此快速参考备忘单提供了使用 SSH 的各种方法。
连接到服务器(默认端口 22)
$ ssh [email protected]
在特定端口上连接
$ ssh [email protected] -p 6222
通过 pem 文件连接(0400 权限)
$ ssh -i /path/file.pem [email protected]
请参阅:SSH 权限
执行远程命令
$ ssh [email protected] 'ls -l'
调用本地脚本
$ ssh [email protected] bash < script.sh
从服务器压缩和下载
$ ssh [email protected] "tar cvzf - ~/source" > output.tgz
Host server1
HostName 192.168.1.5
User root
Port 22
IdentityFile ~/.ssh/server1.key
通过别名启动
$ ssh server1
请参阅:完整 配置选项
$ ssh-keygen -t rsa -b 4096 -C "[email protected]"
| - | - | - |
|---|---|---|
-t | 类型 键 | |
-b | 密钥中的位数 | |
-C | 提供新评论 |
生成带有电子邮件作为注释的 RSA 4096 位密钥
将本地端口变成一个 SOCKS 代理,自动转发任意目标地址的请求(适用于代理上网)。
$ ssh -D 本地SOCKS端口 用户名@SSH服务器 -N
示例:开启本地 1080 端口作为 SOCKS5 代理:
$ ssh -D 1080 -N [email protected]
使用 curl 命令验证 SOCKS5 代理是否工作正常:
# 设置
$ ssh -D 1080 -N [email protected]
# 验证
$ curl --socks5 127.0.0.1:1080 https://ifconfig.me
如果返回的是 example.com 服务器的公网 IP,说明 SOCKS5 代理正常工作。
将本地端口的流量通过 SSH 隧道转发到目标服务器(适用于访问远程/内网服务)。
$ ssh -L [本地IP:]本地端口:目标IP:目标端口 用户名@SSH服务器 -N
示例:将本地的 4000 端口转发到远程内网服务器 192.168.1.10:80:
$ ssh -L 4000:192.168.1.10:80 [email protected] -N
其中 -N 表示不执行远程命令,只是建立隧道。
让远程 SSH 服务器上的端口转发到本地的某个服务(适用于让外部访问你本地服务)。
$ ssh -R [SSH服务器IP:]远程端口:本地IP:本地端口 用户名@SSH服务器 -N
示例:将远程服务器的 5000 端口映射到你本地的 localhost:3306(MySQL):
$ ssh -R 5000:localhost:3306 [email protected] -N