发布于2026-08-19 阅读(0)
扫一扫,手机访问
这个实验将教你如何检查Linux系统上的SSH服务器是否在运行。你需要使用CODE0命令来验证服务的运行状态,用CODE1命令检查SSH端口是否开放且处于监听状态,还要用CODE2命令查看SSH服务器的配置文件。这些步骤对于排查问题和验证SSH服务器的功能可是至关重要的哦。
在这一步中,你将学习如何检查 Linux 系统上 SSH 服务的状态。SSH(Secure Shell,安全外壳协议)是一种用于安全连接到远程计算机的协议。它是系统管理和开发的基础工具。
在 Linux 中,像 SSH 这样的服务通常由 CODE0(一个系统和服务管理器)管理。CODE1 命令用于与 CODE_2 进行交互。
要检查 SSH 服务的状态,你需要使用 CODE0 命令,后面跟上服务名称 CODE1。
如果终端尚未打开,请打开它。你可以在桌面左侧找到 Xfce Terminal 图标。
在终端中输入以下命令并按回车键:
systemctl status ssh
你将看到类似如下的输出:
```plaintext
● ssh.service - OpenBSD Secure Shell server
Loaded: loaded (/lib/systemd/system/ssh.service; enabled; vendor preset: enabled)
Active: active (running) since ...
Docs: man:sshd(8)
man:ssh(1)
Main PID: ... (sshd)
Tasks: 1 (limit: ...)
Memory: ...
CPU: ...
CGroup: /system.slice/ssh.service
└─... /usr/sbin/sshd -D
...
```
让我们来分析一下输出中的重要部分:
此命令对于排查网络连接问题或验证服务是否按预期运行至关重要。
点击 继续 进入下一步。
在这一步中,你将学习如何验证系统上哪些网络端口处于开放和监听状态。这对于了解像 SSH 这样的服务如何被访问至关重要。
CODE0 命令是一个用于调查套接字(socket)的实用工具。套接字是网络上发送和接收数据的端点。我们将使用带有多个选项的 CODE1 命令来过滤输出:
结合这些选项,你可以查看所有处于监听状态的 TCP 和 UDP 端口及其对应的数字端口号。
在终端中输入以下命令并按回车键:
ss -tuln
你将看到列出各种监听端口的输出。查找与 SSH 相关的行,SSH 通常监听 22 端口。输出可能如下所示(确切的顺序和其他端口可能会有所不同):
Netid State Recv-Q Send-Q Local Address:Port Peer Address:Port
tcp LISTEN 0 128 0.0.0.0:22 0.0.0.0:*
tcp LISTEN 0 128 [::]:22 [::]:*
udp UNCONN 0 0 127.0.0.53%lo:53 0.0.0.0:*
udp UNCONN 0 0 0.0.0.0:68 0.0.0.0:*
在这个输出中:
你应该会看到表明 TCP 22 端口处于 CODE_0 状态的行。这确认了 SSH 服务正在运行,并且准备好在标准 SSH 端口上接受连接。
了解如何检查开放端口是进行网络故障排除和保障安全的一项基本技能。
点击 继续 进入下一步。
在这最后一步中,你将查看 SSH 服务器的主配置文件。该文件包含控制 SSH 服务行为的设置,例如它监听的端口、允许连接的用户以及安全选项等。
SSH 守护进程 (CODE0) 的配置文件通常位于 CODE1。CODE_2 目录是存储系统配置文件的地方。
要查看此文件的内容,你可以使用 CODE0 命令。CODE1 是一个简单的命令,它按顺序读取文件并将其内容打印到标准输出(即你的终端)。
在终端中输入以下命令并按回车键:
cat /etc/ssh/sshd_config
你将看到 CODE0 文件的全部内容打印在终端中。输出会包含很多行,有些行以 CODE1 开头(这些是注释,系统会忽略它们),其他行则定义了配置选项。
查找未被注释掉(不以 CODE_0 开头)的行。你可能会看到一些重要的指令,包括:
```plaintext
## This is the sshd server system configuration file.
## See sshd_config(5) for more information.
## The systemd service file for sshd uses EnvironmentFile to load
## the SSHDCONFIG environment variable, setting this to /etc/ssh/sshdconfig.
## ...
Port 22
#AddressFamily any
#ListenAddress 0.0.0.0
#ListenAddress ::
#HostKey /etc/ssh/sshhostrsakey
#HostKey /etc/ssh/sshhostdsakey
#HostKey /etc/ssh/sshhostecdsakey
#HostKey /etc/ssh/sshhosted25519key
## Ciphers and keying
#...
## Authentication:
LoginGraceTime 2m
PermitRootLogin prohibit-password
StrictModes yes
#MaxAuthTries 6
#MaxSessions 10
#PubkeyAuthentication yes
## 请注意,未来默认情况下将忽略.ssh/authorizedkeys2。
#AuthorizedKeysFile .ssh/authorizedkeys .ssh/authorized_keys2
#IgnoreRhosts yes
#RhostsRSAAuthentication no
#HostbasedAuthentication no
#...
PasswordAuthentication yes
#PermitEmptyPasswords no
ChallengeResponseAuthentication no
#...
```
阅读这样的配置文件是理解和管理 Linux 服务的一项关键技能。虽然在本次实验中你不会修改该文件,但了解它的位置以及如何查看其内容非常有用。
你现在已经成功检查了 SSH 服务的状态、验证了其监听端口并查看了其配置文件。你已经获得了使用基本 Linux 命令进行服务管理和网络检查的宝贵经验。
点击 继续 完成实验并查看你的进度!
在本次实验中,你学习了如何检查 Linux 系统上的 SSH 服务器是否正在运行。你使用 CODE_0 命令来验证服务的活动状态,并了解了诸如加载状态、活动状态和进程 ID 等关键信息。这个命令对于确认 SSH 服务是否可正常运行至关重要。
你还学习了如何使用 CODE0 命令验证 SSH 端口,以及如何使用 CODE1 命令查看位于 CODE_2 的 SSH 配置文件。这些步骤能让你更深入地了解 SSH 服务器的网络配置和设置。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9