SSH远程连接服务实战

题目:

一.配置两台主机

主机1、

主机名: server.example.com

ip: 192.168.78.129

建立用户timinglee,其密码为timinglee

主机2、

主机名:client.example.com

ip: 192.168.78.128

2.安需求完成项目

192.168.78.128 在远程登录192.168.78.129的root用户时需要免密连接

并确保只有root用户和timinglee用户可以被登录

一、ssh和sshd的区别(面试常爱问)

ssh运行在客户端,sshd运行在服务端,服务端通过sshd开启shell窗口,完成连接。

并且可以通过修改sshd的配置文件,实现黑白名单、登录画面等功能。

主机一(server端)

一、server端修改主机名:

[root@node1 ~]# hostnamectl hostname server.example.com

[root@server ~]# hostname

server.example.com

二、添加timinglee,并设置密码

[root@node1 ~]# useradd timinglee

[root@node1 ~]# echo "timinglee" | passwd --stdin timinglee

主机二配置(client端)

三、修改主机名

[root@node2 ~]# hostnamectl hostname client.example.com

[root@node2 ~]# hostname

client.example.com

四、在客户端生成密钥(公钥、私钥)

[root@node2 ~]# ssh-keygen

五、查看默认路径(/root/.ssh)下文件

[root@node2 ~]# ll /root/.ssh/

六、将客户端(client)的公钥传到服务器(server)

[root@node2 ~]# ssh-copy-id root@192.168.78.128

七、查看服务器端(server)的文件

[root@server ~]# ll /root/.ssh/

八、在服务器端(server)添加白名单(确保只有root用户和timinglee用户可以被登录)

[root@server ~]# vim /etc/ssh/ssh_config

AllowUsers timinglee root

九、在修改(server)的配置文件,需要重启服务

[root@server ~]# systemctl restart sshd

十、在客户端(client)使用root用户进行测试连接服务器(server)

[root@node2 ~]# ssh -l root 192.168.78.128

相关推荐
_.Switch10 分钟前
高级Python自动化运维:容器安全与网络策略的深度解析
运维·网络·python·安全·自动化·devops
2401_8504108311 分钟前
文件系统和日志管理
linux·运维·服务器
JokerSZ.15 分钟前
【基于LSM的ELF文件安全模块设计】参考
运维·网络·安全
XMYX-01 小时前
使用 SSH 蜜罐提升安全性和记录攻击活动
linux·ssh
芯盾时代1 小时前
数字身份发展趋势前瞻:身份韧性与安全
运维·安全·网络安全·密码学·信息与通信
心灵彼岸-诗和远方2 小时前
DevOps业务价值流:架构设计最佳实践
运维·产品经理·devops
一只哒布刘2 小时前
NFS服务器
运维·服务器
苹果醋33 小时前
Java8->Java19的初步探索
java·运维·spring boot·mysql·nginx
二十雨辰3 小时前
[linux]docker基础
linux·运维·docker
Jason-河山3 小时前
【自动化更新,让商品信息跳舞】——利用API返回值的幽默编程之旅
运维·自动化