SSHD服务/文件在系统中的传输/

查看IP地址 ifconfig

在这里插入图片描述
更改端口IP地址 nm-connection-editor
在这里插入图片描述
在这里插入图片描述
###ssh 远程登陆
远程登录一个主机
ssh 主机用户名@IP地址
ssh root@172.25.254.130 远程登录130主机的root用户

在这里插入图片描述
ssh的加密
ssh-keygen 生成加密公私钥 /root/.ssh
id_rsa (私) id_rsa.pub(公)
在这里插入图片描述
用密钥加密目标主机及用户

 在主机操作

1 
 ssh-copy-id -i /root/.ssh/id_rsa.pub root@172.225.254.230
用指定公钥加密指定主机

在这里插入图片描述

ssh-copy-id 上传key的工具
-i 指定使用的公钥
/root/.ssh/id_rsa.pub 所使用的公钥
root@172.25.254.230 被管理的主机及IP
 2
 scp /root/.ssh/id_rsa root@172.25.254.130:/root/.ssh/
 将私钥从主机拷贝至目标用户相应目录下

在这里插入图片描述
测试
1 查看主机与用户的私钥是否一致
在这里插入图片描述
分别在主机 用户机器执行
cat /root/.ssh/id_rsa
2 在用户机器上连接主机 看是否依旧需要密码
在这里插入图片描述

sshd服务的配置(提升ssh服务的安全级别)

     配置文件vim /etc/ssh/sshd_config
     48  PermitRootLogin         yes/no 是否允许超级用户登录
     78  PasswordAuthentication         是否开启密码认证(如果是no并且无私钥则无法host)
     AllowUsers      root kiosk(空格隔开) 白名单
     DenyUsers        黑名单
     配置完:wq退出后 systemctl restart sshd.service重启服务

文件传输

 1 scp
  scp file root@IP:/dir  将文件拷贝至目标主机相应目录下
  scp root@IP:/dir dir     将目标主机文件拷贝至本机

将目标主机文件拷贝至本机
上图: 将目标主机文件拷贝至本机

 2  rsync 远程同步 速度快 
                     -r      同步目录
                     -p     同步权限
                     -ogt  同步 文件拥有人所有组及修改时间

在这里插入图片描述
3 tar
打包
tar -cf etc.tar /etc 将etc下的文件打包
tar -rf etc.tar file1 将file1加入归档
归档某个文件
归档某个文件

   解档
  tar -f  etc.tar     --get/delete某个文件

指定解档某个文件
解档指定包里的某个文件
tar -xf etc.tar 解档 -C 至某个目录!
4 zip
zip -r etc.tar.zip xxx.tar
unzip xxx.tar.zip

日系统志管理rsyslog

  /var/log/messages服务信息日志
 /var/log/secure系统登录日志
 /var/log/maillog邮件日志
 /var/log/boot.log系统启动日志

rsyslog服务的开关对日志记录的影响

指定日志采集路径
vim /etc/rsyslog.conf
*_*                 var/log/westos
systemctl restart rsyslog.service
测试 
 systemctl restart sshd.service
 cat /var/log/messages
 logger hahaha

在用户机器上定向接收某台主机的指定日志信息

 在日志发送方

 vim /etc/rsyslog.conf
 *_*            @172.25.254.130            #@表示udp传输 @@表示TCP传输
 wq后systemctl restart rsyslog.service
 
 在日志接收方
 vim /etc/rsyslog.conf
 15 $ModLoad imudp
 16 $UDPServerRun   514
 systemctl restart rsyslog
 systemctl stop firewalld
 systemctl disable firewalld
 在发送接收方
 >/var/log/messages
 reboot
  
  测试
  logger hahaha

测试结果

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值