中文字幕日韩精品一区二区免费_精品一区二区三区国产精品无卡在_国精品无码专区一区二区三区_国产αv三级中文在线

ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCPWrappers策略應(yīng)用),可跟做

一、ssh基本配置

開(kāi)兩臺(tái)centos系統(tǒng)7-1(服務(wù)端)、7-2(客戶端)
用xshell連接,證明sshd的22端口開(kāi)放出來(lái)了
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
配置文件所在位置
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
進(jìn)入服務(wù)端配置文件,進(jìn)行一系列配置:端口22功能打開(kāi)等等
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
為區(qū)分兩個(gè)系統(tǒng)用戶,我們分別將其用戶名設(shè)為test01、test02,接著進(jìn)行遠(yuǎn)程登陸。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做

我們注重客戶提出的每個(gè)要求,我們充分考慮每一個(gè)細(xì)節(jié),我們積極的做好成都做網(wǎng)站、成都網(wǎng)站建設(shè)服務(wù),我們努力開(kāi)拓更好的視野,通過(guò)不懈的努力,成都創(chuàng)新互聯(lián)公司贏得了業(yè)內(nèi)的良好聲譽(yù),這一切,也不斷的激勵(lì)著我們更好的服務(wù)客戶。 主要業(yè)務(wù):網(wǎng)站建設(shè),網(wǎng)站制作,網(wǎng)站設(shè)計(jì),小程序設(shè)計(jì),網(wǎng)站開(kāi)發(fā),技術(shù)開(kāi)發(fā)實(shí)力,DIV+CSS,PHP及ASP,ASP.Net,SQL數(shù)據(jù)庫(kù)的技術(shù)開(kāi)發(fā)工程師。

輸入訪問(wèn)命令,即可連接并進(jìn)行一系列操作
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做

可在對(duì)方的opt下創(chuàng)建abc文本,進(jìn)行遠(yuǎn)程操作
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做

回到7-1的服務(wù)端,進(jìn)ssh配置文件,更改不允許對(duì)方用root身份登陸,保存退出。即在客戶端用root身份不可登陸,即使有密碼也無(wú)法登陸。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做

但隨之而來(lái)的問(wèn)題,我們先用普通用戶lisi登陸服務(wù)端,接著可切換到服務(wù)器的root用戶,可實(shí)現(xiàn)跳板登陸
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
解決:進(jìn)行pam模塊驗(yàn)證,開(kāi)啟功能,即不在wheel組內(nèi)成員不可用su命令切換用戶。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做

在客戶端用lisi登陸,并用su切換root,被拒絕。并且切換同級(jí)別權(quán)限的zhangsan,也不能切換。(pam驗(yàn)證開(kāi)啟非常重要,加大系統(tǒng)安全)
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做

結(jié)論:不在wheel組內(nèi)平級(jí)用戶也切換不了,zhangsan在wheel組內(nèi),可切換為lisi用戶,也可切換root用戶。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
開(kāi)啟最大驗(yàn)證次數(shù)功能,卻發(fā)現(xiàn)默認(rèn)驗(yàn)證3次。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做

要想驗(yàn)證次數(shù)變?yōu)?,那么我們就要更改驗(yàn)證次數(shù)為8,即驗(yàn)證最大次數(shù)從默認(rèn)的3變?yōu)榱?。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
回到服務(wù)器7-1,配置文件中插入白名單,即皆可登陸服務(wù)器的zhangsan和wangwu用戶
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做

此時(shí)我們還需在開(kāi)一臺(tái)centos7-3,IP為129.168.195.130,登陸服務(wù)器wangwu(配置文件中沒(méi)設(shè)置wangwu允許登陸的ip,可從任意終端登陸)
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
結(jié)論:白名單上為僅允許,名單上有的條目可以去執(zhí)行,沒(méi)有的一概不能執(zhí)行;反之黑名單則為僅拒絕,即名單上的條目皆不可執(zhí)行。(在企業(yè)環(huán)境中建議使用白名單)

二、密鑰對(duì)進(jìn)行身份驗(yàn)證

在配置文件中開(kāi)啟密鑰對(duì)驗(yàn)證功能
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
用7-2客戶端進(jìn)行密鑰生成,用戶caiwu來(lái)驗(yàn)證。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做

