linux实验配置
#一般用作搭建虚拟机后,连接虚拟机与真实主机
#真实主机中进行:#root用户操作
- cd /etc/sysconfig/network-scripts/ #此为Bridge的默认地址
注:如果之前没有搭建过Bridge,在cd /etc/sysconfig/network-scripts/目录下不会有ifcfg-br0文件。
注:不同主机中上面标注的文件,名称可能有所不同
3.更改ifcfg-enp0s25和ifcfg-br0文件,使其内容如下所示:
4.reboot #重新启动,让系统读取两个文件。
6.
注:真实主机中,/etc/sysconfig/network-scripts 下没有汉语标题文件,才可以创建bridge
7.#进入虚拟机操作
#如果输入ping +自己主机id 之后结果如下所示,则连接成功
注:ifconfig 查看自己主机id,在真实主机终端输入
sshd基本连接方式
#删掉储存密钥的文件
ssh命令的key认证
1)ssh-keygen #有默认文件储存地址,添不添加密码随意。
#将密钥给想要连接的用户主机
#另一种建立密钥的方法,不需要输入密码
#改变 /home/westoser(自己建立的用户)/.ssh/id_rsa的位置
# 将/home/westoser(自己建立的用户)/.ssh/id_rsa移回原来位置。
ssh命令的用法
ssh -l +id #指定用户登陆
-i #指定私钥
-X(大写) #远程登录时开启图形 ssh -Xl root 172.25.254.122
-f #后台运行
-o #指定参数
-t #指定跳板
#ssh -l root 172.25.254.1 -t -l root 17.25.254.100 #由1号机跳到100号机
ssh的安全优化参数
#查看vim /etc/selinux/config 标记的是否为disable,若不是则改为disable,在重启
1)指定端口:
需提前关闭防火墙
netstat --antlupe | grep 222 #查看端口222有谁在用
2)是否允许以root身份登录
注:允许以root身份登录
3)白名单,黑名单
注:白名单为允许登录的用户,黑名单为不允许登录的用户
4)是否允许key以外人登录
注:允许除拥有key的用户,以外人登录。