IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> ntp时间同步和ssh免密登录 -> 正文阅读

[系统运维]ntp时间同步和ssh免密登录

?

一、配置ntp时间服务器,确保客户端主机能和服务主机同步时间

使用2台Redhat 8.5 虚拟机

服务器端 IP192.168.171.140? ? 主机名 [root@Server~]

客户端 IP 192.168.171.135? ? ? 主机名? [root@localhost ~]

? 前置操作首先保证时区一致

[root@server ~]# timedatectl  使用该命令查看 保证时区和ntp service 都是active状态

systemctl stop firewalld  防火墙关闭
setenforce 0           关闭selinux

1.安装软件包

[root@localhost ~]#  rpm -qa | grep chron  检查有没有安装  redhat 8.5 ntp服务软件为 chron

312a34369bb14a7e8556ce96c1ed8a6e.png结果输出显示安装

未安装时使用命令安装

[root@localhost ~]# yum install chrony -y    rhel 8 使用该命令安装

2.服务器配置

[root@server~]# vim /etc/chrony.conf  对其配置文件进行编辑

修改如下内容
#pool 2.rhel.pool.ntp.org iburst  服务器端不需要向上层同步时间
allow 192.168.171.0/24    允许客户端向本服务器同步时间
local stratum 10  定义本地主机时间服务器在第10层级    15以内保证偏差在1-50ms 


[root@server ~]# systemctl  restart chronyd  重启软件以加载配置

3.客户端配置

[root@localhost ~]# vim /etc/chrony.conf

修改如下内容
pool 192.168.171.140  iburst  从该服务器处同步时间

[root@localhost ~]# systemctl restart chronyd  重启chronyd 服务

测试

当前时间

[root@sever ~]# date
Sat Aug 27 19:22:49 CST 2022
[root@localhost ~]# date
Sat Aug 27 19:22:56 CST 2022   保持一致
服务器修改时间 检查客户机

[root@sever ~]# date 111110102022.20
Fri Nov 11 10:10:20 CST 2022     
[root@sever ~]# systemctl restart chronyd

[root@localhost ~]# date
Fri Nov 11 10:10:20 CST 2022

二、配置ssh免密登陆,能够客户端主机通过普通用户和服务端主机基于公钥验证方式进行远程连接

客户机和服务端设备系统为redhat8.5 客户端IP为192.168.171.140

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?服务端IP? ?192.168.171.139

以下分别演示root(管理员)用户和shan(普通)用户

1.保证opensshrsync两个服务的安装

使用命令

rpm -qa | grep openssh
rpm -qa | grep rsync

?结果输出,此处显示以安装

a22ef3eedfe643309f05506f7b6166c7.png

*如果未下载则可使用如下方式 ,分别获取两个服务

rpm -i openssh-2.1.1p4-1.i386.rpm 
yum -y install rsync   分别安装2个服务

2.客户端生成密钥

[root@server ~]# ssh-keygen 
[shan@server ~]# ssh-keygen

0f664e878321413abad1ebee330df7ed.png

?3.查看/root用户下有没有.ssh文件?

Redhat用户该文件在/home/user下

[root@server .ssh]# ll
-rw-------. 1 root root 2610 Aug 28 07:06 id_rsa
-rw-r--r--. 1 root root  580 Aug 28 07:06 id_rsa.pub

[shan@server .ssh]$ ll
total 8
-rw-------. 1 shan shan 2602 Aug 28 07:26 id_rsa
-rw-r--r--. 1 shan shan  565 Aug 28 07:26 id_rsa.pub

?4.将?id_rsa.pub 文件追加到授权的authorized_keys

[root@server .ssh]# cat id_rsa.pub >> authorized_keys

[shan@server .ssh]$ cat id_rsa.pub >> authorized_keys

注:非管理员用户需要特别修改文件权限

[shan@server .ssh]$  chmod u=rw,go-rwx authorized_keys
拥有者可读写,其他人不可读写执行权限  也可做chmod 600 FILE

5.重启服务登录本地做测试

systemctl restart sshd  重启服务ssh

使用 ssh localhost 登录本地测试,不需要密码就表示密钥验证通过

5c782461aace4e689254d5402cbe00da.png

?完成!

6.将公钥传送到需要登录的远程服务器

[root@server ~]# ssh-copy-id 192.168.171.139

[shan@server ~]# ssh-copy-id 192.168.171.139

?

22e0e42e633848a094b0cebcbadb59b5.png

最后登录测试

管理员

f3963d9a82934ebc88ce9834bc7a319e.png

?Redhat

1fb9d1fad9bc482582edd49d78e194d7.png

?不用输入密码即可登录!!!!

?

?

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-09-04 01:48:04  更:2022-09-04 01:50:18 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 9:21:45-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码