在家目錄下有公鑰和私鑰,推送公鑰給服務(wù)端,指定服務(wù)端用戶zhangsan,輸入對(duì)方登陸密碼,家目錄下生成一個(gè)known_hosts(內(nèi)有推送的服務(wù)端ip、加密方式ecdsa等)。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
再次回到服務(wù)端,家目錄中已有公鑰導(dǎo)入文件。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
查看當(dāng)前用戶方法
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
只有用caiwu用戶ssh遠(yuǎn)程訪問(wèn)服務(wù)器zhangsan用戶要用密鑰對(duì)驗(yàn)證(每次驗(yàn)證都要密鑰對(duì)驗(yàn)證)。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
防止每次都要進(jìn)行密鑰驗(yàn)證,我們來(lái)設(shè)置只需一次驗(yàn)證,之后可直接進(jìn)入。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做

三、ssh客戶端

若服務(wù)器的端口改為123,那么在客戶端遠(yuǎn)程訪問(wèn)就要輸入以下命令,先開(kāi)啟客戶端可用root用戶登陸的權(quán)限(復(fù)制操作要用到),刪除之前建立的白名單。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做

Scp遠(yuǎn)程復(fù)制文件到服務(wù)器端。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
Scp遠(yuǎn)程復(fù)制文件夾到服務(wù)器端。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
將之前opt下文件全部刪除,進(jìn)行ssh安全下載文件。進(jìn)行遠(yuǎn)程連接后,會(huì)回到對(duì)方服務(wù)器的家目錄下
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
首先給文件改名server,進(jìn)行ssh安全上傳文件server文件
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
可以直接切換用戶目錄,進(jìn)行任意更改文件。為限制只可訪問(wèn)對(duì)方服務(wù)器的家目錄,我們研究出了一套方法。
在配置文件中找到這一行注釋,并打開(kāi)此功能。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
并輸入一系列命令。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
且權(quán)限必須為755,文件屬主、屬組必須是root。

四、TCP Wrappers

在配置之前,需要將黑白名單在ssh配置文件中刪除,否則配置策略應(yīng)用時(shí)會(huì)重復(fù)。在/etc/hosts.allow中進(jìn)行配置
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
在/etc/hosts.deny中進(jìn)行配置
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
測(cè)試129客戶端能否訪問(wèn)服務(wù)器,發(fā)現(xiàn)可以
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做

測(cè)試130客戶端能否訪問(wèn)服務(wù)器,發(fā)現(xiàn)被直接拒絕(黑白名單是允許輸入密碼,不一樣)
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做

現(xiàn)在在兩個(gè)中配置兩個(gè)一樣的內(nèi)容:均為129,發(fā)現(xiàn)允許訪問(wèn)。
ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCP  Wrappers策略應(yīng)用),可跟做
結(jié)論:先檢查allow中,找到匹配則允許訪問(wèn)。否則再檢查hosts.deny,找到則拒絕訪問(wèn);若兩個(gè)文件中都沒(méi)有內(nèi)容,則默認(rèn)所有文件允許訪問(wèn)。

分享文章:ssh的使用、配置全程實(shí)操(sftp、密鑰對(duì)驗(yàn)證、TCPWrappers策略應(yīng)用),可跟做
網(wǎng)站網(wǎng)址:http://www.rwnh.cn/article34/jeecpe.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供靜態(tài)網(wǎng)站、面包屑導(dǎo)航、用戶體驗(yàn)商城網(wǎng)站、網(wǎng)站維護(hù)動(dòng)態(tài)網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都seo排名網(wǎng)站優(yōu)化
阳信县| 响水县| 巴彦县| 衡东县| 久治县| 安塞县| 庆安县| 凌海市| 鄂伦春自治旗| 惠安县| 墨脱县| 鹤壁市| 蚌埠市| 岳池县| 老河口市| 泾阳县| 靖远县| 金门县| 包头市| 平昌县| 梅河口市| 堆龙德庆县| 石阡县| 仁布县| 温州市| 元江| 屯昌县| 舞阳县| 洞头县| 宁国市| 南乐县| 潢川县| 白城市| 靖安县| 阆中市| 河南省| 出国| 凤城市| 三台县| 方山县| 利川市|