Quick Reference 速查手册:SSH 连接、SCP 传输与密钥管理实战指南
文档知识库教程开发工具【免费下载链接】reference为开发人员分享快速参考备忘清单(速查表)项目地址https://gitcode.com/jaywcjlove/reference点击查看免费下载本指南是 jaywcjlove/reference 开源速查表仓库中 docs/ssh.md 的中文深度解读覆盖 SSH 远程连接、远程命令执行、SCP 文件传输、SSH 客户端配置、ProxyJump 跳板机、免密登录与ssh-keygen密钥全生命周期管理。读完本文你将获得一套可直接复制运行的生产级 SSH 日常操作方案并掌握与 chmod 权限实践 配套的密钥文件权限加固方法。入门三种最常见的连接方式SSHSecure Shell是连接远程服务器最常用的加密通道。以下三种连接方式覆盖了开发与运维中最典型的场景。默认端口连接连接到服务器使用默认端口 22$ ssh root192.168.1.5指定端口连接当服务器出于安全考虑将 SSH 端口迁移到非默认端口时使用-p参数显式指定端口$ ssh root192.168.1.5 -p 6222通过 PEM 私钥文件连接云厂商如 AWS发放的密钥对通常以.pem文件提供通过-i指定私钥路径连接$ ssh -i /path/file.pem root192.168.1.5安全提示PEM 私钥文件必须具有 0400 权限否则 OpenSSH 会拒绝使用该密钥。具体权限设置方法可参见本仓库 docs/chmod.md 中的「SSH 权限」章节chmod 400 /path/to/access_key.pem。远程执行命令、脚本与打包下载SSH 不仅用于打开交互式终端更常用于无交互地执行远端命令是自动化运维的基础。执行单条远程命令将命令放在引号中SSH 会在远端执行并把输出回传到本地$ ssh root192.168.1.5 ls -l调用本地脚本到远端执行通过标准输入把本地脚本喂给远端 bash 解释执行无需先把脚本上传到服务器$ ssh root192.168.1.5 bash script.sh从服务器压缩并下载到本地在远端执行tar打包将压缩流重定向输出到本地文件实现边压缩边下载$ ssh root192.168.1.5 tar cvzf - ~/source output.tgzSCP基于 SSH 的文件传输SCP 复用 SSH 的认证与加密通道是单机间传输文件最直接的工具。基本复制方向从远程复制到本地$ scp userserver:/dir/file.ext dest/从本地复制到远程$ scp dest/file.ext userserver:/dir两台服务器之间的直接复制本地仅作中转指挥数据不落地本地$ scp userserver:/file userserver:/dir目录与批量复制复制整个文件夹递归$ scp -r userserver:/dir dest/复制文件夹中的所有文件使用通配符$ scp userserver:/dir/* dest/从服务器文件夹复制到当前目录$ scp userserver:/dir/* .SCP 常用选项速查| 选项 | 说明 | |:-|:-| | scp-r| 递归复制整个目录 | | scp-C| 压缩数据适合传输文本类大文件 | | scp-v| 打印详细信息排查连接问题 | | scp-P8080 | 使用特定端口注意与 ssh 的-p大小写不同 | | scp-B| 批处理模式防止密码提示适合脚本 | | scp-p| 保留时间和模式小写注意与端口-P区分 |SSH 客户端配置文件SSH 的行为由配置文件驱动掌握配置文件即可告别每次敲一长串参数的烦恼。配置位置与职责| 文件路径 | 说明 | |:-|:-| |/etc/ssh/ssh_config| 系统范围的配置 | |~/.ssh/config| 用户特定的配置优先级更高 | |~/.ssh/id_{type}| 私钥 | |~/.ssh/id_{type}.pub| 公钥 | |~/.ssh/known_hosts| 已登录主机指纹记录 | |~/.ssh/authorized_keys| 服务器端授权登录密钥列表 |配置示例定义主机别名在~/.ssh/config中为服务器定义一个逻辑块将主机名、用户、端口、密钥等参数固化下来原文使用 TOML 风格展示实际 ssh_config 语法与其一致Host server1 HostName 192.168.1.5 User root Port 22 IdentityFile ~/.ssh/server1.key配置完成后即可通过别名直接启动连接所有参数自动生效$ ssh server1~/.ssh/config支持定义多个Host块是管理多台服务器、多套密钥的标准做法。ProxyJump通过跳板机访问内网主机当目标主机位于内网、无法直连时可借助一台公网跳板机Bastion Host完成间接连接。