운영 및 유지보수 CentOS CentOS SSH 설치 및 구성에 대한 자세한 설명

CentOS SSH 설치 및 구성에 대한 자세한 설명

Nov 13, 2020 pm 03:14 PM
centos

다음 칼럼에서는 centos 튜토리얼 칼럼에서 CentOS SSH 설치 및 구성을 소개하겠습니다. 도움이 필요한 친구들에게 도움이 되길 바랍니다!

CentOS SSH 설치 및 구성

SSH는 IETF의 Network Working Group에서 공식화한 Secure Shell의 약어입니다. SSH는 애플리케이션 계층과 전송 계층을 기반으로 하는 보안 프로토콜입니다.

FTP, POP 및 Telnet과 같은 기존 네트워크 서비스 프로그램은 데이터, 사용자 계정 및 사용자 비밀번호를 네트워크에서 일반 텍스트로 전송하기 때문에 본질적으로 안전하지 않습니다. -중간) 공격 방법. 이는 사용자가 서버로 보낸 데이터를 수신하기 위해 실제 서버인 것처럼 가장한 다른 사람이나 기계가 있고, 그런 다음 사용자인 것처럼 가장하여 실제 서버로 데이터를 보내는 것을 의미합니다.

SSH는 현재 원격 로그인 세션 및 기타 네트워크 서비스에 보안을 제공하도록 설계된 보다 안정적인 프로토콜입니다. SSH 프로토콜을 사용하면 원격 관리 시 정보 유출을 효과적으로 방지할 수 있습니다. 전송되는 모든 데이터는 SSH를 통해 암호화할 수 있으며, DNS 스푸핑, IP 스푸핑도 방지할 수 있습니다.

SSH 설치:

yum install ssh
로그인 후 복사

SSH 시작:

service sshd start
로그인 후 복사

실행 설정:

chkconfig sshd on
로그인 후 복사

일반적으로 CentOS에는 OpenSSH를 최소한으로 설치하더라도 기본적으로 설치되어 있습니다.

SSH 구성:

1. vi /etc/ssh/sshd_config를 수정하고, 템플릿에 따라 수정할 매개변수 설명을 제거하고 매개변수 값을 수정합니다.

Port 22는 SSH 연결의 포트 번호를 지정합니다. 보안상의 이유로 기본 포트 22를 사용하지 않는 것이 좋습니다.

프로토콜 2,1은 SSH1 및 SSH2 연결을 허용합니다. 프로토콜 2로 설정하는 것이 좋습니다.

필요에 따라 다른 매개변수를 조정하세요. 구성 방법에 대한 자세한 내용은 다음을 참조하세요. man ssh_config

2.hosts.deny를 수정하고 끝에 줄을 추가하세요:

sshd:All
로그인 후 복사
로그인 후 복사

3.hosts.allow를 수정하고 끝에 줄을 추가하세요:

sshd:All
로그인 후 복사
로그인 후 복사

접속을 제한할 수 있는 IP를 설치하려면 다음과 같이 설정하세요.

sshd:192.168.0.101
sshd:192.168.0.102
로그인 후 복사

위 구성은 서버 101과 102만 SSH 연결을 허용한다는 의미입니다

4. SSH를 시작하세요

/etc/init.d/sshd start
로그인 후 복사

이제 SSH에 연결할 수 있습니다

Enter 연결 IP

관련 매개변수 구성

중국어 디스플레이를 지원하려면 utf-8을 선택하세요

로그인 사용자 루트를 자동으로 입력하세요

사용자 이름을 입력한 후 서버에 연결할 수 있습니다

하지만 현재 SSH 연결에는 여전히 비밀번호를 입력하는 수고를 덜고 키를 사용하는 방법을 소개합니다.

1. 관리되는 머신에서 키를 생성합니다

[root@localhost ~]# mkdir /root/.ssh
[root@localhost ~]# ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa):   ##直接回车默认路径
Enter passphrase (empty for no passphrase):                ##输入密码短语
Enter same passphrase again:                               ##重复密码短语
Your identification has been saved in /root/.ssh/id_rsa.   ##如果在这里报错是因为SeLinux引起的按照Policy:yum install selinux-policy
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
aa:76:71:1e:51:fe:3b:4c:51:30:b2:90:55:e9:58:7c root@localhost.localdomain
The key's randomart image is:
+--[ RSA 2048]----+
|        .ooo+o   |
|        ...o+.E  |
|         o.+ o   |
|        . o o    |
|        S. . .   |
|      ..o   o    |
|      .+ . o .   |
|    ... .   +    |
|   ...       .   |
+-----------------+
로그인 후 복사

2. Putty를 사용하여 키를 생성합니다. 이 프로그램이 없으면 Putty 공식 웹사이트에서 다운로드할 수 있습니다.

생성 버튼을 클릭하면 다음 그림이 나타납니다. 키 생성이 완료될 때까지 빨간색 상자 안의 마우스를 계속 움직이세요.

