SSH远程连接服务实战

题目:

一.配置两台主机

主机1、

主机名: server.example.com

ip: 192.168.78.129

建立用户timinglee,其密码为timinglee

主机2、

主机名:client.example.com

ip: 192.168.78.128

2.安需求完成项目

192.168.78.128 在远程登录192.168.78.129的root用户时需要免密连接

并确保只有root用户和timinglee用户可以被登录

一、ssh和sshd的区别(面试常爱问)

ssh运行在客户端,sshd运行在服务端,服务端通过sshd开启shell窗口,完成连接。

并且可以通过修改sshd的配置文件,实现黑白名单、登录画面等功能。

主机一(server端)

一、server端修改主机名:

root@node1 \~# hostnamectl hostname server.example.com

root@server \~# hostname

server.example.com

二、添加timinglee,并设置密码

root@node1 \~# useradd timinglee

root@node1 \~# echo "timinglee" | passwd --stdin timinglee

主机二配置(client端)

三、修改主机名

root@node2 \~# hostnamectl hostname client.example.com

root@node2 \~# hostname

client.example.com

四、在客户端生成密钥(公钥、私钥)

root@node2 \~# ssh-keygen

五、查看默认路径(/root/.ssh)下文件

root@node2 \~# ll /root/.ssh/

六、将客户端(client)的公钥传到服务器(server)

root@node2 \~# ssh-copy-id root@192.168.78.128

七、查看服务器端(server)的文件

root@server \~# ll /root/.ssh/

八、在服务器端(server)添加白名单(确保只有root用户和timinglee用户可以被登录)

root@server \~# vim /etc/ssh/ssh_config

AllowUsers timinglee root

九、在修改(server)的配置文件,需要重启服务

root@server \~# systemctl restart sshd

十、在客户端(client)使用root用户进行测试连接服务器(server)

root@node2 \~# ssh -l root 192.168.78.128

相关推荐
zylyehuo6 小时前
Linux 彻底且安全地删除文件
linux
用户8055336980319 小时前
主线 U-Boot 上 RK3506:和闭源 rkbin 拔河的三个隐性契约
linux·嵌入式
用户0340952979120 小时前
linux fcitx 5 雾凇拼音 设置在中文输入法下仍然输入英文标点
linux
乘云数字DATABUFF20 小时前
5分钟部署开源APM Databuff:OpenTelemetry全链路追踪入门实战
运维·后端
Web3探索者3 天前
可视化服务器管理和传统命令行区别是什么?新手教程:Linux 运维到底该用图形界面还是 SSH 命令行?
linux·ssh
zylyehuo3 天前
Linux系统中网线与USB网络共享冲突
linux
荣--3 天前
一键部署不是为了省时间 —— 它是把"买来的 PaaS"变成"自己的平台"的拐点
运维·zabbix·工程化·一键部署·平台化·边界设计
江华森3 天前
动手实战学 Docker — 从零到集群编排完全指南
运维
Avan_菜菜3 天前
FRP 内网穿透完整实战:从 HTTP 映射到 HTTPS 自签代理
运维·nginx·https
Sokach10154 天前
Linux Shell 脚本从零到能用:一个新手的一天学习总结
linux