﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>运维部落 &#187; ssh</title>
	<atom:link href="http://help.vps12.com/tag/ssh/feed" rel="self" type="application/rss+xml" />
	<link>https://help.vps12.com</link>
	<description>分享服务器运维及实践解决方案</description>
	<lastBuildDate>Sat, 25 Jan 2025 07:14:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>-bash: warning: setlocale: LC_CTYPE: cannot change locale (UTF-8): No such file or directory</title>
		<link>https://help.vps12.com/2192.html</link>
		<comments>https://help.vps12.com/2192.html#comments</comments>
		<pubDate>Thu, 13 Oct 2022 11:15:14 +0000</pubDate>
		<dc:creator>vps12.com</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[解决方案]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vps12.com]]></category>

		<guid isPermaLink="false">http://help.vps12.com/?p=2192</guid>
		<description><![CDATA[ssh 连接 centos 服务器时报警告： -bash: warning: setlocale: LC_CTYPE: cannot change locale (UTF-8): No such file or directory 原因是 ssh连接的时候会传递环境变量，这个变量如在服务器没有的环境，就会报这个错误，是LC_CTYPE这个环境变量导致的提示。 对于LC_CTYPE的参数，我们一般建议设置成UTF-8，服务器上配置文件缺少相应配置参数。所以就报错了。 解决办法： 在centos上运行 vi /etc/locale.conf 内容改为： LANG=en_US.utf8 LC_ALL=en_US.utf8 LC_CTYPE=en_US.utf8 重新连接ssh，就可以解决错误提示。]]></description>
		<wfw:commentRss>https://help.vps12.com/2192.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>linux centos修改ssh端口脚本</title>
		<link>https://help.vps12.com/2175.html</link>
		<comments>https://help.vps12.com/2175.html#comments</comments>
		<pubDate>Thu, 01 Sep 2022 04:47:21 +0000</pubDate>
		<dc:creator>vps12.com</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vps12.com]]></category>

		<guid isPermaLink="false">http://help.vps12.com/?p=2175</guid>
		<description><![CDATA[linux修改ssh端口脚本 方法一： 复制以下内容到脚本ssh.sh然后使用命令sh ssh.sh就可以了。 ?View Code BASH1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 # Use default SSH port 22. If you use another SSH port on your server if &#91; [...]]]></description>
		<wfw:commentRss>https://help.vps12.com/2175.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>解决：no matching key exchange method found. Their offer: diffie-hellman-group1-sha1</title>
		<link>https://help.vps12.com/2083.html</link>
		<comments>https://help.vps12.com/2083.html#comments</comments>
		<pubDate>Sat, 14 Aug 2021 08:05:24 +0000</pubDate>
		<dc:creator>vps12.com</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[解决方案]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vps12.com]]></category>

		<guid isPermaLink="false">http://help.vps12.com/?p=2083</guid>
		<description><![CDATA[第一种方法，在当前用户的.ssh目录下新建config文件，如当前用户为root vi ~/.ssh/config Host * KexAlgorithms +diffie-hellman-group1-sha1 此方法只对当前用户生效，使用其他用户是又会报错。 第二种方法，修改/etc/ssh/ssh_config文件，在最末尾加入即可。 KexAlgorithms +diffie-hellman-group1-sha1]]></description>
		<wfw:commentRss>https://help.vps12.com/2083.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>centos7 升级openssh到openssh-8.6p1版本(转)</title>
		<link>https://help.vps12.com/2075.html</link>
		<comments>https://help.vps12.com/2075.html#comments</comments>
		<pubDate>Tue, 03 Aug 2021 05:36:29 +0000</pubDate>
		<dc:creator>vps12.com</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[网络产品]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vps12.com]]></category>

