目录
1.两台机器:第一台机器作为客户端,第二台机器作为服务器,在第一台使用rhce用户免密登录第二台机器
2.禁止root用户远程登录和设置三个用户sshuser1, sshuser2, sshuser3, 只允许sshuser3登录,不允许sshuser1, sshuser2登录
1.两台机器:第一台机器作为客户端,第二台机器作为服务器,在第一台使用rhce用户免密登录第二台机器
- 机子2上创建密钥对
ssh-keygen -t rsa -b [字节数]
复制代码
- 机子2上把公钥给机子1得权威文件
scp /root/.ssh/id_rsa.pub root@192.168.73.150:/root/.ssh/authorized_keys
复制代码
- 机子2上尝试免密登录机子1
ssh root@192.168.73.150
复制代码
2.禁止root用户远程登录和设置三个用户sshuser1, sshuser2, sshuser3, 只允许sshuser3登录,不允许sshuser1, sshuser2登录
- 创建sshuser1, sshuser2, sshuser3用户并设置密码
useradd -g 1000 -u 1002 sshuser1
useradd -g 1000 -u 1003 sshuser2
useradd -g 1000 -u 1004 sshuser3
passwd sshuser1
passwd sshuser2
passwd sshuser3
复制代码
- 修改配置文件,禁止管理员远程登录和设置白名单
vim /etc/ssh/sshd_config
AllowUsers sshuser3
PermitRootLogin no
复制代码
- 重启服务
systemctl restart sshd
复制代码
- 尝试登录
ssh sshuser1@192.168.73.150
ssh sshuser2@192.168.73.150
ssh sshuser3@192.168.73.150
复制代码