远程访问及控制

【实验环境】
某公司的电子商务站点由专门的网站管理员进行配置和维护,并需要随时从Internet进行远程管理。考虑到易用性和灵活性,在web服务器上启用openssh服务,同时基于安全性考虑,需要对ssh登录进行严格的控制。

【需求描述】
允许网站管理员wzadm通过笔记本电脑远程登录web服务器,笔记本电脑的IP地址并不是固定的,采用密钥对验证方式以提高安全性。
允许用户jacky远程登录web服务器,但仅限于从网管工作站192.168.3.110访问。
禁止其他用户通过ssh方式远程登录web服务器。

【实验步骤】

1.在网关服务器上配置路由功能
在这里插入图片描述
2.在网站服务器上添加测试用户jacky 和 wzadm 并配置密码
在这里插入图片描述
二.创建密钥文件,分发公钥
(1)在lnternet测试机218.29.30.218上创建SSH密钥对文件
在这里插入图片描述
(2)将其中的公钥文件发送给网站Web服务器
在这里插入图片描述
三.配置OpenSSH服务器
(1)在网站服务器中,开启SSH密钥对验证。密码验证,并限制用户登录
在这里插入图片描述
在这里插入图片描述
(2)将客户机发过来的公钥文本导入WZADM用户的公钥数据库
在这里插入图片描述
(3)锁定用户账户wzadm,以禁止其直接使用口令验证
在这里插入图片描述
四.验证结果
(1)使用jacky,可以从主机192.168.3.110,远程登陆访问
在这里插入图片描述
在这里插入图片描述
(2)使用wzadm的用户名,在仍和主机都无法远程登陆
在这里插入图片描述
在这里插入图片描述
(3).在生成密钥对的主机中,使用wzadm的用户名、验证私钥短语后可以远程登录网站服务器。
在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值