1.在desktop主机中建立用户westos,并设定其密码为westoslinux

wKiom1jsxTyTlfnIAABoCyoFB2Y218.png

   2.配置desktop中的sshd服务要求如下:

   *)设定sshd服务只允许westos用户可以被访问使用

    命令:vim  /etc/ssh/sshd_config    ##修改配置文件

wKioL1jsxjSCqZluAAAaJkNnQoo813.png

   PermitRootLogin no   ##不允许超级用户登陆

   AllowUsers westos    ##用户白名单

wKiom1jsxrSAuqlYAAAYxDeZtS0891.png

    命令:systemctl restart sshd.service    ##重启服务

wKiom1jsx0ODDbqbAAAcklv-IIo862.png

    测试

wKiom1jsx26z1YU1AAB9lKIaZLI856.png

       

   *)创建westos用户的key认证方式

   命令:ssh-keygen    ##生成公钥私钥工具

wKioL1jsx9nhIIimAADnBkTe698933.png

     命令:ssh-copy-id -i /root/.ssh/id_rsa.pub  westos@172.16.53.140


wKiom1jsyELBycgIAAC055tB7uA246.png


  *)设定westos用户只允许使用key认证方式,屏蔽其系统密码认证方式

      命令:vim  /etc/ssh/sshd_config    ##修改配置文件

         PasswordAuthentication no   ##不开启用户密码认证

wKiom1jsyNiAzAXbAAAfla4UNUs910.png

     命令:systemctl restart sshd.service    ##重启服务

     ***测试

wKioL1jsyTmxgx2-AABRcOv7gG4553.png