위의 큰 빨간색 상자는 우리가 생성한 공개 키입니다. 관리되는 서버에 배치되고 개인 키는 자신의 컴퓨터에 넣습니다.

키 코멘트는 노트 정보입니다. 기업 환경이라면 한 머신에 여러 개의 공개 키가 있을 것입니다. 이를 식별하기 위해 일반적으로 노트는 각자의 고유한 정보에 따라 정의됩니다.

이메일 또는 직원 ID를 사용하여 키 설명을 입력하고 공개 키를 먼저 복사한 다음 저장된 공개 키와 저장된 개인 키를 클릭하여 두 키를 저장할 수 있습니다.

그런 다음 키 에이전트 도구 pageant.exe를 엽니다. Putty 공식 웹사이트(다운로드)로 이동하여 pageant.exe를 사용하면 큰 이점이 있습니다. Putty의 다른 도구도 사용해야 하는 경우 키를 반복적으로 설정하지 않고도 키 확인을 공유할 수 있습니다.

작업 표시줄의 pageant.exe 아이콘을 마우스 오른쪽 버튼으로 클릭하고 보기 키를 선택하면 다음 창이 열립니다.

키 추가를 클릭하여 방금 저장한 개인 키를 추가하세요.

3. 관리형 머신 키 배포

관리형 머신에서 방금 생성한 id_rsa.pub를 authrized.keys

[root@localhost .ssh]# cp id_rsa.pub authrized.keys[root@localhost .ssh]# chmod 600 authrized.keys      ##这一步是必须的,否则连接不上
로그인 후 복사

vi /root/.ssh/authrized.keys로 수정하여 원래 키를 삭제하고 키를 추가하세요. exe에 의해 생성됨(즉, 앞서 복사한 공개 키)

sh-rsa AAAAB3NzaC1yc2EAAAABJQAAAIEAh+gDpVSNIwBHZvmHS240AoueNHIgDHhczQ/fhiN/IdAQVdh7Ovw2pnJ4sd6so0kqCizsU7FOu2rvaK7vHC3QrrYmeqn94V595pYGLnMCbtEd7ONew47TU8wjtdldbc7liEmkTVIdkCbbrzQa372/u2LSjkldu2BUiXkevlnGNUc= hellwen.wu~~~~
로그인 후 복사

저장하고 종료합니다.

4. 퍼티를 열어 로그인합니다

본 기기에 자주 접속하는 경우에는 IP를 입력하고 구성한 후 저장된 세션에 식별 이름을 입력하는 것이 좋습니다. 저장 버튼을 클릭하면 목록 상자에 서버의 연결 구성이 오랫동안 유지됩니다.

위 내용은 CentOS SSH 설치 및 구성에 대한 자세한 설명의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

센토스로 중국어 입력하는 방법 센토스로 중국어 입력하는 방법 Apr 07, 2024 pm 08:21 PM

CentOS에서 중국어 입력을 사용하는 방법에는 fcitx 입력 방법 사용: fcitx 설치 및 활성화, 단축키 설정, 단축키를 눌러 입력 방법 전환, 병음을 입력하여 후보 단어 생성 등이 있습니다. iBus 입력 방법 사용: iBus를 설치 및 활성화하고, 단축키를 설정하고, 단축키를 눌러 입력 방법을 전환하고, 병음을 입력하여 후보 단어를 생성합니다.

centos7에서 USB 디스크 파일을 읽는 방법 centos7에서 USB 디스크 파일을 읽는 방법 Apr 07, 2024 pm 08:18 PM

CentOS 7에서 U 디스크 파일을 읽으려면 먼저 U 디스크를 연결하고 장치 이름을 확인해야 합니다. 그런 다음 다음 단계를 사용하여 파일을 읽습니다. USB 플래시 드라이브 마운트: mount /dev/sdb1 /media/sdb1("/dev/sdb1"을 실제 장치 이름으로 대체) USB 플래시 드라이브 파일 찾아보기: ls /media /sdb1; cd /media /sdb1/디렉토리;

centos7에서 루트 권한을 입력하는 방법 centos7에서 루트 권한을 입력하는 방법 Apr 02, 2024 pm 08:57 PM

CentOS 7의 루트 권한을 입력하는 방법은 두 가지가 있습니다. sudo 명령을 사용합니다. 터미널에 sudo su -를 입력하고 현재 사용자 비밀번호를 입력합니다. 루트 사용자로 직접 로그인: 로그인 화면에서 "기타"를 선택하고 "루트"와 루트 비밀번호를 입력합니다. 참고: 루트 권한으로 주의 깊게 작업하고, sudo 권한으로 작업을 수행하고, 루트 비밀번호를 정기적으로 변경하십시오.

