有关Linux中ssh的相关实验详解

该文指导如何设置SSH密钥对,实现从一台机器的root用户无密码登录另一台机器。同时,文章还讲述了如何禁止root用户远程登录,并创建及配置sshuser1,sshuser2,sshuser3三个用户,仅允许sshuser3登录,而阻止sshuser1和sshuser2的远程访问。
摘要由CSDN通过智能技术生成

1.两台机器:第一台机器作为客户端,第二台机器作为服务器,在第一台使用rhce用户免密登录第二台机器

[root@dongxinhai ~]# ssh-keygen -t rsa 2048

[root@dongxinhai ~]# ssh-copy-id root@ip

[root@dongxinhai ~]# ls -l /root/.ssh/

[root@dongxinhai ~]# ssh root@ip

退出远程连接:[root@cloner ~]# exit 或者 logout

2.禁止root用户远程登录和设置三个用户sshuser1, sshuser2, sshuser3, 只允许sshuser3登录,不允许sshuser1, sshuser2登录

yes改成no

[root@dongxinhai ~]# adduser user1

[root@dongxinhai ~]# adduser user2

[root@dongxinhai ~]# adduser user3

[root@dongxinhai ~]# echo "123456" | passwd --stdin user1

[root@dongxinhai ~]# echo "123456" | passwd --stdin user2

[root@dongxinhai ~]# echo "123456" | passwd --stdin user3

[root@dongxinhai ~]# vim /etc/ssh/sshd_config

在最后添加:

AllowUsers user1 user2

重启服务

[root@dongxinhai ~]# systemctl restart sshd

[root@cloner ~]# ssh-copy-id user1@192.168.130.128

[root@cloner ~]# ssh-copy-id user3@192.168.130.128

[root@cloner ~]# ssh user1@192.168.130.128

[root@cloner ~]# ssh user2@192.168.130.128

[root@cloner ~]# ssh user3@192.168.130.128 被拒绝

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值