RHCE(二)

目录

一、配置ntp时间服务器,确保客户端主机能和服务主机同步时间

·第一步:定位服务端,配置向阿里时间服务器进行同步时间

·第二步:定位服务端,重启服务,测试是否同步:

·第三步:定位服务端,配置允许访问的主机ip,并重启服务

 ·第四步:定位客户端,修改主配置文件中的时间服务器地址,并重启服务

 ·第五步:定位客户端,测试时间同步:

二、配置ssh免密登陆,能够通过客户端主机通过redhat用户和服务端主机基于公钥验证方式进行远程连接

一,创建新用户redhat

二,创建新的密钥对,并且发送到指定目录 

三,客户端测试


一、配置ntp时间服务器,确保客户端主机能和服务主机同步时间

1.服务器主机从阿里云同步时间,并重启服务

准备服务端主机需要同步阿里时间服务器,准备客户端同步服务端时间服务器

·第一步:定位服务端,配置向阿里时间服务器进行同步时间

[root@server ~]# vim /etc/chrony.conf

进入主配置文件,定位第3行,删除后,添加: server ntp.aliyun.com iburst

 

·第二步:定位服务端,重启服务,测试是否同步:

[root@server ~]# systemctl start chronyd
[root@server ~]# chronyc sources -v

  .-- Source mode  '^' = server, '=' = peer, '#' = local clock.
 / .- Source state '*' = current best, '+' = combined, '-' = not combined,
| /             'x' = may be in error, '~' = too variable, '?' = unusable.
||                                                 .- xxxx [ yyyy ] +/- zzzz
||      Reachability register (octal) -.           |  xxxx = adjusted offset,
||      Log2(Polling interval) --.      |          |  yyyy = measured offset,
||                                \     |          |  zzzz = estimated error.
||                                 |    |           \
MS Name/IP address         Stratum Poll Reach LastRx Last sample               
===============================================================================
^* 119.28.183.184                2   7   253    61   -220us[  -77us] +/-   76ms
^+ stratum2-1.ntp.mow01.ru.>     2   6   377    57  +3801us[+3801us] +/-   88ms
^+ electrode.felixc.at           3   7   377   122  +1478us[+1625us] +/-  125ms
^- ntp1.ams1.nl.leaseweb.net     2   6   377    56  -7111us[-7111us] +/-  154ms
[root@server ~]# timedatectl status
               Local time: 三 2023-03-22 04:23:48 EDT
           Universal time: 三 2023-03-22 08:23:48 UTC
                 RTC time: 三 2023-03-22 08:23:48
                Time zone: America/New_York (EDT, -0400)
System clock synchronized: yes   #yes表示已同步
              NTP service: active
          RTC in local TZ: no
[root@server ~]# 

·第三步:定位服务端,配置允许访问的主机ip,并重启服务

[root@server ~]# vim /etc/chrony.conf

定位第27行,删除allow前的#注释,修改允许的主机网段及子网掩码 

[root@server ~]# systemctl restart chronyd #重启服务

 ·第四步:定位客户端,修改主配置文件中的时间服务器地址,并重启服务

[root@server ~]# systemctl restart chronyd #重启服务

 ·第五步:定位客户端,测试时间同步:

二、配置ssh免密登陆,能够通过客户端主机通过redhat用户和服务端主机基于公钥验证方式进行远程连接

一,创建新用户redhat

[root@node1 ~]# useradd redhat        
[root@node1 ~]# passwd redhat 
更改用户 redhat 的密码 。
新的密码: 
重新输入新的密码: 
passwd:所有的身份验证令牌已经成功更新

二,创建新的密钥对,并且发送到指定目录 

[root@node1 ~]# ssh-keygeb -t rsa
bash: ssh-keygeb: command not found...
[root@node1 ~]# su redhat
[redhat@node1 root]$ ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/home/redhat/.ssh/id_rsa):    
Created directory '/home/redhat/.ssh'.
Enter passphrase (empty for no passphrase): 
Enter same passphrase again: 
Your identification has been saved in /home/redhat/.ssh/id_rsa
Your public key has been saved in /home/redhat/.ssh/id_rsa.pub
The key fingerprint is:
SHA256:XHjKTBPG5CQriq9O0Fe2fAEUzxTmeCC2s6gtrkdckCE redhat@node1
The key's randomart image is:
+---[RSA 3072]----+
|E .oo.*+O.       |
| .o. o /.o       |
|   .+ = @ o      |
| o o.B B *       |
|o.+.o o S        |
|.+o.   .         |
|ooo              |
|oo.              |
|=+               |
+----[SHA256]-----+
[redhat@node1 root]$ 
[redhat@node1 root]$ ssh-copy-id root@192.168.183.128
/usr/bin/ssh-copy-id: INFO: Source of key(s) to be installed: "/home/redhat/.ssh/id_rsa.pub"
The authenticity of host '192.168.183.128 (192.168.183.128)' can't be established.
ED25519 key fingerprint is SHA256:MK3vrSRPaKvJHtkQrrGnUqHK2sKzyWj6PCwnZwC6GkY.
This key is not known by any other names
Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
/usr/bin/ssh-copy-id: INFO: attempting to log in with the new key(s), to filter out any that are already installed
/usr/bin/ssh-copy-id: INFO: 1 key(s) remain to be installed -- if you are prompted now it is to install the new keys
root@192.168.183.128's password: 

