如果你在多个服务器上维护WordPress网站,你可能已经输入了一个命令,比你想的要多得多.
记住正确的密钥路径,端口号,以及每个服务器的用户名是不现实的,从 shell 历史中复制一个相像的命令正是你最后如何连接到错误的框.
通过让您在一个文件中收集每个主机设置来解决这个问题 。
注:是OpenSSH客户端读取的文件——这不是服务器侧设置.
它住在您本地的机器上(Mac/Linux/Windows SSH客户端),并教它如何到达每个服务器,一般每个主机只有几行.
基本结构 一个最小块看起来是这样的:一旦被保存,你可以与:这里是一个别名——任意的字符串,与实际主机名无关.
并且可以使用相同的别名, 所以只是工作。
您不再需要每次在命令行上通过端口或用户名,也不可能误用密钥路径.
为什么单说就说还不够 如果没有 , OpenSSH 客户端将会提供指定的密钥外加在 .
如果服务器对认证尝试执行限制( ) , 或运行类似 dauf2ban 在重复失败的认证尝试后暂时屏蔽一个 IP , 在到达正确的一个之前提供数个意想不到的密钥, 可以在其成功之前将您的连接屏蔽 。
将客户端限制在该块中明确列出的密钥,这避免了额外的认证尝试.
如果为不同的项目单独保留密钥,或单独使用个人和工作,则此选项实际上具有强制性.
用通配符组合到相似服务器上的共享设置 当您拥有多个具有类似设置的服务器时, 请支持通配符模式, 这样您就可以组合共享设置 : OpenSSH从上到下读取配置文件,并保留它为给定选项找到的第一个值——后来匹配的块不会覆盖更早的块.
这意味着特定的区块需要在通配符区块之前出现.
如果放在首位,则单个块的值永远不会被读取,每个别名都会尝试连接到同一个服务器.
每30秒发送一个保存的包,这在丢弃闲置连接(一些路由器和防火墙这样做)的网络上很重要.
当在SSH上运行一个长的备份任务时特别有用,你不希望中途中断.
随着工程数量的增加,将配置文件与配置文件相分割,将每个服务器挤成一个单一会很难导航.
OpenSSH 7.3 并随后支持将文件分拆的指示: 每个项目或客户端保留一个文件,这意味着当项目结束时,您删除一个文件并完成清理.
扩展确切的写到哪里, 所以无论你把它放在一个包罗万象的区块变化之前还是之后, 设置优先—— 值得记住。
这与WP-CLI别名有何不同,使用WP-CLI别名在多个WordPress环境安全覆盖的别名之间切换,这些别名在应用层——WP-CLI本身内部管理"WordPress site a command".
在OS的SSH客户端下运行一层,首先管理"如何连接到哪个服务器".
两者是独立的,但结合它们会增加好处.
组织连接本身;然后WP-CLI别名组织每个服务器内的站点。
两者加在一起,连接指令和站点目标指令都保持短而较少出错.
一个安全注释以纯文本存储主机名,IP地址和端口号.
作为基线,将文件的权限保持在(只有您可以读取/写出)——一些OpenSSH客户端执行会警告如果权限比此松散的话.
这也是值得考虑的 不将这个文件 意外地交给一个Git仓库, 因为那样会泄露 内部连接的细节 外部。
通常在任何项目repo之外,但如果版本控制了您的点文件,请确保通过 .
内容提要S