Openssh

一.Ssh客户端认证
1.A主机:
(1)ssh配置文件:
① vim /etc/ssh/ssh_config
(2)基于口令认证:
① Ssh root@node.magedu.com -port 22
(3)基于密钥认证:
① ssh-keygen -t rsa -P “” -f “/root/.ssh/id_rsa”
② ssh-copy-id -i /root/.ssh/id_rsa.pub root@192.168.184.11
2.B主机:
(1)ls /root/.ssh
3.A主机:
(1)测试:
① ssh root@node2.magedu.com
② ssh root@node2.magedu.com ‘ifconfig’
③ ls /tmp
(2)跨主机复制:
① scp -r -p /etc/fstab root@node2.magedu.com:/tmp #递归保持源文件
② sftp root@node2.magedu.com #接口式

二.Telnet
1.安装telnet并设置开机自启:
(1)yum install telnet-server
(2)yum list all telnet*
(3)chkconfig telnet on
2.重启瞬时守护进程,可为多个访问小的服务代为监听,无需启动他们,只要有人访问他们就由xinetd自动切换:
(1)service xined restart
(2)ss –tnlp
3.查看开机自启的服务及xinetd代为监听的服务:
(1)chkconfig --list
(2)telnet 192.168.184.11

三.Sshd服务端配置
1.cd /etc/ssh/
2.vim sshd_config
#Port 22 #建议不要监听默认端口
#ListenAddress 0.0.0.0 #监听的网段此处为本机所有地址,建议只监听内网地址,不要外网
#ListenAddress ::
PermitRootLogin yes #是否允许root登录,建议不要;只要普通用户登录再su-
UseDNS no #是否在登录时dns反向解析
AllowUsers root wangyj Gentoo #限制登录
#AllowGroups
3.问题:建议关闭seliniux及清空iptables
(1)getenforce
(2)setenforce 0
(3)IPtables –L –n
(4)Iptables -F

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值