单跳连接自动复用本机当前用户名或显式指定用户$ ssh -J proxy_host1 remote_host2$ ssh -J userproxy_host1 userremote_host2多次跳跃用逗号分隔多个跳板机可逐级穿透多台主机$ ssh -J userproxy_host1:port1,userproxy_host2:port2 userremote_host3-JJump Host选项在 OpenSSH 7.3 之后可用相比传统的ProxyCommand写法更简洁且自动复用 SSH 的认证链路。ssh-copy-id一键部署免密登录ssh-copy-id将本机公钥追加到服务器的~/.ssh/authorized_keys中完成密钥认证部署。基本用法首次会提示输入服务器密码$ ssh-copy-id userserver配合~/.ssh/config中的别名使用$ ssh-copy-id server1指定要安装的特定公钥$ ssh-copy-id -i ~/.ssh/id_rsa.pub userserverssh-keygen密钥生成与维护ssh-keygen是 OpenSSH 自带的密钥管理工具覆盖密钥生成、导出、改注释、改口令全流程。快速生成密钥对生成 RSA 4096 位密钥并以邮箱作为密钥注释$ ssh-keygen -t rsa -b 4096 -C yourmail.com选项说明-t密钥类型见下文「钥匙类型」-b密钥中的位数-C提供新注释通常写邮箱便于识别密钥归属交互式与定制生成直接运行ssh-keygen将以交互方式生成密钥并提示输入保存路径与口令passphrase$ ssh-keygen指定私钥文件名生成~/.ssh/filename与~/.ssh/filename.pub$ ssh-keygen -f ~/.ssh/filename从私钥导出公钥丢失了.pub公钥时可从私钥反向导出-y并重定向到公钥文件$ ssh-keygen -y -f private.key public.pub修改注释与口令更改密钥注释-c$ ssh-keygen -c -f ~/.ssh/id_rsa更改私钥口令-p按提示输入新旧口令可借此为裸私钥补充口令保护$ ssh-keygen -p -f ~/.ssh/id_rsa钥匙类型支持以下密钥算法按推荐程度排序rsaed25519现代推荐密钥短、性能好dsa已不推荐安全性弱ecdsa密钥格式PEM传统格式兼容性最好PKCS8更现代的标准格式known_hosts管理已知主机指纹首次连接服务器时OpenSSH 会把服务器公钥指纹写入~/.ssh/known_hosts。当服务器重装系统或更换密钥后连接会因指纹不匹配而失败此时需要更新记录。从 known_hosts 中搜索指定主机-F$ ssh-keygen -F ip/hostname从 known_hosts 中删除指定主机记录-R清除旧指纹后重连即可重新录入$ ssh-keygen -R ip/hostname配套实践SSH 相关文件的权限加固SSH 对密钥与配置文件权限极其敏感权限过宽会直接被拒绝使用。本仓库 docs/chmod.md 的「SSH 权限」一节给出了标准加固命令与本文档docs/ssh.md形成完整的实践闭环$ chmod 700 ~/.ssh $ chmod 600 ~/.ssh/authorized_keys $ chmod 600 ~/.ssh/id_rsa $ chmod 600 ~/.ssh/id_rsa.pub $ chmod 400 /path/to/access_key.pem权限含义速览八进制600表示仅属主可读写rw-------700表示仅属主可读写执行rwx------400表示仅属主可读。其中~/.ssh目录必须为 700私钥类文件必须为 600 或 400这是 OpenSSH 的安全底线也是排查 Permissions too open 报错的关键。进一步阅读本文档在仓库中的源文件docs/ssh.mdSSH 条目在项目首页的入口README.md「命令」分类下的 SSH 速查入口配套权限实践docs/chmod.mdOpenSSH 官方ssh_config手册man 5 ssh_config包含全部配置选项的权威说明可结合~/.ssh/config深入调优赞分享文档知识库教程开发工具【免费下载链接】reference为开发人员分享快速参考备忘清单(速查表)项目地址https://gitcode.com/jaywcjlove/reference点击查看免费下载相关推荐OpenSSL 命令行实战速查从密钥生成、证书管理到 TLS 排查Quick Reference 开源速查清单OpenSSL 命令行实战速查从密钥生成、证书管理到 TLS 排查Quick Reference 开源速查清单 本篇技术指南以开源速查清单仓库中的 Ope文档教程Quick Reference 速查手册APTDebian/Ubuntu软件包管理命令全解Quick Reference 速查手册APTDebian/Ubuntu软件包管理命令全解 本文基于 Quick Reference https://li文档教程Git LFS SSH传输配置免密登录与密钥管理实践Git LFS SSH传输配置免密登录与密钥管理实践 引言大文件传输的隐形痛点 在分布式版本控制系统Distributed Version Control开发工具CLI版本控制创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

