rhce2------ssh服务练习

在这里插入图片描述
以下实验中
www 为服务端
localhost、bogon为客户端

一、配置服务端
1.使用命令 rpm -qa | grep openssh-server 查询是否安装此软件
若没有安装 使用yum install openssh-server -y 指令安装
在这里插入图片描述
2.关闭防火墙和selinux
在这里插入图片描述
3.在服务端创建题目中要求的用户xiaoming、xiaohei,并设置密码
在这里插入图片描述
4.基于密钥认证方式通过2000端口登录,因此先查看2000端口是否被占用
在这里插入图片描述
5.显示2000端口无占用,然后修改配置文件
vim /etc/ssh/sshd_config
在这里插入图片描述
添加端口2000
在这里插入图片描述
添加白名单
在这里插入图片描述
6.重启sshd服务
在这里插入图片描述
二、配置客户端
1.使用命令 rpm -qa | grep openssh-clients 查询是否安装此软件
若没有安装 使用yum install openssh-clients -y 指令安装
在这里插入图片描述
在这里插入图片描述
2.关闭防火墙和selinux
在这里插入图片描述
3.在客户端创建题目中的用户xiaobai,并设置密码
在这里插入图片描述
4.在客户端创建密钥,并查看是否创建成功
在这里插入图片描述
在这里插入图片描述
可以看出密钥创建成功

5.将客户端产生的公钥传给服务端用户xiaoming和xiaohei的家目录下
.ssh/authorized_keys文件
ssh-copy-id xiaoming@192.168.6.11 -p 2000
ssh-copy-id xiaohei@192.168.6.11 -p 2000在这里插入图片描述
6.在服务端xaioming和xiaohei用户的家目录下查看公钥是否传输成功
在这里插入图片描述
可以看出传输成功

7.进行测试
在这里插入图片描述
在这里插入图片描述
测试成功!

8.最后在服务端再创建一个不在白名单内的用户xiaohong,并设置密码
在这里插入图片描述
再在客户端去进行远程登录用户xiaohong,发现无法登录
在这里插入图片描述
密码输的都是正确的,不过不允许登录,即服务端的其他用户都无法被远程登陆

谢谢大家!

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值