SSH远程连接服务实战

文章详细描述了如何在两台主机间配置SSH连接,实现从client到server的免密登录,并限制只能由root用户和timinglee用户访问。涉及主机名修改、用户添加、密钥对生成、sshd配置和权限控制等内容。
摘要由CSDN通过智能技术生成

题目:

一.配置两台主机

主机1、

主机名: server.example.com

ip: 192.168.78.129

建立用户timinglee,其密码为timinglee

主机2、

主机名:client.example.com

ip: 192.168.78.128

2.安需求完成项目

192.168.78.128 在远程登录192.168.78.129的root用户时需要免密连接

并确保只有root用户和timinglee用户可以被登录

一、ssh和sshd的区别(面试常爱问)

ssh运行在客户端,sshd运行在服务端,服务端通过sshd开启shell窗口,完成连接。

并且可以通过修改sshd的配置文件,实现黑白名单、登录画面等功能。

主机一(server端)

一、server端修改主机名:

[root@node1 ~]# hostnamectl hostname server.example.com

[root@server ~]# hostname

server.example.com

二、添加timinglee,并设置密码

[root@node1 ~]# useradd timinglee

[root@node1 ~]# echo "timinglee" | passwd --stdin timinglee 

 主机二配置(client端)

三、修改主机名

[root@node2 ~]# hostnamectl hostname client.example.com

[root@node2 ~]# hostname

client.example.com

四、在客户端生成密钥(公钥、私钥)

 [root@node2 ~]# ssh-keygen

 五、查看默认路径(/root/.ssh)下文件

[root@node2 ~]# ll /root/.ssh/

 六、将客户端(client)的公钥传到服务器(server)

 [root@node2 ~]# ssh-copy-id root@192.168.78.128

 七、查看服务器端(server)的文件

[root@server ~]# ll /root/.ssh/

 八、在服务器端(server)添加白名单(确保只有root用户和timinglee用户可以被登录)

[root@server ~]# vim /etc/ssh/ssh_config 

AllowUsers  timinglee   root

九、在修改(server)的配置文件,需要重启服务

[root@server ~]# systemctl restart sshd

十、在客户端(client)使用root用户进行测试连接服务器(server)

[root@node2 ~]# ssh -l root 192.168.78.128

  • 5
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值