9.Linux-SSHD服务

本次实验使用真机和虚拟机,主机为真机,服务器desktop.
在这里插入图片描述

1.让远程主机可以通过网络访问sshd服务

(1)分别查看两台机器的ip

在这里插入图片描述
在这里插入图片描述
(2)删除原来的ip,设置新ip
在这里插入图片描述
真机操控虚拟机:ssh username@虚拟机ip
在这里插入图片描述

2.sshkey加密

使用两台虚拟机进行实验 主机desktop,服务器server
(1) 在server中生成密钥分发给desktop:ssh-keygen
在这里插入图片描述
(2)加密:加密服务 ssh-copy-id -i /root/.ssh/id_rsa.pub root@172.25.254.XXX(要加密的虚拟机ip)
在这里插入图片描述
分发钥匙:
在这里插入图片描述
测试:
在这里插入图片描述
免密登陆成功。

3.其他安全策略

(1)端口认证
在这里插入图片描述
修改端口22为6666,直接登陆被拒绝,默认端口为22;指定端口6666登陆成功。
(2)代理地址认证
在这里插入图片描述

在这里插入图片描述
可以看到修改地址后,其他ip不能登陆。
(3)超级用户认证
在这里插入图片描述

在这里插入图片描述
修改超级用户权限后 不可登陆。
(4)黑名单
在这里插入图片描述
在这里插入图片描述
(5)白名单
在这里插入图片描述

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值