IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> 2.2 linux中的远程登陆服务 -> 正文阅读

[系统运维]2.2 linux中的远程登陆服务

目录

?一、Openssh的功能

sshd服务的用途

二、ssh的使用

基本用法

三、sshd key认证

1、认证类型

(1)对称加密

(2)非对称加密

2、实验环境的搭建

3、生成非对称密钥

ssh-keygen方法

?4、ssh服务的安全优化

(1)安全优化:设定不相关用户无法登陆服务器

(2)使用指定接口登陆

?(3)黑白名单的设定


?一、Openssh的功能

sshd服务的用途

SSH全称Secure Shell,中文翻译为安全外壳协议,是一种加密的网络传输协议,可在不安全的网络中为网络服务提供安全的传输环境。
SSH通过在网络中创建安全隧道来实现SSH客户端与服务器之间的连接
SSH最常见的用途是远程登录系统
SSH使用频率最高的场合是类Unix系统,但是Windows操作系统也能有限度地使用SSH

二、ssh的使用

基本用法

ssh -l 远程主机用户 远程主机ip,输入远程主机登陆密码完成远程主机的登陆

ssh -l root 172.25.254.105? #通过ssh命令在105主机中以root身份开启远程shell

当身份验证改变后拒绝连接并显示认证出现错误所在位置

?编辑/home/westos/.ssh/known_hosts文件,删除第三行key退出保存

重新使用ssh登陆172.25.254.105显示登陆成功

三、sshd key认证

1、认证类型

(1)对称加密

采用单钥密码系统的加密方法,同一个密钥可以同时用作信息的加密和解密,这种加密方法称为对称加密,也称为单密钥加密。

(2)非对称加密

非对称加密算法需要两个密钥:公开密钥(publickey:简称公钥)和私有密钥(privatekey:简称私钥)。公钥私钥是一对,如果用公钥对数据进行加密,只有用对应的私钥才能解密。因为加密和解密使用的是两个不同的密钥,所以这种算法叫作非对称加密算法。

2、实验环境的搭建

两台全新的虚拟机 更改名字,一台作为服务器105,一台用于验证205

更改名字
hostnamectl set-hostname aaaa.westos.org
nm-connection-edit

删除原有,重新设定网络配置
删除/root/.ssh? rm -fr /root/.ssh/
在主机上连接两台虚拟机

3、生成非对称密钥

ssh-keygen方法

ssh-keygen -f /root/.ssh/id_rsa -P ""无提示创建密钥

?查看密钥是否建立,使用密钥给服务器172.25.254.205加密

?客户端登陆服务器时直接使用密钥登陆,不需要密码验证

?当系统中密钥较多时可直接使用密钥登陆

?4、ssh服务的安全优化

(1)安全优化:设定不相关用户无法登陆服务器

?在服务器上查找主配置文件/etc/ssh/sshd_config并编辑,将文件的73行的PasswordAuthentication改为no,编辑完成后重启sshd使得服务器无法再使用密码登陆

(2)使用指定接口登陆

?编辑/etc/ssh/sshd_config文件,将17行Port 22取消注释修改为2021,重启服务

客户端使用指定2021端口才可登陆(进行实验时注意将不允许输入密码登陆取消,即改回yes)

?(3)黑白名单的设定

编辑/etc/ssh/sshd_config文件,添加白名单AllowUsers root

添加黑名单DenyUsers (黑白名单不需要同时生效)

?

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2021-07-29 12:03:21  更:2021-07-29 12:04:11 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/5 16:07:26-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码