激战的后厨2观看完整版,強姦亂倫強姦在线观看,国产无套内射普通话对白,老头呻吟喘息硕大撞击,他扒开我小泬添我三男一女视频

廈門服務器租用>業界新聞>韓國cn2服務器中去掉SSH公鑰檢查的方法

韓國cn2服務器中去掉SSH公鑰檢查的方法

發布時間:2020/5/9 16:15:38    來源: 縱橫數據


韓國cn2服務器中SSH公鑰檢查是一個重要的安全機制,可以防范中間人劫持等黑客攻擊。但是在特定情況下,嚴格的 SSH 公鑰檢查會破壞一些依賴SSH協議的自動化任務,就需要一種手段能夠繞過SSH的公鑰檢查。
SSH連接遠程主機時,會檢查主機的公鑰。如果是第一次連接該主機,會顯示該主機的公鑰摘要,彈出公鑰確認的提示,提示用戶是否信任該主機(Yes/no)。當選擇Yes接受,就會將該主機的公鑰追加到文件 ~/.ssh/known_hosts 中。當再次連接該主機時,就不會再提示該問題了。
SSH公鑰檢查有好處,但首次連接時會導致某些自動化任務中斷,或者由于 ~/.ssh/known_hosts 文件內容清空,導致自動化任務中斷。

韓國cn2服務器中 去掉SSH公鑰檢查的方法:
1)SSH客戶端的StrictHostKeyChecking 配置指令,可以實現當第一次連接服務器時,自動接受新的公鑰。只需要修改 /etc/ssh/ssh_config 文件,包含下列語句:
StrictHostKeyChecking no

2)或者在ssh連接命令中使用-oStrictHostKeyChecking=no參數
[root@puppet ~]# ssh -p22222 172.168.1.33 -oStrictHostKeyChecking=no 
或者
[root@puppet ~]# ssh -p22222 172.168.1.33 -oUserKnownHostsFile=/dev/null -oStrictHostKeyChecking=no

2020年縱橫數據年中促銷活動
    限購2臺特價
韓國服務器  美國站群服務器
CN2線路
優選配置 首月半價
更有國內高防服務器超值特價
    100G-200G防御
     年付更優惠
  數量有限 售完為止
歡迎在線客服 QQ 4001886560  482986990

====================ansible中取消ssh交換式yes/no==================
配置文件/etc/ansible/ansible.cfg的[defaults]中(打開注釋)
# uncomment this to disable SSH key host checking
host_key_checking = False

=========================設置終端登錄超時時間====================

1

2

3

4

5

6

7

遠程登錄linux服務器,如何設置終端失效時間(即過了多久不操作,終端即將失效)。方法如下:

[root@mq-console-nameserver ~]# vim /etc/profile

......

export TMOUT=600

[root@mq-console-nameserver ~]# source /etc/profile

 

如上設置后,登錄這臺服務器的終端在10分鐘內不做操作,則該終端就將失效!

=======================SSH服務啟動報錯案例=======================
在某臺服務器上部署了sftp服務,最后發現sftp遠程登錄正常,但是ssh遠程登錄失敗(盡管已經輸入了正確的用戶名和密碼)。

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

[root@kevin ssh]# service sshd restart

Stopping sshd: [ OK ]

Starting sshd:/etc/ssh/sshd_config line 81: Unsupported option GSSAPIAuthentication

/etc/ssh/sshd_config line 83: Unsupported option GSSAPICleanupCredentials

Starting sshd: [ OK ]

 

如上啟動后,遠程ssh登錄這臺機器,輸入正確的用戶名和密碼,則會登錄失敗!!

 

[root@kevin ssh]# ssh -V

OpenSSH_7.6p1, OpenSSL 1.0.1e-fips 11 Feb 2013

 

原因是新版本的openssh不支持以上參數,需要修改sshd的配置文件。

修改內容如下,否則還是無法通過ssh登錄這臺服務器:

[root@kevin ssh]# vim /etc/ssh/sshd_config

.......

##去掉前面的注釋,允許root通過ssh登錄

PermitRootLogin yes

##注釋掉下面三個參數

#GSSAPIAuthentication yes

#GSSAPICleanupCredentials yes

#UsePAM yes

 

再次重啟ssh,上面的報錯信息就沒有了。此時遠程ssh登錄就OK了!

[root@kevin ssh]# service sshd restart

Stopping sshd: [ OK ]

Starting sshd: [ OK ]


在線客服
微信公眾號
免費撥打400-1886560
免費撥打0592-5580190 免費撥打 400-1886560 或 0592-5580190
返回頂部
返回頭部 返回頂部