Linux中的远程登陆服务(下篇)——openssh服务的用户控制/远程执行命令/登录信息

sshd服务的用户控制

建立实验素材

*****  在172.25.254.20服务器中    ******
useradd westos
useradd lee
echo lee| passwd --stdin westos
echo lee| passwd --stdin lee

*********************************
操作完成系统中存在至少3个用户
用户     密码
root     lee
westos   lee
lee      lee

root用户的访问控制

vim /etc/ssh/sshd_config

####################################
46 PermitRootLogin yes --->PermitRootLogin no #禁止root用户使用ssh进行认证

测试实验:
172.25.254.20:
ssh 172.25.254.20 -l root             ##默认输入正确秘密可以完成认证
修改参数后
ssh 172.25.254.20 -l root             ##输入正确密码仍然不能登陆

普通用户的访问控制

用户黑名单(默认可以登录,名单上的用户被禁止)

vim /etc/ssh/sshd_config
#################################

DenyUser lee                     ##lee用户不能使用sshd服务


实验:(在172.25.254.20中)
ssh 172.25.254.20 -l lee            ##默认可以登陆
ssh 172.25.254.20 -l westos         ##可以登陆
修改参数后
ssh 172.25.254.20 -l westos         ##可以登陆
ssh 172.25.254.20 -l lee            ##不可以登陆

用户白名单(默认不可以登录,名单中的用户被允许)

vim /etc/ssh/sshd_config
**************************************
AllowUsers westos                     ##westos用户可以使用sshd服务,默认用户被禁止

实验:
172.25.254.20:
ssh 172.25.254.20 -l lee                ##默认可以登陆
ssh 172.25.254.20 -l westos             ##可以登陆
ssh 172.25.254.20 -l root               ##可以登陆

修改参数后
ssh 172.25.254.20 -l westos             ##可以登陆
ssh 172.25.254.20 -l lee                ##不可以登陆
ssh 172.25.254.20 -l root               ##不可以登陆

 

远程执行命令

172.25.254.20 登陆模式选择第二个(X11模式)

在172.25.254.10主机中:
ssh 172.25.254.20 -l root                 ##此方法登陆时不能调用远程主机的图形命令
ssh -X 172.25.254.20 -l root             ##当前登陆可以调用图形 -X 代表启用x11图形连接

ssh 172.25.254.20 -l root touch /root/Desktop/westosfile{1..10} 
                                                        #直接执行命令在远程主机中
ssh 172.25.254.20 -l root -o StrictHostKeyChecking=no 
                                                       ##在连接主机时不检测HOSTKEY
                                                       ##(屏蔽yes、no的输入)

 

 

sshd登陆信息修改

在172.25.254.20主机中:

vim /etc/motd         ##在此文件中有什么字符在ssh登陆时就可以看到什么字符

 

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值