ssh远程登陆管理

linux实验配置

#一般用作搭建虚拟机后,连接虚拟机与真实主机
#真实主机中进行:#root用户操作

  1. cd /etc/sysconfig/network-scripts/ #此为Bridge的默认地址
    在这里插入图片描述
    注:如果之前没有搭建过Bridge,在cd /etc/sysconfig/network-scripts/目录下不会有ifcfg-br0文件。
  2. 在这里插入图片描述
    注:不同主机中上面标注的文件,名称可能有所不同
    3.更改ifcfg-enp0s25和ifcfg-br0文件,使其内容如下所示:
    在这里插入图片描述
    4.reboot #重新启动,让系统读取两个文件。

在这里插入图片描述

6.在这里插入图片描述
在这里插入图片描述
注:真实主机中,/etc/sysconfig/network-scripts 下没有汉语标题文件,才可以创建bridge
在这里插入图片描述
在这里插入图片描述
7.#进入虚拟机操作
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
#如果输入ping +自己主机id 之后结果如下所示,则连接成功
注:ifconfig 查看自己主机id,在真实主机终端输入
在这里插入图片描述

sshd基本连接方式

在这里插入图片描述#删掉储存密钥的文件
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

ssh命令的key认证

1)ssh-keygen #有默认文件储存地址,添不添加密码随意。
在这里插入图片描述
#将密钥给想要连接的用户主机
在这里插入图片描述
#另一种建立密钥的方法,不需要输入密码
在这里插入图片描述#改变 /home/westoser(自己建立的用户)/.ssh/id_rsa的位置
在这里插入图片描述
在这里插入图片描述# 将/home/westoser(自己建立的用户)/.ssh/id_rsa移回原来位置。
在这里插入图片描述

ssh命令的用法

ssh -l +id #指定用户登陆
-i #指定私钥
-X(大写) #远程登录时开启图形 ssh -Xl root 172.25.254.122
-f #后台运行
-o #指定参数
-t #指定跳板
#ssh -l root 172.25.254.1 -t -l root 17.25.254.100 #由1号机跳到100号机
在这里插入图片描述
在这里插入图片描述

ssh的安全优化参数

#查看vim /etc/selinux/config 标记的是否为disable,若不是则改为disable,在重启
在这里插入图片描述
在这里插入图片描述
1)指定端口:
需提前关闭防火墙
netstat --antlupe | grep 222 #查看端口222有谁在用
在这里插入图片描述
在这里插入图片描述
2)是否允许以root身份登录
在这里插入图片描述
注:允许以root身份登录
3)白名单,黑名单
在这里插入图片描述
注:白名单为允许登录的用户,黑名单为不允许登录的用户
4)是否允许key以外人登录

在这里插入图片描述
注:允许除拥有key的用户,以外人登录。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值