
SSH一般用途
提供shell,解决telnet不安全的传输
1、修改默认ssh默认端口
vi /etc/ssh/sshd_config

修改之后重启
>systemctl restart sshd
> vi/etc/ssh/sshd_config

配置完成后,重启ssh服务
在连接就不生效了,提示拒绝密码
vi /etc/hosts.deny

拒绝所有

连接不上

拒绝192.168.1网段ssh


这边只拒绝2网段,所以可以连接
vi /etc/ssh/sshd_config

限制test和root登录
vi /etc/ssh/sshd_config

去掉注释,需要重启,只支持ssh协议2,不支持1
vi /etc/ssh/sshd_config

重启服务


这样就只能130ssh登录了

vi /etc/ssh/sshd_config


systemctl restart sshd
ssh-keygen -t rsa(这边以test为例子)
回车------------输入口令------确认口令


第一个文件是私钥
第二个文件是公钥
将test的私钥上传到test1上去
ssh-copy-id test1@192.168.1.230
输入test1的密码

成功上传
切换到test1
Cd .ssh
Ll

发现了test的私钥
此时我们用test去用户去登录test1,需要输入的是口令,而不是test1的密码