SCP 사용 팁 - 파일을 재귀적으로 제외 SCP 사용 팁 - 파일을 재귀적으로 제외 Apr 22, 2024 am 09:04 AM

scp 명령을 사용하여 네트워크 호스트 간에 파일을 안전하게 복사할 수 있습니다. 데이터 전송 및 인증을 위해 SSH를 사용합니다. 일반적인 구문은 다음과 같습니다: scpfile1user@host:/path/to/dest/scp -r/path/to/source/user@host:/path/to/dest/scp 파일 제외 scp 명령을 사용할 때는 할 수 없을 것 같습니다 파일을 필터링하거나 제외합니다. 그러나 파일을 제외하고 SSH를 사용하여 안전하게 복사하는 좋은 해결 방법이 있습니다. 이 페이지에서는 scp를 사용하여 디렉터리를 반복적으로 복사할 때 파일을 필터링하거나 제외하는 방법을 설명합니다. rsync 명령을 사용하여 파일을 제외하는 방법 구문은 다음과 같습니다: rsyncav-essh-

centos 로그인 비밀번호를 잊어버린 경우 어떻게 해야 하나요? centos 로그인 비밀번호를 잊어버린 경우 어떻게 해야 하나요? Apr 07, 2024 pm 07:33 PM

잊어버린 CentOS 비밀번호에 대한 해결 방법은 다음과 같습니다. 단일 사용자 모드: 단일 사용자 모드로 들어가서 passwd root를 사용하여 비밀번호를 재설정합니다. 복구 모드: CentOS Live CD/USB에서 부팅하고 루트 파티션을 마운트하고 비밀번호를 재설정합니다. 원격 액세스: SSH를 사용하여 원격으로 연결하고 sudo passwd root로 비밀번호를 재설정합니다.

Centos 사용자 이름과 비밀번호를 잊어버린 경우 어떻게 해야 합니까? Centos 사용자 이름과 비밀번호를 잊어버린 경우 어떻게 해야 합니까? Apr 02, 2024 pm 08:54 PM

CentOS 사용자 이름과 비밀번호를 잊어버린 경우 액세스를 복원하는 두 가지 방법이 있습니다. 루트 비밀번호 재설정: 서버를 다시 시작하고 GRUB 메뉴에서 커널 명령줄을 편집한 후 "rw init=/sysroot/bin/sh"를 추가하고 Ctrl을 누릅니다. +x ;루트 파일 시스템을 마운트하고 단일 사용자 모드에서 비밀번호를 재설정합니다. 복구 모드 사용: CentOS 설치 ISO 이미지에서 서버를 시작하고, 루트 파일 시스템을 마운트하고, ISO 이미지에서 chroot 환경을 복사하고, 비밀번호를 재설정하고, chroot 환경을 종료하고 서버를 다시 시작합니다.

centos7에서 루트 권한을 활성화하는 방법 centos7에서 루트 권한을 활성화하는 방법 Apr 07, 2024 pm 08:03 PM

CentOS 7은 기본적으로 루트 권한을 비활성화합니다. 다음 단계에 따라 활성화할 수 있습니다. 임시 활성화: 터미널에 "su root"를 입력하고 루트 비밀번호를 입력합니다. 영구적으로 활성화됨: "/etc/ssh/sshd_config"를 편집하고 "PermitRootLogin no"를 "yes"로 변경한 후 SSH 서비스를 다시 시작합니다.

centos7 비밀번호를 잊어버린 경우 어떻게 해야 합니까? centos7 비밀번호를 잊어버린 경우 어떻게 해야 합니까? Apr 02, 2024 pm 08:51 PM

CentOS 7에서 비밀번호를 잊어버린 경우 세 가지 솔루션: 단일 사용자 모드: 시스템을 다시 시작하고, 커널 옵션을 편집하고, ro를 rw init=/sysroot/bin/sh로 변경하고, passwd 명령을 사용하여 루트 비밀번호를 재설정합니다. 복구 모드: 설치 미디어에서 부팅하고, 복구 모드를 선택하고, 루트 파일 시스템을 마운트하고, 루트 파일 시스템에 chroot하고, passwd 명령을 사용하여 루트 비밀번호를 재설정합니다. Grub2 명령줄: 시스템을 다시 시작하고, c를 눌러 명령줄을 입력하고, 커널을 로드하고, 루트 파일 시스템을 마운트하고, 루트 파일 시스템에 chroot를 지정한 다음, passwd 명령을 사용하여 루트 비밀번호를 재설정합니다.

See all articles