linux远程登录工具 远程登录所使用的工具

大家好,今天给各位分享linux远程登录工具的一些知识,其中也会对远程登录所使用的工具进行解释,文章篇幅可能偏长,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在就马上开始吧!

linux 远程登录工具哪个好

在我们日常管理与维护服务器个过程中,我们都需要使用远程连接工具,今天我们就一同来总结下Linux常用的安全远程连接工具-OpenSSH。

【远程登录协议】

1、telnet:是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主

机工作的能力。默认使用的是TCP的23号端口,采用C/S架构,在用户登录的过程中传输的信息都是明文信息,安全无法保障,所以不建议用telnet。

2、ssh:为Secure Shell的缩写,由IETF的网络工作小组所制定;SSH

为建立在应用层和传输层基础上的安全协议。SSH是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH

协议可以有效防止远程管理过程中的信息泄露问题。默认使用的是TCP的22号端口,也是基于C/S架构,SSH有两个版本v1与v2。

sshv1:基于CRC-32做MAC(消息摘要认证),不安全,强烈建议不使用;

sshv2:基于双方主机的协商选择使用最安全的MAC方式,其有如下特点:1、加密机制及MAC机制由双方协商选定;2、基于DH实现密钥交换,基于RSA或DSA实现身份认证;3、客户端通过检查服务器端的主机密钥来判断是否能够继续通信;

【OpenSSH简述】

OpenSSH是一组用于安全地访问远程计算机的连接工具。它可以作为rlogin、rsh

rcp以及telnet的直接替代品使用。更进一步,其他任何TCP/IP连接都可以通过SSH安全地进行隧道/转发。OpenSSH

对所有的传输进行加密,从而有效地阻止了窃听、连接劫持,以及其他网络级的攻击。OpenSSH由 OpenBSD project维护。

登录过程和使用rlogin或telnet建立的会话非常类似。在连接时,SSH

会利用一个密钥指纹系统来验证服务器的真实性。只有在第一次连接时,用户会被要求输入yes进行确认,之后的连接将会验证预先保存下来的密钥指纹。如果保

存的指纹与登录时接收到的不符,则将会给出警告。指纹保存在~/.ssh/known_hosts中,对于SSHv2指纹,则是

~/.ssh/known_hosts2。

默认情况下,较新版本的OpenSSH只接受SSHv2连接。如果能用版本2则客户程序会自动使用,否则它会返回使用版本1的模式。此外,也可以通

过命令行参数-1或-2来相应地强制使用版本1或2。保持客户端的版本1能力是为了考虑较早版本的兼容性,建议尽量使用版本2。

【SSH服务器和客户端工作流程】

OpenSSH使用C/S架构:

服务端工具(S):sshd

客户端工具(C):ssh命令、putty、xshell、securecrt、sshshellclient;

【OpenSSH客户端组件-ssh】

配置文本:/etc/ssh/ssh_config

使用方法:

ssh [username@] host [COMMAND]或 ssh-l username host [COMMAND]

-p PORT:指定远程服务器端口;

-l username:指定登录远程主机的用户,不指定则使用当前用户;

username@:等同于-l username;

如果设置了COMMAND,表示使用username账户登录远程主机执行一次指定的命令并返回结果,不会停留在远程主机上;

[root@www~]# ssh 192.168.0.110#使用root用户登录;

The authenticity of host'192.168.0.110(192.168.0.110)' can't be established.

RSA key fingerprint is 01:2e:43:cc:bc:1d:f1:e5:f0:f4:89:78:74:a9:49:44.

Are you sure you want to continue connecting(yes/no)? yes#第一次连接,需手动进行确认;

Warning: Permanently added'192.168.0.110'(RSA) to the list of known hosts.

root@192.168.0.110's password:#输入远程主机root账户的密码;

Last login: Mon May 11 16:44:52 2015 from 192.168.0.104

[root@mailCentOS6~]##登录成功了,远程主机名为mailCentOS6;

[root@mailCentOS6~]# ls#显示远程主机root家目录下的文件;

2.sh boot.iso install.log sdb.mbr test1

anaconda-ks.cfg crontab install.log.syslog\temp\test

[root@mailCentOS6~]# exit#退出登录;

logout

Connection to 192.168.0.110 closed.

