加载中...

OpenSSH 是 SSH(Secure Shell)协议的开源实现,由 OpenBSD 项目维护,从早期的 SSH 软件分叉而来。它为不可信网络上的远程登录、命令执行和文件传输提供加密通道。
工具集包括客户端 ssh、服务端 sshd、文件传输工具 scp 与 sftp、密钥生成工具 ssh-keygen、密钥代理 ssh-agent 等。配置分别位于 ssh_config 与 sshd_config。
几乎所有 Linux 发行版和 macOS 都预装 OpenSSH,Windows 也已内置移植版本。它是服务器运维、Git 代码推拉、Ansible 等自动化工具的底层依赖,还支持端口转发、跳板代理(ProxyJump)和 SOCKS 隧道。
常见加固手段包括禁用密码登录改用公钥认证、禁止 root 直接登录、更换默认端口以及配合 fail2ban 防暴力破解。2024 年曝出的 xz 后门事件即以 sshd 为最终攻击目标,凸显其在供应链中的关键地位。

登录 后参与讨论
暂无讨论,来发表第一条评论吧