yum配置

使用yum做软件安装部署

检索某命令存在于哪个软件包:yum search命令

安装软件:yum install -y软件名

卸载软件:yum remove软件名

软件单独安装:    rpm    - ivh    软件名

软件单独卸载:    rpm   -e     软件名

查看软件是否安装:  rpm   -ga   l    grep 软件名

什么是远程连接服务器:

远程连接服务器通过文字或图形接口的方式来远程登录系统,让你在远程的终端前面登录linux主机以取得可操作主机的接口(shell),而登录后的操作感觉就像坐在系统前             面一样。

远程登录的类型

·文字接口明文传输:Telnet、RSH等为主,目前非常少用

·文字接口加密传输:SSH远程登录

·图形接口:VNC、XDMCP、XRDP

Centos7上独立服务管理命令

Systemctl  start | stop | restart | status I reload |  enable  |    disable   服务名

          启动 停止  重启   状态   重读  开机自启动  开机不启动

服务: ssh

软件名:openssh,特点在 centos上默认安装

SSH协议

·在linux环境中为客户机提供安全的Shell环境,用于远程管理。

·默认端口:TCP 22       版本: version1     version2

OpenSSH (Linux操作系统默认安装)

·服务名称: sshd

·服务端主程序:/usr/sbin/sshd

·服务端配置文件:/etc/ssh/sshd_config

SSH客户端工具

. ssh命令——远程安全登录

·格式: ssh [-f] user@host【远端指令】

      

SSH服务配置文件

·服务监听选项

端口号、协议版本、监听IP地址

禁用反向解析

[root@localhost ~]# vim letclsshl/sshd_config

Port 22

Protocol 2

ListenAddress 192.168.4.254

UseDNS no

用户登录控制

禁止root用户、空密码用户

登录时间、重试次数

AllowUsers、DenyUsers

[root@localhost ~]#t viletclssh/sshd_config

PermitRootLogin no

PermitEmptyPasswords no

LoginGraceTime 2m

MaxAuthTries 6

AllowUsers jerry admin@61.23.24.25

ssh主配置文件:/etc/ssh/sshd config

Linux操作系统用户访问管理文件:/etc/hosts.allow

语法规则:      服务名:IP: ALLOW/DENY

任务一:选择一台虚拟机为ssh服务端,修改配置限制客户端使用root身份访问

任务二:显示windows远程管理 linux主机

登录验证对象

服务器中的本地用户账号登录验证方式

密码验证∶核对用户名、密码是否匹配

密钥对验证︰核对客户的私钥、服务端公钥是否匹配

[root@localhost ~]# vi letclsshlsshd_config

启用密码验证、密钥对验证、指定公钥库位置

PasswordAuthentication yes

PubkeyAuthentication yes

AuthorizedKeysFile .ssh/authorized_keys

密码验证:账号,密码(PasswordAuthentication yes)

密钥对验证:由客户端生成一对密钥包括私钥和公钥,这两把钥匙互相解密。(PasswordAuthentication no)

私钥比较重要不能泄露,用户自己保存在用户主目录的.ssh子目录中。公钥可以传 到服务端的公钥库里,一般公钥库放在服务端的用户主目录下的.ssh子目录,文件 名      为authorized_keys。

红字∶指的是创建秘钥的用户

蓝字︰指的是被访问的目标主机的登录用户,以谁的身份访问目标主机他就在谁下

       

Ssh秘钥认证

注:秘钥是由双方主机的用户级来认证的

1.客户端/服务端使用命令ssh-keygen -trsa创建密钥对

2.使用ssh-copy-id 目标主机可登录用户@目标主机IP

3.  连接访问验证

注:只有创建密钥对的用户和接受秘钥对的用户可以使用秘钥验证,其他用户仍是正常的密码认证  

ssh命令——远程安全登录

·格式:ssh[-f] user@host【远端指令】scp命令——远程安全复制

·格式1 : scp user@host:file1 file2将目标主机文件复制到本地

·格式2 : scp file1 user@host:file2将本地文件复制到目标主机

基于密钥对的SSH

·注意:

~/.ssh目录权限700

authorized_keys公钥文件权限644

id_rsa私钥文件权限600 

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值