Linux中國

高級 SSH 速查表

所有人都知道 SSH 是一種遠程登錄工具,然而它也有許多其他用途。

創建一個 SOCKS 代理來瀏覽網頁(也就是翻牆啦):

ssh -D  

設置 localhost:<port> 作為你瀏覽器的代理

連接一個堡壘機後的 Windows RDP 主機:

ssh -L ::3389  

讓你的 RDP 客戶端連接到 localhost:<port>

在不使用 VNC 埠的情況下,連接遠程 VNC 主機:

ssh -L 5901:localhost:5901  

讓你的 VNC 客戶端連接到 localhost:5901

按照這個思路,你可以映射任意埠:LDAP (389)、631 (CUPS)、8080 (替代的 HTTP),等等。

產生一個新的 SSH 密鑰對:

ssh-keygen

更新密鑰對的密碼:

ssh-keygen -p

把公鑰複製到遠程主機上:

ssh-copy-id -i  

SSH 有一堆命令行選項,但是如果有一些是你經常使用的,你可以為它們在 SSH 配置文件 (${HOME}/.ssh/config) 里創建一個入口。比如:

host myhouse 
    User itsme 
    HostName house.example.com

那麼你就可以輸入 ssh myhouse 來代替 ssh itsme@house.example.com

以下是常用的命令行選項和他們的配置文件寫法。一些是常用的簡化寫法。請查看 ssh(1)ssh_config(5) 的手冊頁來獲取詳盡信息。

命令行 配置文件 描述
-l <login name> User <login name> 遠程主機的登錄用戶名。
-i <identity file> IdentityFile <identity file> 指定要使用的鑒權文件(SSH 密碼對)。
-p <remote port> Port <remote port> 遠程 SSH 守護進程監聽的埠號。 (默認為 22)
-C Compression <yes,no> 壓縮往來信息。 (默認為 no)
-D <port> DynamicForward <port> 把本地埠的報文轉發到遠程主機。
-X ForwardX11 <yes,no> 把 X11 的圖像數據轉發到遠程主機的埠. (默認為 no)
-A ForwardAgent <yes,no> 把授權代理的報文轉發給遠程主機。如果你使用第三方主機登錄,這個功能將很有用。 (默認為 no)
-4(僅使用 IPv4) -6 (僅使用 IPv6) AddressFamily <any,inet4,inet6> 指定僅使用 IPv4 或者 IPv6。
-L <local port>:<target host>:<target port> LocalForward <local port>:<target host>:<target port> 把本地主機指定埠的報文轉發到遠程主機的某個埠。

opensource.com Twitter @opensourceway | facebook.com/opensourceway | IRC: #opensource.com on Freenode

作者簡介:

Ben Cotton 是業餘的氣象學家和職業的高性能計算工程師。Ben 是微軟 Azure 的產品營銷經理,專註於高性能計算。他是一個 Fedora 用戶和貢獻者,共同創立了一個當地的開放源碼群,並且是開源促進會的成員和保護自由軟體的支持者。通過以下方式聯繫他 Twitter (@FunnelFiasco) 或者 FunnelFiasco.com.

via: https://opensource.com/sites/default/files/gated-content/cheat_sheet_ssh_v03.pdf

作者:BEN COTTON 譯者:kennethXia 校對:wxy

本文由 LCTT 原創編譯,Linux中國 榮譽推出


本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive

對這篇文章感覺如何?

太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
雨落清風。心向陽

    You may also like

    Leave a reply

    您的郵箱地址不會被公開。 必填項已用 * 標註

    這個站點使用 Akismet 來減少垃圾評論。了解你的評論數據如何被處理

    More in:Linux中國

    Linux中國

    關於Linux防火牆iptables的面試問答

    Nishita Agarwal是Tecmint的用戶,她將分享關於她剛剛經歷的一家公司(印度的一家私人公司Pune)的面試經驗。在面試中她被問及許多不同的問題,但她是iptables方面的專家,因此她想分享這些關於iptables的問題和相應的答案給那些以後可能會進行相關面試的人。 所有的問題和相應的答案都基於Nishita Agarwal的記憶並經過了重寫。 嗨,朋友!我叫Nishita Agarwal。我已經取得了理學學士學位,我的專業集中在UNIX和它的變種(BSD,Linux)。它們一直深深的吸引著我。我在存儲方面有1年多的經驗。我正在尋求職業上的變化,並將供職於印度的P
    Linux中國

    Lets Encrypt 已被所有主流瀏覽器所信任

    旨在讓每個網站都能使用 HTTPS 加密的非贏利組織 Lets Encrypt 已經得了 IdenTrust的交叉簽名,這意味著其證書現在已經可以被所有主流的瀏覽器所信任。從這個裡程碑事件開始,訪問者訪問使用了Lets Encrypt 證書的網站不再需要特別配置就可以得到 HTTPS 安全保護了。 Lets Encrypt 的兩個中級證書 ...
    Linux中國

    SSL/TLS 加密新紀元 – Lets Encrypt

    根據 Let's Encrypt 官方博客消息,Let's Encrypt 服務將在下周(11 月 16 日)正式對外開放。 Let's Encrypt 項目是由互聯網安全研究小組(ISRG,Internet Security Research Group)主導並開發的一個新型數字證書認證機構(CA,Certificate ...