银河麒麟桌面版操作系统配置远程SSH连接

一、启动ssh服务(已安装openss服务)

sudo netstat -ntlp   #查看22端口是否已启动

sudo Systemctl start ssh

sudo systemctl enable ssh

sudo systemctl status ssh

sudo iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT

二、启动ssh服务(未安装openss服务)

1、查看ip信息命令:

ifconfig

# 若提示找不到命令,则需安装 net-tools

sudo apt-get install net-tools

注:若 ifconfig 提示找不到命令,安装net-tools也未果,可能是因为ifconfig已不被推荐使用,可用 ip addr show 命令代替,一样可以显示出IP地址。

2、安装ssh服务

# 安装 openssh 服务

sudo apt-get install openssh-server

# 启动 ssh 服务

sudo /etc/init.d/ssh start

sudo Systemctl start ssh

sudo systemctl enable ssh

3、开启22端口

然可以用命令 systemctl stop firewalld和systemctl disable firewalld 直接关闭防火墙,但不建议这样做,推荐仅允许22端口通过防火墙:

# 若 firewalld 未安装,则先进行安装

sudo apt install firewalld

# 允许 tcp 22端口

sudo firewall-cmd --permanent --add-port=22/tcp

# 可选:允许ssh服务

sudo firewall-cmd --permanent  --add-service=ssh

# reload 防火墙,应用规则

sudo systemctl reload firewalld

在麒麟操作系统中,限制SSH远程登录主要通过修改SSH配置文件(`/etc/ssh/sshd_config`)来实现。由于麒麟操作系统默认没有`hosts.allow`文件,因此需要直接在SSH配置文件中进行用户或IP的限制。 具体操作步骤如下: 1. **编辑SSH配置文件**: 使用文本编辑器打开SSH配置文件`/etc/ssh/sshd_config`。例如,可以使用`vim`命令: ```bash sudo vim /etc/ssh/sshd_config ``` 2. **添加AllowUsers或DenyUsers配置项**: 在配置文件中,可以添加`AllowUsers`或`DenyUsers`选项来限制允许或拒绝登录的用户。例如,只允许特定用户`aliyun`和`test`登录,并指定他们的IP地址,可以添加以下配置: ```plaintext AllowUsers aliyun@192.168.1.1 test@192.168.1.1 ``` 或者,如果只需要允许特定IP段的用户登录,可以这样配置: ```plaintext AllowUsers *@192.168.1.0/24 ``` 3. **保存并退出**: 编辑完成后,保存文件并退出编辑器。 4. **重启SSH服务**: 为了使配置生效,需要重启SSH服务。可以使用以下命令: ```bash sudo systemctl restart sshd ``` 5. **查看登录日志**: 可以通过查看`/var/log/secure`文件来检查SSH登录的日志信息,确认配置是否生效。 ```bash sudo cat /var/log/secure ``` 总结来说,麒麟操作系统中限制SSH远程登录的文件是`/etc/ssh/sshd_config`,而不是`hosts.allow`。通过在该文件中添加`AllowUsers`或`DenyUsers`配置项,可以实现对SSH登录的限制。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

码哝小鱼

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值