Number of key(s) added: 1

Now try logging into the machine, with:   "ssh 'root@192.168.183.128'"
and check to make sure that only the key(s) you wanted were added.

[redhat@node1 root]$ ssh root@192.168.183.128
Activate the web console with: systemctl enable --now cockpit.socket

Register this system with Red Hat Insights: insights-client --register
Create an account or view all your systems at https://red.ht/insights-dashboard
Last login: Wed Mar 22 05:23:42 2023 from 192.168.183.1
[root@server ~]# 
[root@server ~]# 

三,客户端测试

[redhat@node1 root]$ ssh root@192.168.183.128
Activate the web console with: systemctl enable --now cockpit.socket

Register this system with Red Hat Insights: insights-client --register
Create an account or view all your systems at https://red.ht/insights-dashboard
Last login: Wed Mar 22 05:23:42 2023 from 192.168.183.1
[root@server ~]# 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
一、RH033部分,是基础。 1、LINUX起源及GNU简介 2、LINUX发行版本的介绍 3、LINUX的特点 RHCE课程-RH033Linux基础笔记一 10月25日课程 4、安装LINUX及常用命令介绍 RHCE课程-RH033Linux基础笔记 10月26日课程 5、文件以及文件权限 RHCE课程-RH033Linux基础笔记三 10月26日部分课程;11月1日课程;11月2日部分课程 RHEL5.1安装VM TOOL及解决中文乱码方案 11月1日课程 6、shell以及环境变量 RHCE课程-RH033Linux基础笔记四 11月2日课程 7、常用文本文件编辑查看命令及VIM RHCE课程-RH033Linux基础笔记五 11月8日课程 8、网卡,DNS客户端及系统日志简单介绍。 RHCE课程-RH033Linux基础笔记六 11月9日、11月16日及11月22日课程 9、文件的搜索及文件的强制位冒险位,访问控制列表,文件属性的介绍。 RHCE课程-RH033Linux基础笔记七 11月23日课程 RHCE课程-RH033Linux基础笔记八-文件强制位冒险位、ACL访问控制列表 12月6日及12月7日课程 10、文件系统和TAR的打包压缩介绍。 RHCE课程-RH033Linux基础笔记九-文件系统和TAR的打包压缩介绍 12月7日课程 第部分 RH131 1、RPM及其管理,YUM客户端及服务器的配置 RHCE课程-RH131Linux管理笔记一-RPM及其管理,YUM客户端及服务器的配置 12月7日课程 2、LINUX的启动流程介绍 RHCE课程-RH131Linux管理笔记-Linux系统启动流程 12月13日课程 3、服务类型以及计划任务 RHCE课程-RH131Linux管理笔记三-linux系统服务介绍及管理 12月14日课程 RHCE课程-RH131Linux管理笔记四-Linux的计划任务 12月14日及12月20日课程 RHCE课程-RH131Linux管理笔记五-Linux远程登陆telnet及ssh服务 12月20日课程 4、文件系统管理及挂载 5、硬件配置与管理。sudo的设置与使用 RHCE课程-RH131Linux管理笔记六-Linux文件系统管理、挂载及sudo设置与使用 12月20日课程 6、网络的高级配置及常用网络命令和工具 7、逻辑卷管理和quota磁盘配额管理 RHCE课程-RH131Linux管理笔记七-Linux分区,格式化,SWAP,LVM,软件RAID的创建 12月27日课程 8、自动挂载和NIS服务器及客户端配置 9、软件RIDE及XEN虚拟机 RHCE课程-RH131Linux管理笔记八-安装和管理XEN虚拟机 1月10日课程 10、SHELL编程 好了,这就是第部分管理的内容。如果你能把第一和第部分学好。