r3f.cn
GitHub Repo stars

SSH

本快速参考备忘单提供了各种使用 SSH 的方法。

#入门指南

#连接

连接到服务器(默认端口 22)

$ ssh [email protected]

通过指定端口连接

$ ssh [email protected] -p 6222

通过 pem 文件连接(0400 权限)

$ ssh -i /path/file.pem [email protected]

参见:SSH 权限

#执行命令

执行远程命令

$ ssh [email protected] 'ls -l'

调用本地脚本

$ ssh [email protected] bash < script.sh

压缩并从服务器下载

$ ssh [email protected] "tar cvzf - ~/source" > output.tgz

#SCP

从远程复制到本地

$ scp user@server:/dir/file.ext dest/

在两台服务器之间复制

$ scp user@server:/file user@server:/dir

从本地复制到远程

$ scp dest/file.ext user@server:/dir

复制整个文件夹

$ scp -r user@server:/dir dest/

复制文件夹中的所有文件

$ scp user@server:/dir/* dest/

从服务器文件夹复制到当前文件夹

$ scp user@server:/dir/* .

#配置文件位置

文件路径 描述
/etc/ssh/ssh_config 系统范围配置
~/.ssh/config 用户特定配置
~/.ssh/id_{type} 私钥
~/.ssh/id_{type}.pub 公钥
~/.ssh/known_hosts 已知主机
~/.ssh/authorized_keys 授权登录密钥

#SCP 选项

选项 描述
scp -r Recursively 递归复制整个目录
scp -C Compresses 压缩数据
scp -v Prints verbose 打印详细信息
scp -P 8080 Uses a specific Port 使用指定端口
scp -B Batch mode 批处理模式 (阻止密码提示)
scp -p Preserves 保留时间和模式

#配置示例

Host server1
    HostName 192.168.1.5
    User root
    Port 22
    IdentityFile ~/.ssh/server1.key

通过别名启动

$ ssh server1

参见:完整的 配置选项

#ProxyJump (代理跳转)

$ ssh -J proxy_host1 remote_host2
$ ssh -J user@proxy_host1 user@remote_host2

多次跳转

$ ssh -J user@proxy_host1:port1,user@proxy_host2:port2 user@remote_host3

#ssh-copy-id

$ ssh-copy-id user@server

复制到别名服务器

$ ssh-copy-id server1

复制特定密钥

$ ssh-copy-id -i ~/.ssh/id_rsa.pub user@server

#SSH 密钥生成

#ssh-keygen

$ ssh-keygen -t rsa -b 4096 -C "[email protected]"

- - -
-t 密钥类型
-b 密钥中的位数
-C 提供新注释

生成一个 RSA 4096 位密钥,并以电子邮件作为注释

#生成

交互式生成密钥

$ ssh-keygen

指定文件名

$ ssh-keygen -f ~/.ssh/filename

从私钥生成公钥

$ ssh-keygen -y -f private.key > public.pub

更改注释

$ ssh-keygen -c -f ~/.ssh/id_rsa

更改私钥密码

$ ssh-keygen -p -f ~/.ssh/id_rsa

#密钥类型

  • rsa
  • ed25519
  • dsa
  • ecdsa

#known_hosts

从 known_hosts 搜索

$ ssh-keygen -F <ip/hostname>

从 known_hosts 删除

$ ssh-keygen -R <ip/hostname>

#密钥格式

  • PEM
  • PKCS8

#另请参阅