codecamp

SSH 备忘单

此快速参考备忘单提供了各种使用 SSH 的方法。

开始

连接

连接到服务器(默认端口 22)

$ ssh root@192.168.1.5

在特定端口上连接

$ ssh root@192.168.1.5 -p 6222

通过 pem 文件连接(0400 权限)

$ ssh -i /path/file.pem root@192.168.1.5

请参阅:SSH 权限

执行

执行远程命令

$ ssh root@192.168.1.5 'ls -l'

调用本地脚本

$ ssh root@192.168.1.5 bash < script.sh

从服务器压缩和下载

$ ssh root@192.168.1.5 "tar cvzf - ~/source" > output.tgz

SCP

从远程复制到本地

$ scp user@server:/dir/file.ext dest/

在两台服务器之间复制

$ scp user@server:/file user@server:/dir

从本地复制到远程

$ scp dest/file.ext user@server:/dir

复制整个文件夹

$ scp -r user@server:/dir dest/

复制文件夹中的所有文件

$ scp user@server:/dir/* dest/

从服务器文件夹复制到当前文件夹

$ scp user@server:/dir/* .

配置位置

文件路径 描述
/etc/ssh/ssh_config 全系统配置
~/.ssh/config 用户特定的配置
~/.ssh/id_{type} 私钥
~/.ssh/id_{type}.pub 公钥
~/.ssh/known_hosts 登录主机
~/.ssh/authorized_keys 授权登录密钥

SCP选项

选项 描述
SCP -r 电阻递归复制整个目录
SCP -C C压缩数据
SCP -v 印刷 v信息
SCP -P8080 使用特定的 奥尔特
SCP -B 匹配模式(防止密码)
SCP -p 预约时间和模式

配置示例

Host server1 
    HostName 192.168.1.5
    User root
    Port 22
    IdentityFile ~/.ssh/server1.key

通过别名启动

$ ssh server1

请参阅:完整配置选项

代理跳转

$ ssh -J proxy_host1 remote_host2
$ ssh -J user@proxy_host1 user@remote_host2

多次跳跃

$ ssh -J user@proxy_host1:port1,user@proxy_host2:port2 user@remote_host3

ssh-copy-id

$ ssh-copy-id user@server

复制到别名服务器

$ ssh-copy-id server1

复制特定键

$ ssh-copy-id -i ~/.ssh/id_rsa.pub user@server

SSH 密钥生成器

ssh-keygen

$ ssh-keygen -t rsa -b 4096 -C "your@mail.com" 

—— —— ——
-t 钥匙类型
-b 密钥中的位数
-C 提供新评论

使用电子邮件作为注释生成 RSA 4096 位密钥

生成

以交互方式生成密钥

$ ssh-keygen

指定文件名

$ ssh-keygen -f ~/.ssh/filename

从私钥生成公钥

$ ssh-keygen -y -f private.key > public.pub

更改评论

$ ssh-keygen -c -f ~/.ssh/id_rsa

更改私钥密码

$ ssh-keygen -p -f ~/.ssh/id_rsa

钥匙类型

  • rsa
  • ed25519
  • 数据表
  • 电子病历

已知主机

从 known_hosts 搜索

$ ssh-keygen -F <ip/hostname>

从 known_hosts 中删除

$ ssh-keygen -R <ip/hostname>

密钥格式

  • PEM
  • PKCS8

另见


SSH 提高用户体验之404处理
温馨提示
下载编程狮App,免费阅读超1000+编程语言教程
取消
确定
目录

关闭

MIP.setData({ 'pageTheme' : getCookie('pageTheme') || {'day':true, 'night':false}, 'pageFontSize' : getCookie('pageFontSize') || 20 }); MIP.watch('pageTheme', function(newValue){ setCookie('pageTheme', JSON.stringify(newValue)) }); MIP.watch('pageFontSize', function(newValue){ setCookie('pageFontSize', newValue) }); function setCookie(name, value){ var days = 1; var exp = new Date(); exp.setTime(exp.getTime() + days*24*60*60*1000); document.cookie = name + '=' + value + ';expires=' + exp.toUTCString(); } function getCookie(name){ var reg = new RegExp('(^| )' + name + '=([^;]*)(;|$)'); return document.cookie.match(reg) ? JSON.parse(document.cookie.match(reg)[2]) : null; }