ssh命令 – 安全的远程连接服务
ssh命令的功能是安全地远程连接服务器主机系统,作为OpenSSH套件中的客户端连接工具,ssh命令可以让我们轻松地基于SSH加密协议进行远程主机访问,从而实现对远程服务器的管理工?作。
语法格式:ssh 参数 域名或IP地址
常用参数:
-1 | 使用SSH协议版本1 | -i | 设置密钥文件 | |
-2 | 使用SSH协议版本2 | -l | 设置登录用户名 | |
-4 | 基于IPv4网络协议 | -N | 不执行远程指令 | |
-6 | 基于IPv6网络协议 | -o | 设置配置参数选项 | |
-a | 关闭认证代理连接转发功能 | -p | 设置远程服务器上的端口号 | |
-A | 开启认证代理连接转发功能 | -q | 静默执行模式 | |
-b | 设置本机对外提供服务的IP地址 | -s | 请求远程主机上的子系统调用 | |
-c | 设置会话的密码算法 | -v | 显示执行过程详细信息 | |
-C | 压缩所有数据 | -V | 显示版本信息 | |
-f | 后台执行ssh命令 | -x | 关闭X11转发功能 | |
-F | 设置配置文件 | -X | 开启X11转发功能 | |
-g | 允许远程主机连接本机的转发端口 | -y | 信任X11转发功能 |
参考示例
基于SSH协议,远程访问服务器主机系统:
[root@linuxcool ~]# ssh 192.168.10.10 The authenticity of host '192.168.10.10 (192.168.10.10)' can't be established. ECDSA key fingerprint is SHA256:ZEjdfRjQV8pVVfu0TSYvDP5UvOHuuogMQSDUgLPG3Kc. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '192.168.10.10' (ECDSA) to the list of known hosts. root@192.168.10.10's password: 此处输入远程服务器管理员密码 Activate the web console with: systemctl enable --now cockpit.socket Last login: Tue Dec 14 08:49:08 2023 [root@linuxprobe ~]#
使用指定的用户身份登录远程服务器主机系统:
[root@linuxcool ~]# ssh -l linuxprobe 192.168.10.10 linuxprobe@192.168.10.10's password: 此处输入指定用户的密码 Activate the web console with: systemctl enable --now cockpit.socket [linuxprobe@linuxprobe ~]$
登录远程服务器主机系统后执行一条命令:
[root@linuxcool ~]# ssh 192.168.10.10 "free -m" root@192.168.10.10's password: 此处输入远程服务器管理员密码 total used free shared buff/cache available Mem: 1966 1359 76 21 530 407 Swap: 2047 9 2038
强制使用v1版本的SSH加密协议连接远程服务器主机:
[root@linuxcool ~]# ssh -1 192.168.10.10