[root@www~]# ssh root@192.168.0.110 ls#使用root登录远程主机,执行一次ls命令,返回结果便退出;

root@192.168.0.110's password:#第二次连接,就不需要输入yes了,直接输入密码即可;

2.sh

anaconda-ks.cfg

boot.iso

crontab

install.log

install.log.syslog

sdb.mbr

\temp\test

test1

[root@www~]##看到了吗,我们当前并没有登录在远程主机;

【OpenSSH服务器端组件-sshd】

配置文件:/etc/ssh/sshd_config(通过修改此文件可以修改ssh的默认监听端口与其他参数)

服务脚本:/etc/rc.d/init.d/sshd

服务启动|停止|重启:serveice sshd start|stop|restart

脚本配置文件:/etc/sysconfig/sshd

配置参数

# man sshd_config查看配置参数的说明;

# vim/etc/sysconfig/sshd通过编辑配置文件来修改配置参数;

#+空格+文字:以此格式开头的行表示改行为注释说明;

#+文字:以此格式开头的行表示可启用选项,不改变则表示使用该选项的默认设置,反之使用设定值“#”要去掉哦!

例:#Port 22如不去掉#且22不变,表示使用默认的22号端口;

若把#Port 22改成port 7777,表示把sshd的监听端口改成7777;

注意:修改参数与配置后,必须重启服务(service sshd restart).

经常需要修改的参数:

[root@www~]# cat/etc/ssh/sshd_config

#$OpenBSD: sshd_config,v 1.80 2008/07/02 02:24:18 djm Exp$

# This is the sshd server system-wide configuration file. See

# sshd_config(5) for more information.

# This sshd was compiled with PATH=/usr/local/bin:/bin:/usr/bin

# The strategy used for options in the default sshd_config shipped with

# OpenSSH is to specify options with their default value where

# possible, but leave them commented. Uncommented options change a

# default value.

#Port 22#修改默认监听的端口;

port 7777#把sshd的监听端口改成7777;

#AddressFamily any#监听的地址家族,指定是监听在IPV4上还是IPV6上,any表示所有;

#ListenAddress 0.0.0.0#指定监听的地址(0.0.0.0表示本机的所有地址);

#ListenAddress::

# Disable legacy(protocol version 1) support in the server for new

# installations. In future the default will change to require explicit

# activation of protocol 1

Protocol 2

# HostKey for protocol version 1

#HostKey/etc/ssh/ssh_host_key#使用shhv1用到的主机密钥;

# HostKeys for protocol version 2

#HostKey/etc/ssh/ssh_host_rsa_key

#HostKey/etc/ssh/ssh_host_dsa_key

# Lifetime and size of ephemeral version 1 server key

#KeyRegenerationInterval 1h

#ServerKeyBits 1024#密钥长度;

# Logging

# obsoletes QuietMode and FascistLogging

#SyslogFacility AUTH

SyslogFacility AUTHPRIV

#LogLevel INFO

# Authentication:

#LoginGraceTime 2m#登录宽限期;

#PermitRootLogin yes#是否允许管理员直接登录;

#StrictModes yes

#MaxAuthTries 6#最大密码输入错误次数;

#MaxSessions 10#最大会话个数;

#RSAAuthentication yes#是否允许使用RSA机制来认证;

#PubkeyAuthentication yes

#--------中间不长改变的配置参数略----------

Subsystem sftp/usr/libexec/openssh/sftp-server#表示是否启动sftp功能;

# Example of overriding settings on a per-user basis

#Match User anoncvs

# X11Forwarding no

# AllowTcpForwarding no

# ForceCommand cvs server

sshd认证方式:

1、基于口令的认证;

2、基于密钥的认证;

# ssh-keygen-t rsa用rsa算法生成密钥,默认密钥为id_rsa(私钥), id_rsa.pub(公钥)

# ssh-keygen-f/path/to/somefile-P oldpassword根据现有的密钥文件生成密钥

-f/path/to/somefile:密钥文件保存在的位置;

-P'':指定生成旧密钥时使用的密码;

方法一:把本地主机生成的公钥 id_rsa.pub使用scp复制到远程主机的上,在远程主机使用cat id_rsa.pub>>.ssh/authorized_keys追加该公钥信息,这样就可以实现基于密钥认证的ssh登录;

方法二:# ssh-copy-id-i.ssh/id_rsa.pub USERNAME@HOST

[root@www~]# ssh-keygen-t rsa#用rsa算法生成密钥;

Generating public/private rsa key pair.

