2021-10-04

RHCE————实验三

使用client的xiaoming用户基于秘钥认证方式通过端口2000使用ssh登录server端的xiaoming用户和xiaohei用户,server端的其他用户都不可被远程登录。

实验要求:第一个任务是创建两个用户能够在客户端登录服务端,且服务端的其他用户不可以被远程登录;第二个任务是基于密钥认证。

一、安装openssh-server

yum install openssh-server -y
查看是否安装成功
rpm -qa | grep openssh

在这里插入图片描述

二、配置服务器端ssh文件
1、添加用户xiaoming xiaohei
2、添加2000端口
请添加图片描述
请添加图片描述
在这里插入图片描述
三、关闭防火墙和selinux并且重启sshd

查看防火墙状态
systemctl status firewalld
关闭防火墙
systemctl stop firewalld
查看selinux状态
getenforce
关闭selinux
setenforce 0
重启ssh
systemctl restart sshd

现在到客户端,连接用户小明

ssh xiaoming@192.168.239.137 -p 2000
su - xiaoming

在这里插入图片描述

四、查看公钥

ssh-keygen -t rsa

在这里插入图片描述
箭头标记为公钥把公钥传到服务端的xiaoming和xiaohei的home目录.ssh/authorized_keys文件

ssh-copy-id xiaoming@192.168.239.137 -p 2000
ssh-copy-id xiaohei@192.168.239.137 -p 2000

请添加图片描述
在这里插入图片描述
在Server端确认公钥文件传输成功
请添加图片描述
客户端测试
请添加图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值