使用以下命令测试SSH连接:
ssh 用户名@服务器IP 如果连接成功,则表示SSH配置无误。
SSH配置文件

SSH配置文件位于/etc/ssh/ssh_config,您可以根据需要修改以下参数:
Host:指定主机名或IP地址。
Port:指定SSH端口号,默认为22。
User:指定登录用户。
IdentityFile:指定私钥文件路径。
ServerAliveInterval:指定客户端无操作时,发送心跳的间隔时间。
ServerAliveCountMax:指定无响应时,断开连接的最大次数。
FAQs
问题:如何修改SSH服务器的默认端口?
解答: 编辑
/etc/ssh/sshd_config文件,找到Port参数,修改端口号,然后重启SSH服务使修改生效。service ssh restart问题:如何禁止root用户通过SSH登录?
解答: 编辑
/etc/ssh/sshd_config文件,找到PermitRootLogin参数,将其值设置为no,然后重启SSH服务使修改生效。service ssh restart

