SSH远程连接服务实战

题目:

一.配置两台主机

主机1、

主机名: server.example.com

ip: 192.168.78.129

建立用户timinglee,其密码为timinglee

主机2、

主机名:client.example.com

ip: 192.168.78.128

2.安需求完成项目

192.168.78.128 在远程登录192.168.78.129的root用户时需要免密连接

并确保只有root用户和timinglee用户可以被登录

一、ssh和sshd的区别(面试常爱问)

ssh运行在客户端,sshd运行在服务端,服务端通过sshd开启shell窗口,完成连接。

并且可以通过修改sshd的配置文件,实现黑白名单、登录画面等功能。

主机一(server端)

一、server端修改主机名:

root@node1 \~\]# hostnamectl hostname server.example.com \[root@server \~\]# hostname server.example.com

二、添加timinglee,并设置密码

root@node1 \~\]# useradd timinglee \[root@node1 \~\]# echo "timinglee" \| passwd --stdin timinglee

主机二配置(client端)

三、修改主机名

root@node2 \~\]# hostnamectl hostname client.example.com \[root@node2 \~\]# hostname client.example.com

四、在客户端生成密钥(公钥、私钥)

root@node2 \~\]# ssh-keygen

五、查看默认路径(/root/.ssh)下文件

root@node2 \~\]# ll /root/.ssh/

六、将客户端(client)的公钥传到服务器(server)

root@node2 \~\]# ssh-copy-id root@192.168.78.128

七、查看服务器端(server)的文件

root@server \~\]# ll /root/.ssh/

八、在服务器端(server)添加白名单(确保只有root用户和timinglee用户可以被登录)

root@server \~\]# vim /etc/ssh/ssh_config AllowUsers timinglee root

九、在修改(server)的配置文件,需要重启服务

root@server \~\]# systemctl restart sshd

十、在客户端(client)使用root用户进行测试连接服务器(server)

root@node2 \~\]# ssh -l root 192.168.78.128

相关推荐
路溪非溪9 分钟前
BLE的广播、扫描和连接等工作机制总结
linux·arm开发·驱动开发
gjc59226 分钟前
踩坑实录:MySQL服务器CPU爆高,元凶竟是SELinux的setroubleshootd?
运维·服务器·数据库·mysql·adb
我才是一卓29 分钟前
linux 安装简易 git 服务端并使用
linux·运维·git
德彪稳坐倒骑驴33 分钟前
MySQL Server 5.5 win端安装,安装SQLyog
运维·服务器
Wanliang Li39 分钟前
AArch64虚拟化——virtio-mmio实现
linux·虚拟化·virtio·hypervisor·mmio
乔宕一1 小时前
windows SSH服务修改SSH登陆后的默认终端
运维·windows·ssh
嵌入式-老费1 小时前
vivado hls的应用(第一个axi接口的ip)
linux·服务器·tcp/ip
旺仔.2912 小时前
Linux系统基础详解(二)
linux·开发语言·网络
x***r1512 小时前
Notepad++ 8.6 安装教程:详细步骤+自定义安装路径(附注意事项)
linux·前端·javascript
big_rabbit05022 小时前
JVM堆内存查看命令
java·linux·算法