title: 'ssh 基本使用,和搭建openshift'
id: 150
categories:
- linux的学习记录
date: 2015-09-15 16:35:54
tags:
ssh服务简介
1.SSH服务简介
SSH是一个应用程序中提供安全通信的协议,通过SSH可以安全地访问服务器,因为SSH 具有成熟的公钥加密体系,在数据进行传输时进行加密,保证数据在传输时不被恶意篡改、破坏和泄露。能有效防止网络嗅探和IP欺骗等攻击。
SSH服务的安装
2.SSH服务的安装
① Linux下广泛使用免费的OpenSSH程序来实现SSH协议,确认系统是否已经安装了OpenSSH服务(默认是已经安装好的)
dnf install openssh-clients-6.9p1-6.fc22.1.x86_64
② 安装OpenSSH服务(CentOS4.5在第一张光盘)
dnf install openssh-server-6.9p1-6.fc22.1.x86_64
SSH服务的配置
3.SSH服务的配置
配置SSH服务的运行参数,是通过修改配置文件"/etc/ssh/sshd_config"来实现的。文件配置的选项非常多,但大部分的配置选项是"#"符合注释掉的,基本上保持默认就可以很好的工作了,下面是最常用的配置选项。
① #Port 22 Prot选项定义SSH服务监听的端口号,默认使用22号端口。
② #Protocol 2,1 Protocol定义了SSH服务器使用SSH协议的顺序,为了安全可以只使用SSH2协议。
③ #ListenAddress 0.0.0.0 ListenAddress选项定义了SSH服务器绑定的IP地址。
④ #PermitRootLogin yes PermitRootLogin选项定义了是否允许root管理员登录。
⑤ #PermitEmptyPasswords no PermitEmptyPasswords选项定义了是否允许空密码的用户登录,为了保证服务器的安全应该禁止空密码的用户登录。
⑥ #PasswordAuthentication yes PasswordAuthentication选项定义了是否使用口令认证方式,如果准备使用公钥认证方式就将其设置为你no,这样会更加安全。
ClientAliveCountMax 720 将ssh会话开启空闲的时间设置为720minute,
TCPKeepAlive yes 保持tcp连接
tips:在安装好ssh之后一定要调整好ssh的配置文件,否则ssh连接会出现permition 的问题,还有root的权限的问题,一定要注意ssh的权限问题,
最好不用root,创建key.
停止和启动SSH服务
4.停止和启动SSH服务
① 启动SSH服务的命令
systemctl enable sshd.service
② 停止SSH服务的命令
systemctl stop sshd.service
③ 重新启动SSH服务的命令
systemctl restart sshd.service
git config user.name "用户名"
git config user.email "邮箱"
ssh-keygen -t rsa -C "邮箱"
然后在openshift里面申请一个wordpress,添加自己的公钥到网站上就好了.
在自己的应用里找到ssh的信息,就可以连接了.(我开始的时候key设置的有问题,调整了很久,红帽子系列的产品安全系数比较高);
ssh [-1246AaCfGgKkMNnqsTtVvXxYy] [-b bind_address]
[-c cipher_spec] [-D [bind_address:]port] [-E log_file]
[-e escape_char] [-F configfile] [-I pkcs11]
[-i identity_file] [-L [bind_address:]port:host:hostport]
[-l login_name] [-m mac_spec] [-O ctl_cmd] [-o option]
[-p port]
[-Q cipher | cipher-auth | mac | kex | key | protocol-vers
ion]
[-R [bind_address:]port:host:hostport] [-S ctl_path]
[-W host:port] [-w local_tun[:remote_tun]]
[user@]hostname [command]
ssh -v 可以查看自己的连接信息,可以查看链接时出现的问题.