linux第二本书-2.linux中的远程登录服务

网桥的配置
1.首先在真实主机里删除网桥br0(配置完要重启虚拟机)
在这里插入图片描述配置网桥文件br0(每个主机的网卡都不一样)
在这里插入图片描述在这里插入图片描述配置好网桥文件需要重启网络,网卡和网桥,重启虚拟化服务
在这里插入图片描述在这里插入图片描述保证纯净的实验环境
在这里插入图片描述
端口扫描命令
在这里插入图片描述首次用ip为200的主机连接ip为100的主机时,200的主机会收到100给它发过来的key,如果下次再一次连接就不用再一次发送key,直接输入密码即可在这里插入图片描述每一次重启sshd服务时,都会重新分配key和接收端
在这里插入图片描述在服务端手动让密钥发生变化,那么在客户端接受到的key和当前生成的key冲突

在这里插入图片描述报错提示中/root/.ssh/known_hosts的第一行和服务器的第一行有冲突,删除该文件的第一行即可
在这里插入图片描述ssh -X #开启图形
在这里插入图片描述ssh -f #后台运行
在这里插入图片描述ssh -l root 172.25.254.100 “StrictHostKeyChecking=no” # 首次连接不用输入yes,直接输入密码
在这里插入图片描述ssh -l root 172.25.254.200 -t ssh -l root 172.25.254.100# 指定跳板
在这里插入图片描述登陆其他主机需要输入远程主机的密码,这个密码除了可以通过ssh的认证以外,还可以去认证其他的功能,比如直接登陆系统不通过ssh,这样不安全
在这里插入图片描述2.生成非对称加密密钥
在这里插入图片描述在这里插入图片描述对服务器加密在这里插入图片描述加密之后生成了authorized_keys这个文件
在这里插入图片描述
给测试主机发送密钥
在这里插入图片描述测试:看是否在不用输入密码的情况下连接,将密钥放在/root/.ssh/这个文件下可以默认使用
在这里插入图片描述
sshd 安全优化参数
设置为极端模式
在这里插入图片描述
设置sshd的服务为2222端口在这里插入图片描述连接这台主机的时候必须指定端口为2222才能连接
在这里插入图片描述关闭原始密码的认证方式
在这里插入图片描述在这里插入图片描述设置不能远程登陆超级用户
在这里插入图片描述在这里插入图片描述设置westos为黑名单
在这里插入图片描述在这里插入图片描述创建白名单lee,只有lee用户能登
在这里插入图片描述在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值