本快速参考备忘单提供了各种使用 SSH 的方法。
连接到服务器(默认端口 22)
$ ssh [email protected]
通过指定端口连接
$ ssh [email protected] -p 6222
通过 pem 文件连接(0400 权限)
$ ssh -i /path/file.pem [email protected]
参见:SSH 权限
执行远程命令
$ ssh [email protected] 'ls -l'
调用本地脚本
$ ssh [email protected] bash < script.sh
压缩并从服务器下载
$ ssh [email protected] "tar cvzf - ~/source" > output.tgz
从远程复制到本地
$ scp user@server:/dir/file.ext dest/
在两台服务器之间复制
$ scp user@server:/file user@server:/dir
从本地复制到远程
$ scp dest/file.ext user@server:/dir
复制整个文件夹
$ scp -r user@server:/dir dest/
复制文件夹中的所有文件
$ scp user@server:/dir/* dest/
从服务器文件夹复制到当前文件夹
$ scp user@server:/dir/* .
文件路径 | 描述 |
---|---|
/etc/ssh/ssh_config |
系统范围配置 |
~/.ssh/config |
用户特定配置 |
~/.ssh/id_{type} |
私钥 |
~/.ssh/id_{type}.pub |
公钥 |
~/.ssh/known_hosts |
已知主机 |
~/.ssh/authorized_keys |
授权登录密钥 |
选项 | 描述 |
---|---|
scp -r |
|
scp -C |
|
scp -v |
Prints |
scp -P 8080 |
Uses a specific |
scp -B |
|
scp -p |
Host server1
HostName 192.168.1.5
User root
Port 22
IdentityFile ~/.ssh/server1.key
通过别名启动
$ ssh server1
参见:完整的 配置选项
$ ssh -J proxy_host1 remote_host2
$ ssh -J user@proxy_host1 user@remote_host2
多次跳转
$ ssh -J user@proxy_host1:port1,user@proxy_host2:port2 user@remote_host3
$ ssh-copy-id user@server
复制到别名服务器
$ ssh-copy-id server1
复制特定密钥
$ ssh-copy-id -i ~/.ssh/id_rsa.pub user@server
$ ssh-keygen -t rsa -b 4096 -C "[email protected]"
- | - | - |
---|---|---|
-t |
密钥类型 | |
-b |
密钥中的位数 | |
-C |
提供新注释 |
生成一个 RSA 4096 位密钥,并以电子邮件作为注释
交互式生成密钥
$ ssh-keygen
指定文件名
$ ssh-keygen -f ~/.ssh/filename
从私钥生成公钥
$ ssh-keygen -y -f private.key > public.pub
更改注释
$ ssh-keygen -c -f ~/.ssh/id_rsa
更改私钥密码
$ ssh-keygen -p -f ~/.ssh/id_rsa
从 known_hosts 搜索
$ ssh-keygen -F <ip/hostname>
从 known_hosts 删除
$ ssh-keygen -R <ip/hostname>