四、赛题
安装 ssh,监听端口设置为 19210;
只允许用户 user01,密码 ChinaSkill21 登录到 RouterSrv。其他用户(包括root)不能登录,创建一个新用户,新用户可以从本地登录,但不能从 ssh 远程登录;
通过 ssh 登录尝试登录到 RouterSrv,一分钟内最多尝试登录的次数为 3 次,超过后禁止该客户端网络地址访问 ssh 服务;
记录用户登录的日志到/var/log/ssh.log,日志内容要包含:源地址,目标地址,协议,源端口,目标端口
一、安装SSH服务
root@Server03:~# apt install openssh-server -y
修改默认端口号
root@Server03:~# vi /etc/ssh/sshd_config
修改拒绝所有主机访问
root@Server03:~# vi /etc/hosts.deny
修改允许主机访问
root@Server03:~# vi /etc/hosts.allow
二、在客户端创建用户进行免密登录
root@Server04:~# groupadd cskadmin
root@Server04:~# useradd -m cskadmin -g cskadmin -s /bin/bash -d /home/cskadmin
root@Server04:~# passwd cskadmin
root@Server04:~# su cskadmin
cskadmin@Server04:/root$ ssh-keygen -t rsa(生成秘钥)
cskadmin@Server04:/root$ ssh-copy-id root@192.168.10.3 -p 19210(将设置免密登录)
三、测试
四、赛题
安装 ssh,监听端口设置为 2021;
只允许用户 user01,密码 ChinaSkill21 登录到 RouterSrv。其他用户(包括root)不能登录,创建一个新用户,新用户可以从本地登录,但不能从 ssh 远程登录;
通过 ssh 登录尝试登录到 RouterSrv,一分钟内最多尝试登录的次数为 3 次,超过后禁止该客户端网络地址访问 ssh 服务;
记录用户登录的日志到/var/log/ssh.log,日志内容要包含:源地址,目标地址,协议,源端口,目标端口
root@Server03:~# vi /etc/rsyslog.conf
local0.* /var/log/sshd.log(最后一行添加)
重启服务
root@Server03:~# systemctl restart ssh
root@Server03:~# systemctl restart rsyslog.service