		<guid isPermaLink="false">http://help.vps12.com/?p=2075</guid>
		<description><![CDATA[时不时这个ssh都会暴一些这漏洞那漏洞好烦。今天给出centos7一个快速升级ssh8.6的脚本。转网上大牛，亲测，有效。 运行之前，查一下目前版本： ?View Code BASH1 2 &#91;root@localhost ~&#93;# ssh -V OpenSSH_7.4p1, OpenSSL 1.0.2k-fips 26 Jan 2017 把如下shell脚本添加到文件中，之后运行 ?View Code BASH1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 [...]]]></description>
		<wfw:commentRss>https://help.vps12.com/2075.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ssh 连接缓慢解决方法</title>
		<link>https://help.vps12.com/1877.html</link>
		<comments>https://help.vps12.com/1877.html#comments</comments>
		<pubDate>Fri, 11 Jan 2019 17:02:19 +0000</pubDate>
		<dc:creator>vps12.com</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[解决方案]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vps12.com]]></category>

		<guid isPermaLink="false">http://help.vps12.com/?p=1877</guid>
		<description><![CDATA[瞬间登陆。。。 vi /etc/ssh/sshd_config 关闭 SSH 的 DNS 反解析,添加下面一行: UseDNS no 虽然配置文件中[UseDNS yes]被注释 但默认开关就是yes。。。SSH服务默认启用了DNS反向解析的功能]]></description>
		<wfw:commentRss>https://help.vps12.com/1877.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CentOS上，三步创建与root一样权限的用户</title>
		<link>https://help.vps12.com/1771.html</link>
		<comments>https://help.vps12.com/1771.html#comments</comments>
		<pubDate>Wed, 03 Jan 2018 09:46:06 +0000</pubDate>
		<dc:creator>vps12.com</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[解决方案]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vps12.com]]></category>

		<guid isPermaLink="false">http://help.vps12.com/?p=1771</guid>
		<description><![CDATA[三步创建一个用户，使他有与root一样的权限。 1. 上root下，创建一个用户“app” [root@daddylinux~]#useradd app [root@daddylinux~]#passwd app 2. 限定app使用root特权，如下所示，编辑visudo文件。 [root@daddylinux~]# visudo 3. 在最后一行，添加下列信息。 app ALL=(ALL) ALL 退出并保存。]]></description>
		<wfw:commentRss>https://help.vps12.com/1771.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>限制ip访问ssh</title>
		<link>https://help.vps12.com/1709.html</link>
		<comments>https://help.vps12.com/1709.html#comments</comments>
		<pubDate>Fri, 05 May 2017 17:48:17 +0000</pubDate>
		<dc:creator>vps12.com</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[解决方案]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vps12.com]]></category>
		<category><![CDATA[服务器安全]]></category>

		<guid isPermaLink="false">http://help.vps12.com/?p=1709</guid>
		<description><![CDATA[由于ssh的安全性问题。最安全的办法就是限制指定ip能访问。允许指定的ip访问ssh服务最为有效。 操作如下： 第一步： vim /etc/hosts.allow 加入以下： sshd:10.2.2.2:allow sshd:192.168.1.0/255.255.255.0:allow ps:10.2.2.2是指定单个ip访问，192.168.1.1-255是指定这个段访问。同理，自己改一下ip即可套用。 第二步： vim /etc/hosts.deny 加入以下： sshd:ALL 第三步： /etc/init.d/networking restart 重启网络服务生效。]]></description>
		<wfw:commentRss>https://help.vps12.com/1709.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CentOS openssh升级到openssh-7.4版本</title>
		<link>https://help.vps12.com/1672.html</link>
		<comments>https://help.vps12.com/1672.html#comments</comments>
		<pubDate>Mon, 02 Jan 2017 11:17:00 +0000</pubDate>
		<dc:creator>vps12.com</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[解决方案]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vps12.com]]></category>
		<category><![CDATA[服务器]]></category>
		<category><![CDATA[服务器安全]]></category>

