ssh 基本使用,和搭建openshift

title: 'ssh 基本使用,和搭建openshift'
id: 150
categories:

  • linux的学习记录
    date: 2015-09-15 16:35:54
    tags:

ssh服务简介

1.SSH服务简介

SSH是一个应用程序中提供安全通信的协议,通过SSH可以安全地访问服务器,因为SSH 具有成熟的公钥加密体系,在数据进行传输时进行加密,保证数据在传输时不被恶意篡改、破坏和泄露。能有效防止网络嗅探和IP欺骗等攻击。

SSH服务的安装

2.SSH服务的安装

① Linux下广泛使用免费的OpenSSH程序来实现SSH协议,确认系统是否已经安装了OpenSSH服务(默认是已经安装好的)

dnf install openssh-clients-6.9p1-6.fc22.1.x86_64

② 安装OpenSSH服务(CentOS4.5在第一张光盘)

dnf install openssh-server-6.9p1-6.fc22.1.x86_64

SSH服务的配置

3.SSH服务的配置

配置SSH服务的运行参数,是通过修改配置文件"/etc/ssh/sshd_config"来实现的。文件配置的选项非常多,但大部分的配置选项是"#"符合注释掉的,基本上保持默认就可以很好的工作了,下面是最常用的配置选项。

① #Port 22 Prot选项定义SSH服务监听的端口号,默认使用22号端口。

② #Protocol 2,1 Protocol定义了SSH服务器使用SSH协议的顺序,为了安全可以只使用SSH2协议。

③ #ListenAddress 0.0.0.0 ListenAddress选项定义了SSH服务器绑定的IP地址。

④ #PermitRootLogin yes PermitRootLogin选项定义了是否允许root管理员登录。

⑤ #PermitEmptyPasswords no PermitEmptyPasswords选项定义了是否允许空密码的用户登录,为了保证服务器的安全应该禁止空密码的用户登录。

⑥ #PasswordAuthentication yes PasswordAuthentication选项定义了是否使用口令认证方式,如果准备使用公钥认证方式就将其设置为你no,这样会更加安全。

ClientAliveCountMax 720 将ssh会话开启空闲的时间设置为720minute,

TCPKeepAlive yes 保持tcp连接

tips:在安装好ssh之后一定要调整好ssh的配置文件,否则ssh连接会出现permition 的问题,还有root的权限的问题,一定要注意ssh的权限问题,

最好不用root,创建key.

停止和启动SSH服务

4.停止和启动SSH服务

① 启动SSH服务的命令

systemctl enable sshd.service

② 停止SSH服务的命令

systemctl stop sshd.service

③ 重新启动SSH服务的命令

systemctl restart sshd.service

git config user.name "用户名"
git config user.email "邮箱"

ssh-keygen -t rsa -C "邮箱"

然后在openshift里面申请一个wordpress,添加自己的公钥到网站上就好了.

在自己的应用里找到ssh的信息,就可以连接了.(我开始的时候key设置的有问题,调整了很久,红帽子系列的产品安全系数比较高);

ssh [-1246AaCfGgKkMNnqsTtVvXxYy] [-b bind_address]
[-c cipher_spec] [-D [bind_address:]port] [-E log_file]
[-e escape_char] [-F configfile] [-I pkcs11]
[-i identity_file] [-L [bind_address:]port:host:hostport]
[-l login_name] [-m mac_spec] [-O ctl_cmd] [-o option]
[-p port]
[-Q cipher | cipher-auth | mac | kex | key | protocol-vers
ion]
[-R [bind_address:]port:host:hostport] [-S ctl_path]
[-W host:port] [-w local_tun[:remote_tun]]
[user@]hostname [command]

ssh -v 可以查看自己的连接信息,可以查看链接时出现的问题.

你可能感兴趣的:(ssh 基本使用,和搭建openshift)