那么你已经具有RHCT(红帽认证技师的能力了) 第三部分、RH253 高级部分分为服务器架设和安全模块 1、DNS服务器的配置(挺麻烦的一个服务) RHCE课程-RH253Linux服务器架设笔记五-DNS服务器配置 06-04-2009更新 RHCE课程-RH253Linux服务器架设笔记五-DNS服务器配置(2) 19-04-2009更新 2、APACHE服务器的配置 RHCE课程-RH253Linux服务器架设笔记五-APACHE服务器配置(1) 20-04-2009更新 RHCE课程-RH253Linux服务器架设笔记五-APACHE服务器配置(2) 29-04-2009更新 RHCE课程-RH253Linux服务器架设笔记五-APACHE服务器配置(3) 29-04-2009更新 RHCE课程-RH253Linux服务器架设笔记五-APACHE服务器配置(4) 29-04-2009更新 3、NFS服务器及DHCP服务器的配置 RHCE课程-RH253Linux服务器架设笔记-NFS服务器配置 19-03-2009更新 RHCE课程-RH253Linux服务器架设笔记四-DHCP服务器配置 23-03-2009更新 4、Samba服务器及客户端的配置 RHCE课程-RH253Linux服务器架设笔记三-Samba服务器配置(1) 20-03-2009更新 RHCE课程-RH253Linux服务器架设笔记三-Samba服务器配置(2) 22-03-2009更新 5、VSFTPD的配置 RHCE课程-RH253Linux服务器架设笔记一-VSFTPD的配置(1) 2009-03-04更新 RHCE课程-RH253Linux服务器架设笔记一-VSFTPD的配置(2) 2009-03-06更新 RHCE课程-RH253Linux服务器架设笔记六-Squid服务器配置 05-02-2009更新 6、sendmail和postfix的配置 RHCE课程-RH253Linux服务器架设笔记七-Sendmail服务器配置 05-04-2009更新 RHCE课程-RH253Linux服务器架设笔记八-Postfix服务器配置 2009-05-19更新 以下是安全部分 7、TCP—WRAPPER TCP封装 RHCE课程-RH253Linux服务器架设笔记九-tcp_wrapper 2009-05-20更新 8、GRUP加密和数据校验 9、PAM插装型认证模块(PAM) 10、IPTABLES防火墙及NAT RHCE课程-RH253Linux服务器架设笔记十-Iptables防火墙 2009-05-22更新 11、日志检测 所有课程安排就这样了。期待你的关注!
第一单元 安装 Red HAT Linux Red Hat 安装 安装需求 安装模式 安装步骤 安装类型与种类 软Raid设置 逻辑卷管理器(LVM)设置 防火墙设定 安装中的窗口切换 制作启动盘 KickStart安装 执行 KickStart 安装 第单元 文件系统管理 文件结构 文件系统 ext2/ext3文件系统 ReiserFS文件系统 一个非常优秀的文件系统 可轻松管理上百G的文件系统 先进的日志机制 高效的磁盘空间利用 独特的搜寻方式 文件属性 ext3文件系统 其他常见的文件系统 创建文件系统 使用文件系统 mount参数 /etc/fstab 当前挂载系统 卷标 卸载文件系统 文件系统维护 自动挂载 第三单元 开机与启动 启动流程图 开机流程 BIOS 初始化 启动引导工具 LILO GRUB 核心初始化 init 初始化 运行级别 启动脚本 运行级别目录 /etc/rc.d/rc.local 虚拟控制台 第四单元 用户管理 检查用户身份 添加用户 更改/删除用户 /etc/passwd文件 passwd文件详细 Home directory /etc/shadow shadow文件详细 组管理 组文件 强制位与冒险位 强制位对文件的作用 set gid对目录的作用 冒险位对目录的作用 设置强制位与冒险位 磁盘限额 quota的配置与使用 quota的配置与使用() 第五单元 基础网络配置 识别设备 设备命名 为网卡配置IP 为网卡配置IP 为网卡绑定IP ifcfg文件 指定主机名 DNS客户端配置 静态路由表 默认网关 IP转发 检查网络连接 检测端口 远程登录 扫描端口 解析DNS 测试路由 浏览网页 FTP客户端 下载资源 第六单元 系统管理工具 Linux的计划任务 at at的使用控制 cron 定制个人计划任务 crontab格式 定制系统计划任务 cron的使用限制 anacron tmpwatch Linux 的系统日志 系统日志的书写 系统日志书写配置 高级syslogd配置 系统日志的维护 第七单元 RPM,BootLoader Kisckstart RPM的安装和卸除 RPM包的查询 RPM包的校验及检查 启动引导工具 LILO GRUB KickStart安装 执行 KickStart 安装 第八单元 核心编译 核心简介 核心编译初步 编译核心的可能原因 核心编译 核心编译 核心编译 使用编译好的核心 用RPM包升级核心 /proc目录 软Raid设置 逻辑卷管理器(LVM)设置 第九单元 X window 进阶 X协议 X安全 X的模块性 显示管理器 启动XFree86(startx) 启动XFree86(prefdm) X服务器的配置 X服务器设置 X字体服务器 第十单元 系 统 排 错 排除的步骤 关于X的问题 关于服务的问题 网络的问题 系统启动的问题 文件系统恢复 单用户模式 系统挽救模式(rescue) 系统挽救模式的使用

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Nemophilistf.

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值