Enter file in which to save the key(/root/.ssh/id_rsa):#指定密钥存放路径及名称,一般不用

#修改,直接回车;

Enter passphrase(empty for no passphrase):#输入私钥密码;

Enter same passphrase again:#确认输入私钥密码;

Your identification has been saved in/root/.ssh/id_rsa.

Your public key has been saved in/root/.ssh/id_rsa.pub.

The key fingerprint is:

c2:f9:c2:3d:4d:ca:52:39:7a:a7:33:de:42:11:d3:8f root@www.99.com

The key's randomart image is:

+--[ RSA 2048]----+

|.|

| o.|

| o o|

|....E.|

|+ S..|

|. B.=|

|=.B o|

|++=|

|.o+.|

+-----------------+

[root@www~]# ssh-keygen-f.ssh/id_rsa-P''#根据现有密钥文件重新生成密钥;

Generating public/private rsa key pair.

.ssh/id_rsa already exists.

Overwrite(y/n)? y#提示是否确定要覆盖;

Your identification has been saved in.ssh/id_rsa.

Your public key has been saved in.ssh/id_rsa.pub.

The key fingerprint is:

bf:55:f0:0b:a5:ee:4e:4a:1d:d3:b1:0e:66:ee:55:9b root@www.99.com

The key's randomart image is:

+--[ RSA 2048]----+

||

||

|. o|

|* o|

| S O=.|

|.* B oo|

| o*+E|

|. B.|

| o.+|

+-----------------+

#-----使用方法一:实现通过密钥文件完成身份验证(不需要输入密码)-----

[root@www~]# scp.ssh/id_rsa.pub root@192.168.0.110:/root/#使用spc命令复制公钥文件到远程

#主机的用户家目录下的.ss/路径下;

root@192.168.0.110's password:#输入登录远程主机的密码;

id_rsa.pub 100% 397 0.4KB/s 00:00#提示复制成功;

[root@mailCentOS6~]# ls.ssh/#验证确认文件复制成功;

id_rsa.pub known_hosts

[root@mailCentOS6~]# touch.ssh/authorized_keys#路径内没有自动验证密钥文件,创建一个;

[root@mailCentOS6~]# cat.ssh/id_rsa.pub>>.ssh/authorized_keys#把公钥追加到自动验证密钥文件;

[root@www~]# ssh 192.168.0.110

Last login: Mon May 11 20:45:10 2015 from 192.168.0.111

[root@mailCentOS6~]##OK了,看到了没有,不用输入密码我们就直接可以远程登录了!!

#-----使用方法二:实现通过密钥文件完成身份验证(不需要输入密码)-----

[root@mailCentOS6~]# rm-f.ssh/authorized_keys#删除原有保存的自动验证密钥文件;

[root@www~]# ssh-copy-id-i.ssh/id_rsa.pub root@192.168.0.110#使用命令自动传输生成自动验证密钥文件;

root@192.168.0.110's password:

Now try logging into the machine, with"ssh'root@192.168.0.110'", and check in:

.ssh/authorized_keys#提示生成的文件;

to make sure we haven't added extra keys that you weren't expecting.

[root@www~]# ssh 192.168.0.110#验证看看是否可以登录;

Last login: Mon May 11 21:02:29 2015 from 192.168.0.111

[root@mailCentOS6~]# ls.ssh/#看到了没有,我们现在已经登录到了mailCentOS6这台主机上了;

authorized_keys known_hosts

【命令补充】

scp:利用ssh协议在主机之间实现安全文件传输的工具

scp SRC1... DEST

分两种情形:

1、源文件在本机,目标为远程主机

# scp/path/to/somefile... USERNAME@HOST:/path/to/somewhere

源可以是目录或文件有多个,目标必须是目录

2、源文件在远程,本地为目标

# scp USERNAME@HOST:/path/to/somewhere/path/to/somewhere

-r:复制目录时使用(实现递归复制),scp默认不能复制目录;