		<guid isPermaLink="false">http://help.vps12.com/?p=1672</guid>
		<description><![CDATA[最近又暴出最新的漏洞。太可怕了。只能升级了。查了下大神们的升级操作。发出来给大家共享一下吧。 环境： cat /etc/issue CentOS release 6.5 (Final) ssh -V OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 Feb 2013 openssl version -a OpenSSL 1.0.1e-fips 11 Feb 2013 一、准备 备份ssh目录(重要) cp -rf /etc/ssh /etc/ssh.bak 【 可以现场处理的，不用设置 安装telnet，避免ssh升级出现问题，导致无法远程管理(此步其实可以不用，测试过没必要因为ssh不会中断) yum install telnet-server vi /etc/xinetd.d/telnet service telnet { flags = REUSE socket_type = stream wait = no user = root server = [...]]]></description>
		<wfw:commentRss>https://help.vps12.com/1672.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CentOS SSH密钥登陆及密码密钥双重验证</title>
		<link>https://help.vps12.com/1669.html</link>
		<comments>https://help.vps12.com/1669.html#comments</comments>
		<pubDate>Sat, 31 Dec 2016 17:38:01 +0000</pubDate>
		<dc:creator>vps12.com</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[解决方案]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vps12.com]]></category>
		<category><![CDATA[服务器]]></category>
		<category><![CDATA[服务器安全]]></category>

		<guid isPermaLink="false">http://help.vps12.com/?p=1669</guid>
		<description><![CDATA[一、首先登陆centos，切换用户，切换到你要免密码登陆的用户，进入到家目录，以下我以root为例，命令： su root cd ~ 二、创建钥匙，命令：ssh-keygen -t rsa，一路按回车就搞定了（请注意提示输入密码一定不要输入不然会不成功） 三、按照流程走完后会在 ~/.ssh目录下（用户所在家目录下的.ssh目录）看到id_rsa, id_rsa.pub文件 第一个是私有密钥 第二个是公共密钥 四、修改SSH配置文件，命令：vi /etc/ssh/sshd_config #禁用root账户登录，如果是用root用户登录请开启 PermitRootLogin yes # 是否让 sshd 去检查用户家目录或相关档案的权限数据， # 这是为了担心使用者将某些重要档案的权限设错，可能会导致一些问题所致。 # 例如使用者的 ~.ssh/ 权限设错时，某些特殊情况下会不许用户登入 StrictModes no # 是否允许用户自行使用成对的密钥系统进行登入行为，仅针对 version 2。 # 至于自制的公钥数据就放置于用户家目录下的 .ssh/authorized_keys 内 RSAAuthentication yes PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys # 有了证书登录了，就禁用密码登录吧，安全要紧 PasswordAuthentication no 五、因为在第四步指定了AuthorizedKeysFile的放置位置为.ssh/authorized_keys，所以还需把公钥数据id_rsa.pub附加到 authorized_keys 这个档案内才行，命令: cd ~/.ssh cat id_ras.pub [...]]]></description>
		<wfw:commentRss>https://help.vps12.com/1669.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>scp和rsync限制传输速度</title>
		<link>https://help.vps12.com/1630.html</link>
		<comments>https://help.vps12.com/1630.html#comments</comments>
		<pubDate>Sun, 25 Sep 2016 11:06:38 +0000</pubDate>
		<dc:creator>vps12.com</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[解决方案]]></category>
		<category><![CDATA[rsync]]></category>
		<category><![CDATA[scp]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vps12.com]]></category>

		<guid isPermaLink="false">http://help.vps12.com/?p=1630</guid>
		<description><![CDATA[在linux下经常向其他服务器传输文件。有时在总带宽的限制下。不可能时时跑满占用带宽。这种情况下我们就需要对传输进行一定的限制和自定义。以下写出两个经常使用的传输命令的参数，希望对大家有一定帮助。 1.scp 限速100KB/s scp -l 1000 testfiles root@192.168.1.108 此时的传输速率就是1M/8=100KB左右 2.rsync 限速100KB/s rsync -auvzP &#8211;bwlimit=100 本地文件 远程文件 参数说明： v：详细提示 a：以archive模式操作，复制目录、符号连接，等价于 -rlptgoD 。 z：压缩 u：只进行更新，防止本地新文件被重写，注意两者机器的时钟的同时 P：是综合了&#8211;partial &#8211;progress两个参数， 此时的rsync支持了断点续传。 通常情况下。大文件，我建议大家使用rsync。因为有断点续传。可以有更好的选择。]]></description>
		<wfw:commentRss>https://help.vps12.com/1630.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
