简单说,SSH是一种网络协议,用于计算机之间的加密登录。
如果一个用户从本地计算机,使用SSH协议登录另一台远程计算机,我们就可以认为,这种登录是安全的,即使被中途截获,密码也不会泄露。
最早的时候,互联网通信都是明文通信,一旦被截获,内容就暴露无疑。1995年,芬兰学者Tatu Ylonen设计了SSH协议,将登录信息全部加密,成为互联网安全的一个基本解决方案,迅速在全世界获得推广,目前已经成为Linux系统的标准配置。
需要指出的是,SSH只是一种协议,存在多种实现,既有商业实现,也有开源实现。本文针对的实现是OpenSSH,它是自由软件,应用非常广泛。
命令信息
ssh [-l login_name] [-p port] [user@]hostname
指定用户登录 用户名@主机
ssh root@139.155.90.176
// 使用域名也可以
ssh root@
会提示输入密码, 密码输入成功后,即可进入。
指定端口号 登录
ssh -p 端口号 用户名@主机
ssh -p 22 root@
修改 SSH 配置
修改登录的端口号, 默认是 22 端口
vim /etc/ssh/sshd_config
找到#Port 22,去掉注释,修改成一个五位的端口:
Port 30001
找到#PermitRootLogin yes,去掉注释,修改为:
PermitRootLogin no
重启sshd服务:
systemctl restart sshd