-p:保持源文件的元数据信息,包括mode和timestamp

-q:静默模式,复制过程不显示状态信息;

-p PORT:指定ssh协议监听的端口(远程主机)。

Windows服务器远程登录日志查询方法,linux查看登录日志方法

服务器登录日志是监控系统安全的重要工具,本文将带你了解Windows和Linux服务器的远程登录日志查询方法。</

Linux服务器登录日志查询

首先,以root权限通过SSH或telnet登录Linux服务器,执行强大的last命令,它能揭示近期的登录活动。这个命令具有丰富的信息,具体如下:

第一列:</显示的是用户名,揭示登录者的身份。

第二列:</终端位置,pts/0代表远程连接,tty则表示本地登录。

第三列:</登录IP或内核信息,0.0通常表示本地连接,而内核版本在重启后会被显示。

第四列:</登录时间,是事件发生的时间点。

第五列:</登录状态,still logged in表示用户未退出,down表示正常关机,crash则表示强制关机。

第六列:</登录时长,有助于追踪会话持续时间。

Windows服务器登录日志查询

在Windows服务器上,从远程连接开始,依次执行以下步骤:

在开始菜单中输入eventvwr.msc,打开事件查看器,这是系统日志的集中展示。

选择Windows日志,找到并右键点击安全,选择查找进行搜索。

在搜索框中输入“登录”,筛选出与登录相关的事件。

点击搜索结果,深入查看详细信息,特别关注IpAddress和IpPort字段,它们分别记录了登录IP地址和端口。

通过这些信息,你可以深入了解哪些IP和端口尝试过访问你的Windows服务器。

总结:</无论是Windows还是Linux,掌握登录日志的查询方法,能有效提升服务器安全管理。更多服务器管理技巧和实战经验,欢迎关注【驰网】,让我们一起成为专业的服务器守护者。

login是什么意思中文翻译(linux远程登录命令login是什么意思)

是什么意思loginerror

LOGINERROR是登陆错误

出现登陆错误的情况有以下几种可能:①系统维护,这个时候限制登陆。②版本和手机不兼容,或者更新过程中出现程序丢失,这个时候需要卸载重新下载安装。③网络问题,手机网络出现状况,波动较大,等网络稳定以后,在尝试登陆。④病毒,手机内部有病毒侵入,导致游戏无法正常登陆,建议查杀病毒以后在重新登陆。

csgo显示no user login是什么

玩csgo时会出现nouserlogon这个错误代码,

1.这个错误代码的意思就是说我们的网络不太好,主要还是不太稳定,

2.解决方法:我们要是一直这样的话是可以使用一些可以帮助我们提高网速的一些工具了,或者说我们可以切换下自己的网络看看吧!

全球攻势是一款由VALVE与HiddenPathEntertainment合作开发、ValveSoftware发行的第一人称射击游戏。

游戏玩家分为反恐精英(CT阵营)与恐怖份子(T阵营)两个阵营。

linux远程登录命令login是什么意思

Login如果翻译成汉语的话,就是注册,登录的意思,通常是些系统软件类常用的命令,比如:CISCO路由和交换系统,就是用着来检测line线路配置启用登录口令。相对于Linux主机来说,就是REMOTELOGIN远程登录的意思。

谁知道PWL是啥意思

PWL文件是一个加密数据库,每个记录由三个字段组成:

Resourcetype(0..255)

Resourcename

Resourcepassword

resourcename和resourcepassword可以是16进制数。其它的程序可以自由的翻译这些字段,例如resourcename可以不是一个名字,resourcepasssword可以不是一个password,在每个PWL文件中最多有255个记录。所有的记录连同usernamechecksum用RC4算法加密,加密的key是loginpassword,Windows使用PWL文件去检查loginpassword,但是loginpassword本身并不存储在PWL文件中。

Windows使用指定的password解密PWL文件,然后检查checksum,如果checksum是正确的那么Windows假定用户输入的密码是正确的,也就是说在知道用户名和password的情况下才能自由的访问PWL文件。

阅读剩余
THE END