Port52113 ,,,,,,,, #为了提高安全级别,建议改掉SSH服务默认连接端口 PermitRootLoginno , #根超级用户* * *都知道,建议禁止它(根)远程登陆 PermitEmptyPasswordsno ,, #禁止空密码登录 UseDNSno ,,,,,,,,,,,,,, #不使用DNS GSSAPIAuthentication no ,, #加快SSH连接速度
[root@A ~] # useradd 中国奋发 (root@A ~) # id 中国奋发 uid=503(中国奋发),gid=503(中国奋发),组=503(中国奋发) [root@A ~] # echo 123456 | passwd ——stdin 中国奋发
(fenfa@A ~),美元ssh-keygen -t dsa Generating 公共/private dsa key 一对。 Enter file  which 拷贝;用节省;从而关键(/home/中国奋发/. ssh/id_dsa): Created directory “/home/中国奋发/. ssh”。 Enter passphrase (empty for  no 密码): Enter same  passphrase 再次:,,,#此处回车 Your identification  has been  saved 在/home/中国奋发/. ssh/id_dsa。 Your public  key has  been saved 在/home/中国奋发/. ssh/id_dsa.pub。 从而key fingerprint 是:,,,,,,,,#此处回车 0 e: 99: ef: 7 f: 2 d: 5 c: 36:88:79:09:7a: 89: e0: d1: f7: fcfenfa@A ,关键's randomart  p_w_picpath 是:,,#此处回车 + - [1024],DSA  - - - - - + |,,,,,,,,,,,,,,| |,,,,,,,,,,,,,,| |,,,,,,只,,,,,| |,,,,,oo只o ,, | |,,,,,+ oS +, B o | |,,,,,,+ o =, *, +, | |,,,,,,,哪只o =,只| |,,,,,,只,,,+,E | |,,,,,,,....,只,| + - - - - - - - - - - - - - - - - - - +
(fenfa@A ~),美元ssh-copy-id -i.ssh/id_dsa.pub “-p 22, & lt; a  href=" mailto: fenfa@192.168.0.111 \“,”=白4莊enfa@192.168.0.111” 从而authenticity of  host ,“192.168.0.111(192.168.0.111)”,可以't be 建立。 RSA key  fingerprint is85:83:52:21:20: dd: 4: 7 c: 3 c: df: ec: 5:德:a0: b4:82。 断开连接;你sure 你;want 用continueconnecting (yes/no)吗?是的 警告:,Permanently added “192.168.0.111”(RSA),用,list of known 主机。 fenfa@192.168.0.111 's 密码: 你try logging  into 从而,机器,,与“ssh -p 22, fenfa@192.168.0.111”,,以及check 信息: ,. ssh/authorized_keys ,,,,,,,,,,,,,,,,,, #出现这个表示推送公钥成功 用make sure 还't 我方表示歉意added extra keysthat 你还't 期待。
,(fenfa@B ~),美元ll . ssh/total 4 - - - - - - -女人;1,fenfa fenfa 598年,Jul 25 22:59authorized_keys ,(fenfa@C ~)美元ll . ssh/total 4 - - - - - - -女人;1,fenfa fenfa 598年,Jul 25, 22:47authorized_keys
[fenfa@A ~]美元,显示本用户信息 中国奋发 (fenfa@A ~),美元echo 123年,祝辞a.txt (fenfa@A ~),美元会 total 4 -rw-rw-r,, 1, fenfa fenfa 4, Jul 26 00:00a.txt (fenfa@A ~),美元cat a.txt 123 (fenfa@A ~),美元scp -P22 a.txt fenfa@192.168.0.111: ~ a.txt ,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,, 100%,,, 4,,,,, 0.0 kb/s ,, 00:00 ,, (fenfa@A ~),美元scp -P22 a.txt fenfa@192.168.0.112: ~ a.txt ,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,, 100%,,,, 4,,,, 0.0 kb/s ,, 00:00
(fenfa@server_04 ~),美元cat ip.txt null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null null nullSSH批量分发与管理