Centos 7遠端訪問控制

2021-10-07 11:29:03 字數 1481 閱讀 4466

1.連線方式:nat,橋接,lan網段連線…

在真實機安裝了vmware或,就會產生虛擬網絡卡:vmnet1,vmnet8
2.設定nat模式:

3.虛擬機器的網路設定

網絡卡的表示方式:ens33

位址從**來的? 通過dhcp獲取的?

4.如果虛擬機器要獲取真實網路的位址?

橋接模式獲取
5.檢視ssh服務是否啟動:systemctl status sshd

關閉服務:systemctl stop sshd

開啟服務:systemctl restart sshd

6.ssh配置檔案:/etc/ssh/sshd_config

修改前先備份的配置檔案:

可以修改ssh預設埠號:

修改後必須重啟服務,配置才會生效:

使用者登入控制

指定使用者登入:在配置檔案中新增:allowusers 使用者名稱 使用者名稱@192.168.1.105

例:allowusers stu1 :允許stu1登入

例:allowusers stu1 stu2@ 192.168.1.105 :允許stu1登入,只允許stu2在

192.168.1.105這台主機登入

重啟服務:systemctl restart sshd

7.登入驗證方式

以伺服器中本地系統使用者的登入名稱、密碼進行驗證。從客戶機角度來看,正在連線的伺服器有可能被假冒;從伺服器角度來看,當遭遇密碼窮舉(暴力破解)攻擊時防禦能力較弱。
配置檔案:vim /etc/ssh/sshd_config

passwordauthentication yes :啟用密碼驗證

pubkeyauthentication yes :啟用金鑰對驗證

兩個都開啟,優先金鑰對驗證

authorizedkeysfile .ssh/authorized_keys //指定公鑰庫資料檔案

.ssh :使用者主目錄下例student使用者 :/home/student/

需要自己建立.ssh 目錄

authorized_keys :自己建立的存放公鑰的檔案

8.如何產生金鑰對:

在linux中生成金鑰對

生成之前需要切換到指定使用者

ssh-keygen -t rsa

第乙個回車就好

第二個設定配對的密碼:例123456

在.ss**件下有連個檔案:id_rsa存放私鑰的檔案

存放公鑰的檔案(id_rsa.pub)改為:authorized_keys

其他使用者要登入:把id_rsa

如果要以student使用者登入,公鑰檔案應該放在那裡

CentOS7安裝redis,開啟遠端訪問

在 home目錄下解壓 tar zxf redis 3.0.9.tar.gz mv redis 3.0.9.tar.gz reids 編譯需要gcc環境,如果沒有gcc環境 yum install gcc 編譯cd redis make 安裝make install prefix home redi...

centos7 配置遠端ssl證書訪問docker

環境 centos linux release 7.8.2003 core docker version 19.03.12 一 使用openssl生成ca 伺服器和客戶端金鑰 1 建立好資料夾,切換到該目錄 mkdir p etc docker cd etc docker2 建立rsa私鑰 會提示2...

WIN遠端訪問Centos7桌面,vnc,xrdp

眾所周知,遠端登入linux桌面時,操作gui非常卡頓,其流暢度取決於網路。vnc服務可以很好的解決這個問題,對於vnc服務除了使用vnc view登入以外,本文介紹了在win上面通過自帶的遠端桌面登入linux桌面。首先得保證linux上vnc服務正常,可通過部落格配置。首先使用root許可權安裝...