远程连接服务器-ssh

文章讲述了如何在Linux系统中实现从一台机器免密登录另一台机器,通过生成RSA密钥对并复制公钥到目标机器的authorized_keys文件中。同时,介绍了如何通过编辑sshd_config文件禁止root用户远程登录,并设置仅允许sshuser3用户登录,阻止sshuser1和sshuser2的访问。最后,通过重启sshd服务来应用配置更改。
摘要由CSDN通过智能技术生成

1.两台机器:第一台机器作为客户端,第二台机器作为服务器,在第一台使用rhce用户免密登录第二台机器

首先创建 /root/.ssh 文件(有就不用再创建)

[root@zhaoyixuan ~]# mkdir /root/.ssh

然后生成一个大小为2048B的rsa类型的认证密钥

[root@zhaoyixuan ~]# ssh-keygen -t rsa -b 2048

也可以在 xshell里面点击工具,然后第四个新建密钥生成向导

 

切换到目录底下看是否存在

 

 

将第一台机器产生的公钥复制到第二台机器的/root/.ssh目录下

scp /root/.ssh/id_rsa.pub root@192.168.222.130:/root/.ssh/authorized_keys

 在第二台机器查看文件

 

回到第一台机器上登录第二台机器

 这样免密登录就成功了

2.禁止root用户远程登录和设置三个用户sshuser1、sshuser2、 sshuser3, 只允许sshuser3登录,不允许sshuser1、 sshuser2登录。

先进入配置文件sshd_config

[root@zhaoyixuan ~]# vim /etc/ssh/sshd_config

将yes改为no即可

再重启一下sshd服务,断开连接后再次连接

systemctl restart sshd

创建用户和密码

 

修改配置文件 sshd_config

[root@zhaoyixuan ~]# vim /etc/ssh/sshd_config

 

测试

 

再重启一下sshd服务,断开连接后再次连接

systemctl restart sshd

 

 至此,sshuser1、sshuser2被拒绝登录,sshuser3登录成功。

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值