###远程开机shell服务###

1)设置虚拟机ip

1.打开Network Connection

通过网络在主机中开机shell的服务及sshd服务

2.MAC 地址的名称

通过网络在主机中开机shell的服务及sshd服务

3.设置新的ip保存

通过网络在主机中开机shell的服务及sshd服务

4跟改主机名

通过网络在主机中开机shell的服务及sshd服务

连接方式:
  ssh   [email protected]   ##文本模式的链接
  ssh -X [email protected]   ##可以在链接成功后开机图形

通过网络在主机中开机shell的服务及sshd服务
注意:
   第一次链接陌生主机是要建立认证文件
   所以会询问是否建立,需要输入yes
   再次连接此台主机时,因为已经生成~/.ssh/know_hosts文件所以不需要再次输入yes

通过网络在主机中开机shell的服务及sshd服务
远程复制
  scp file [email protected]:dir    ##上传

通过网络在主机中开机shell的服务及sshd服务
  scp [email protected]:file dir    ##下载

通过网络在主机中开机shell的服务及sshd服务
###2.sshd的key认证####


1.[[email protected]~]# ssh-******  //生成**命令

通过网络在主机中开机shell的服务及sshd服务

2.生成公钥

通过网络在主机中开机shell的服务及sshd服务
3.分发钥匙
scp /root/.ssh/id_rsa [email protected]:/root/.ssh/

通过网络在主机中开机shell的服务及sshd服务
4.测试
在客户主机中(172.25.254.93)
ssh [email protected]  ##连接时发现直接登陆不需要root登陆系统的密码认证

通过网络在主机中开机shell的服务及sshd服务
###3.sshd的安全设定###

1.sshd 文件配置文件

vim /etc/ssh/sshd_config
PasswordAuthentication yes|no ##是否允许用户通过登陆系统的密码做sshd的认证
PermitRootLogin yes|no   ##是否允许rootY用户通过sshd服务的认证
allowusers student westos ##设定用户白名单。白名单出现默认不在名单中的用户不能登陆

通过网络在主机中开机shell的服务及sshd服务

通过网络在主机中开机shell的服务及sshd服务
Denyusers westos  ##设定用户黑名单,黑名单出现默认不在名单中的用户可以登陆

###4####添加sshd登陆登陆信息###
 vim /etc/motd  ##文件内容就是登陆后显示的信息

 

通过网络在主机中开机shell的服务及sshd服务

###5.用户的登陆审计###
1 w  #查看正在使用当前系统的用户
 -f #查看使用来源
 -i  ##显示ip
     /var/run/utmp

通过网络在主机中开机shell的服务及sshd服务
2 last      ##查看使用过并退出的用户信息
    /var/log/wtmp

通过网络在主机中开机shell的服务及sshd服务
3lastb     #试图登陆但没成功的用户
    /var/log/btmp

通过网络在主机中开机shell的服务及sshd服务

 

相关文章:

  • 2021-11-18
  • 2022-12-23
  • 2021-08-30
猜你喜欢
  • 2021-05-05
  • 2021-11-27
  • 2022-12-23
  • 2022-12-23
  • 2021-09-27
  • 2021-10-19
  • 2021-06-09
相关资源
相似解决方案