SSH远程连接服务实战

题目:

一.配置两台主机

主机1、

主机名: server.example.com

ip: 192.168.78.129

建立用户timinglee,其密码为timinglee

主机2、

主机名:client.example.com

ip: 192.168.78.128

2.安需求完成项目

192.168.78.128 在远程登录192.168.78.129的root用户时需要免密连接

并确保只有root用户和timinglee用户可以被登录

一、ssh和sshd的区别(面试常爱问)

ssh运行在客户端,sshd运行在服务端,服务端通过sshd开启shell窗口,完成连接。

并且可以通过修改sshd的配置文件,实现黑白名单、登录画面等功能。

主机一(server端)

一、server端修改主机名:

root@node1 \~# hostnamectl hostname server.example.com

root@server \~# hostname

server.example.com

二、添加timinglee,并设置密码

root@node1 \~# useradd timinglee

root@node1 \~# echo "timinglee" | passwd --stdin timinglee

主机二配置(client端)

三、修改主机名

root@node2 \~# hostnamectl hostname client.example.com

root@node2 \~# hostname

client.example.com

四、在客户端生成密钥(公钥、私钥)

root@node2 \~# ssh-keygen

五、查看默认路径(/root/.ssh)下文件

root@node2 \~# ll /root/.ssh/

六、将客户端(client)的公钥传到服务器(server)

root@node2 \~# ssh-copy-id root@192.168.78.128

七、查看服务器端(server)的文件

root@server \~# ll /root/.ssh/

八、在服务器端(server)添加白名单(确保只有root用户和timinglee用户可以被登录)

root@server \~# vim /etc/ssh/ssh_config

AllowUsers timinglee root

九、在修改(server)的配置文件,需要重启服务

root@server \~# systemctl restart sshd

十、在客户端(client)使用root用户进行测试连接服务器(server)

root@node2 \~# ssh -l root 192.168.78.128

相关推荐
爱喝水的鱼丶2 分钟前
SAP-ABAP:隐式/显式增强开发规范与避坑指南:10 类典型错误与运维方案
运维·性能优化·sap·abap·增强·经验交流
OpenPomeloxCommunity1 小时前
Linux 驱动基础(二):驱动自动加载的设计与实现
linux
企业解惑小助手1 小时前
如何禁止文字复制?企业文档防复制项目需求拆解方案
运维·数据库·安全
蓝速科技1 小时前
酒店门店 AI 数字人前台场景适配与落地指南
大数据·运维·数据结构·数据库·人工智能·科技
yyk333241 小时前
Linux常见的基础命令
linux·运维·服务器
名字还没想好☜1 小时前
Docker 镜像瘦身进阶:用 distroless/scratch 把 Go 服务打到 10MB,以及没 shell 怎么调试
运维·docker·容器·golang·kubernetes
JavaPub-rodert2 小时前
Docker 深入理解:从容器原理到生产环境最佳实践
运维·docker·容器
启博网络2 小时前
实战:无公网IP环境下的企业异地组网方案(附拓扑与IP规划)
linux·网络·tcp/ip
qq_395716172 小时前
RAID 相关操作,哪些操作会直接彻底销毁阵列数据?
服务器·网络·raid
aixingkong9212 小时前
华为麒麟9050 系列芯片深度解析:韬折叠的奇迹
服务器·人工智能·硬件架构·硬件工程