RSERVER TASK || SSH

本文介绍了如何配置SSH服务器,只允许特定的client客户端通过端口2222使用Chinaskill20用户免密登录,并具备root权限。同时,其他所有主机的SSH请求将被拒绝。通过示例展示了client的验证登录成功以及server02的登录失败情况。
摘要由CSDN通过智能技术生成
  • 安装SSH
  • 仅允许client客户端进行ssh访问,其余所有主机的请求都应该拒绝;
  • 配置client只能在Chinaskill20用户环境下可以免秘钥登录,端口号为2222,并且拥有root控制权限。

ssh远程登录
apt-get install ssh -y    //安装SSH

vim /etc/ssh/sshd_config   //配置
12行 Port 2222			//端口号改成2222
32行PermttRootLogin yes	

systemctl restart sshd      //重启服务

ss -tnlp | grep sshd		//查看sshd端口号

配置仅允许指定用户登录
vim /etc/hosts.allow
sshd:10.10.100.5:allow         //仅允许指定用户登录

vim /etc/hosts.deny          
sshd:all                  //其他用户拒绝登录(这里验证完之后可以删掉,防止后面的配置出现问题)

systemctl restart sshd     //重启服务


客服端配置
apt install sudo	//安装服务
apt install ssh
sudo useradd -m Chinaskill20 -g sudo -s /bin/bash -d /home/Chinaskill20 
sudo passwd Chinaskill20
New password:1
Retype new password:1
passwd:password updated successfully
su - Chinaskill20
ssh-keygen -t rsa         //生成密钥  
ssh root@10.10.100.254 -p 2222	#登录

Client验证登录成功(这里的图是我之前配置的,把1122改成2222即可)

server02验证登录失败

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值