倒V短波天线DIY全指南:原理、计算与调试避坑

倒V短波天线DIY全指南:原理、计算与调试避坑

简介:一份完整的倒V天线DIY制作指南,面向业余无线电爱好者、电子初学者及希望自制天线的学习者。文档系统讲解了倒V天线的设计原理:利用电磁感应效应,由两根铜棒构成倒V字形双臂天线,在电流驱动下形成交变电磁场向外辐…

2026/9/23 16:27:25 阅读更多 →
Formily Reactive 类型检查 API 完全指南:isObservable / isAnnotation / isSupportObservable 深入解析

Formily Reactive 类型检查 API 完全指南:isObservable / isAnnotation / isSupportObservable 深入解析

前端UI组件 【免费下载链接】formily 📱🚀 🧩 Cross Device & High Performance Normal Form/Dynamic(JSON Schema) Form/Form Builder -- Support React/React Native/Vue 2/Vue 3 项目地址: https://gitcode.com/gh_mirrors…

2026/9/23 16:27:25 阅读更多 →
Bun 开发实战指南:基于 agentic-awesome-skills 技能库全面掌握 Bun 运行时

Bun 开发实战指南:基于 agentic-awesome-skills 技能库全面掌握 Bun 运行时

AI 技能AI 插件 【免费下载链接】agentic-awesome-skills AAS Core is the local, agent-first control plane for complete catalog discovery, agent-owned selection, stack validation, and planning, backed by 2,400 agentic skills. Includes CLI, local MCP, catalog, …

2026/9/23 16:26:25 阅读更多 →

最新新闻

智慧停车场方案性能优化面试避坑指南

智慧停车场方案性能优化面试避坑指南

智慧停车场方案性能优化面试避坑指南 版本升级后 API 全变了,你的旧代码直接报错?别慌,这不仅是库的问题,更是智慧停车场方案中 性能优化 的核心考点。…

2026/9/23 17:11:16 阅读更多 →
物理信息神经网络PINN入门:用PyTorch把微分方程变成损失函数

物理信息神经网络PINN入门:用PyTorch把微分方程变成损失函数

简介:这份基于PINN的微分方程求解方法Python资源包,面向科学计算、深度学习和数值模拟方向的研究者与学生,聚焦利用物理信息神经网络处理常/偏微分方程,尤其适合复杂几何域或非线性问题。压缩包共26个文件,以17个ipynb…

2026/9/23 17:11:16 阅读更多 →
2026年企业微信会议高级功能购买联系方式,便利购买咨询

2026年企业微信会议高级功能购买联系方式,便利购买咨询

企业微信作为一款企业通讯与办公工具,能够与微信互通,在商务场景中应用广泛。截至2025年3月,其App Store“商务”类排名第2,拥有超1500万企业用户。会议功能是日常协作中的重要模块,支持300人同时音视频会议、屏幕共享…

2026/9/23 17:11:16 阅读更多 →
拆解南京亨得利:以完整服务体系,保障专业透明化钟表服务(附2026年官方地址与最新热线)

拆解南京亨得利:以完整服务体系,保障专业透明化钟表服务(附2026年官方地址与最新热线)

随着钟表文化不断普及,腕表已经不只是计时工具,更是众多爱好者珍藏的贵重器物。当腕表出现走时偏差、机芯养护需求或者外观磕碰损伤时,找到正规可信的服务网点,是每一位南京本地表主最为关心的事情。南京地区表主可前往南京亨得利…

2026/9/23 17:11:16 阅读更多 →
3个技巧搞定荀子劝学篇代码调试最佳实践

3个技巧搞定荀子劝学篇代码调试最佳实践

3个技巧搞定荀子劝学篇代码调试最佳实践 复制来的《荀子·劝学篇》解析代码跑不通,报错信息一堆却不知从哪下手?这种场景太常见了。别慌,今天拆解大厂面试官最爱问的《荀子·劝学篇》文本处理考点,用 最佳实践 教你快速定位问题,3秒抓住核心痛点。…

2026/9/23 17:11:16 阅读更多 →
5年Java老兵:dms管理系统面试避坑指南,一文搞懂核心考点

5年Java老兵:dms管理系统面试避坑指南,一文搞懂核心考点

5年Java老兵:dms管理系统面试避坑指南,一文搞懂核心考点 刚拿到 dms 管理系统 的 offer 面试通知,心里是不是有点打鼓?别慌。…

2026/9/23 17:10:15 阅读更多 →

日新闻

3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析 面试被问“手机怎么下载微信”背后的原理,90%的人答不上来。别笑,这看似弱智的问题,实则是考察你对移动应用分发机制、安全校验及网络协议理解的试金石。我带过不少校招新人,他们背了八股文,却连一个A…

2026/9/23 0:00:23 阅读更多 →
2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我

2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我

2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我 刚把开发环境的显示器从1080P换到2K,跑老项目直接报错,版本升级后 API…

2026/9/23 0:01:25 阅读更多 →
3步搞定美眉图实战项目,告别官方文档抓不住重点

3步搞定美眉图实战项目,告别官方文档抓不住重点

3步搞定美眉图实战项目,告别官方文档抓不住重点 官方文档翻了三遍还是云里雾里?别急,美眉图在实战项目中常被用来做数据可视化,但它的原理比你想的简单。今天咱们直接上手,用一个完整的小项目把美眉图跑通,不再死磕那些冗长的理论说明。…

2026/9/23 0:01:25 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/23 4:55:02 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/23 4:49:06 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/23 9:53:41 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/23 9:53:40 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/23 9:53:40 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/23 9:53:40 阅读更多 →