当前位置:首页 > CN2资讯 > 正文内容

Windows 中如何启动openresty 服务器

2天前CN2资讯


一、openssh功能概述

openssh是一个服务,开启了openssh服务,就对外开放了远程连接的接口,是SSH(Secure Shell)协议的免费开源软件,软件安装的名称为Openssh-server,配置文件在/etc/ssh/sshd_conf,默认端口为22,客户端命令为ssh,服务端命令为sshd
可以使用命令rpm -qa | grep open来查看系统中是否安装了openssh-server软件,如果安装了则可以实现远程连接

二、ssh命令的用法

命令为ssh 服务端用户@服务端ip 常见的参数如下表

-l

指定登录用户

-i

指定密钥

-x

开启图形

-p

指定端口

-f

后台运行

-o

指定连接参数

-t

指定连接跳板

在实验ssh命令之前首先需要搭建实验环境,及使两个虚拟机servera以及workstation之间建立联系,首先在workstation虚拟机中输入命令nm-connection-editor,将ip地址设置为真机ip地址加100,然后在servera虚拟机中同样输入命令nm-connection-editor,将ip地址设置为真机ip地址加200,可以通过命令ip addr show查看ip是否设置成功,然后将workstation作为服务端,将servera作为客户端,在客户端中输入命令ping 服务端ip查看网络是否互通,再在servera中输入ssh root@服务端ip进行连接

在下图中root@localhost为服务端,root@servera为客户端,在客户端中输入命令ssh -l root 服务端地址输入服务端root用户密码可以在客户端中进入服务端,但是此时远程连接之后的界面是无图形界面,进入服务端后输入gedit后会显示警告,不能进入图形模式

加上参数-X后能够进入gedit图形界面

可以直接在执行ssh命令时在参数后加上gedit则连接完成后打开gedit,在客户端过滤gedit进程,没有执行

在服务端过滤gedit进程显示存在这个进程,所以远程连接成功

远程连接并在后台运行gedit界面

[email protected]作为跳板去连接服务端[email protected],需要输入连接的两个用户的密码能够远程连接成功

当客户端连接了服务端后,服务端可以通过命令w -i来查看有哪些客户连接了它,上述实验中通过跳板[email protected]连接服务端后在服务端中显示跳板连接了服务端而不是客户端

参数-o可以指定连接参数可以连接远程命令参数RemoteCommand在打开服务端gedit

三、openssh key

加密方法:
1、生成密钥,命令为ssh-keygen 2、上传密钥,命令为ssh-copy-id -i keyfile 要锁的服务端用户端口 一般ssh-keygen生成的文件中存在两个文件,/root/.ssh/id_rsa是存放私钥的文件,一般用于客户端,/root/.ssh/id_rsa.pub是存放公钥的文件,一般用于服务端,上传密钥中的keyfile是存放公钥的文件

文件

功能

~/.ssh/authorized_keys

用于保存用户的公钥文件

~/.ssh/known_hosts

辨别服务器的唯一散列码

~/.ssh/id_rsa

用户的私钥文件

~/.ssh/id_rsa.pub

用户的公钥文件

此实验中虚拟机servera为服务端,workstation为客户端

生成密钥

将公钥上传


在客户端中远程连接服务端

在真机中连接服务端需要输入密码

在服务端servera中输入命令vim /etc/ssh/sshd_config更改配置文件中密码认证PasswdAuthentication为no,及不允许远程连接时密码登录,如果有私钥则直接完成远程连接,如果没有私钥则直接显示权限限制,不能通过登录密码完成远程连接


再次在真机中远程连接服务端显示权限限制并且不允许输入密码连接

通过scp命令可将私钥文件传输为真机,需要输入真机用户密码

再次将真机连接服务端servera,显示连接成功

更换公钥可以将保存公钥的文件~/.ssh/authorized_keys重命名为一个新的文件

在客户端连接服务端失败

四、sshd服务常用相关配置参数

配置文件为
/etc/ssh/sshd_config
配置参数主要包括

port 22

监听端口

protocol 2

指定协议版本

ListenAddress

绑定ip

HostKey

绑定HostKey密钥路径

PermitRootLogin

设定超级用户是否能登录

PubkeyAuthentication

公钥认证开关

PasswdAuthentication

密码认证开关

AllowUsers

用户白名单

DenyUsers

用户黑名单


    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/30579.html

    分享给朋友:

    “Windows 中如何启动openresty 服务器” 的相关文章

    2023年最佳VPS促销活动:如何以最低成本获得高性能服务器

    VPS促销的定义与重要性 VPS促销是指虚拟专用服务器(VPS)提供商为了吸引更多用户,通过提供折扣、优惠码或特价套餐等方式,降低用户购买成本的活动。这种促销形式在VPS市场中非常常见,尤其对于中小企业和个人开发者来说,能够在保证性能的同时节省开支。VPS促销的重要性在于,它不仅让用户以更低的价格获...

    Hetzner VPS:高性能、低延迟的全球服务器解决方案

    公司背景与数据中心位置 Hetzner作为欧洲最大的数据中心运营商之一,一直以提供高性能的VPS和独立服务器而闻名。公司在德国、芬兰和美国设有数据中心,确保用户能够享受到低延迟和高带宽的服务。这些数据中心的地理位置选择非常讲究,不仅覆盖了欧洲的主要市场,还通过美国的数据中心服务全球用户。无论你是欧洲...

    搬瓦工(BandwagonHost)VPS指南:选择适合你的方案与实用技巧

    搬瓦工(BandwagonHost)是一家在VPS领域颇具声望的提供商。作为杭州的一家企业,搬瓦工致力于为用户提供高性价比的虚拟专用服务器服务,在业内吸引了大量的关注和客户。 说到搬瓦工的优势,机房和线路的多样性是一个重要因素。它在多个国家设有数据中心,包括香港、美国和日本等地。这种广泛的选择使用户...

    全面解析服务器与主机:性能优化与选择策略

    1.1 服务器与主机的定义与基本概念 在信息技术的世界中,服务器和主机是两个不可或缺的概念。我常常将服务器视为一个强大的计算机,专门用于处理、存储和管理数据。它主要面向网络上的其他设备,承担着提供服务的重任。比如,网站的后台就是一个服务器,负责处理访问请求、存储用户数据等。而主机则是一个更广泛的术语...

    AWS VPS Free: 如何利用AWS Free Tier免费服务轻松构建云计算项目

    当我第一次接触AWS (亚马逊网络服务) 的时候,最吸引我的就是他们提供的各种免费的VPS服务。AWS的VPS免费服务实际上是一种叫做AWS Free Tier的计划,它允许用户在一定条件下使用AWS的多种服务而无需支付费用。这项计划的意义在于,它为刚入门的开发者和小型企业提供了一个绝佳的机会,能够...

    甲骨文云账号如何注销:详尽步骤与注意事项

    甲骨文云账号注销流程 注销甲骨文云账号的流程其实并不复杂,但有几个关键步骤需要认真对待。整个过程主要分为几个部分,包括登录甲骨文云控制台、发起注销请求、查看注销请求状态,以及最后的等待和确认删除。 1.1 甲骨文云控制台的登录 进入甲骨文云控制台的第一步,就是要登录到你的账号。打开浏览器,访问甲骨文...