RHCE作业

文章讲述了如何配置Chrony时间服务器,确保客户端能从指定服务器同步时间,包括在无法从外部源同步时的处理。同时,文章还介绍了如何修改SSH端口至2222并禁止root用户远程登录,只允许普通用户访问。
摘要由CSDN通过智能技术生成

1、配置chrony时间服务器,确保客户端主机能和服务主机同步时间
        两台机器:第一台机器作为时间服务器从ntp.aliyun.com同步时间(注意包含意外情况,如果不能上外网,不能从阿里云同步时间的情况)

首先使得第一台设备获取aliyun时间

systemctl restart chronyd              启动chrony服务

vim /etc/chrony.conf                      打开配置文件

# pool 2.rhel.pool.ntp.org iburst    注释掉原来的时钟服务
server ntp.aliyun.com iburst          更改为aliyun服务

查看当前有哪些时钟源:chronyc sources

 可以看见有aliyun服务的地址

然后在第一台设备上设置权限允许另一台设备同步自己的时间

vim /etc/chrony.conf    打开配置文件

 允许此网段的设备同步自己的时间

systemctl restart chronyd    重启服务

vim /etc/chrony.conf    打开配置文件

server 192.168.87.1 iburst   第二台设备进入配置文件更改时间服务器地址

systemctl restart chronyd    重启服务

 我们可以看到,第二台设备已经同步第一台设备了,级别是3

接下来我们尝试第一台设备不能同步外界时间,但保证局域网内部时间统一

vim /etc/chrony.conf     进入配置

 给一设备一个无效的同步地址 

systemctl restart chronyd    重启服务

 一设备没有了外界同步时间

 二设备也没有了同步时间

 此时进入一配置文件加入下面白色一行

 此时二设备还可以同步一设备的时间了

 

2、配置ssh: 修改端口号为2222,且禁止root用户远程登录(以普通用户可以登录成功)

        使用vim /etc/ssh/sshd_config命令进入配置文件,注释掉蓝色配置,编写红色配置和配置禁止root用户远程登录

#Port 22
#AddressFamily any
#ListenAddress 0.0.0.0
#ListenAddress ::
Port 2222

systemctl restart sshd  重启一下服务

 

 

        我们发现使用root用户及时更改了Xshell端口号也已经不能登录虚拟机了,我们再使用redhat用户登录一下,发现可以登录虚拟机了

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值