OpenSSH是SSH (Secure SHell)协议的免费开源实现. SSH协议族可以用来进行远程控制,或在计算机之间传送文件。而实现此功能的传统方式,如telnet(终端仿真协议),rcp ftp,远程登录命令,rsh都是极为不安全的,并且会使用明文传送密码.OpenSSH提供了服务端后台程序和客户端工具,用来加密远程控件和文件传输过程中的数据,并由此来代替原来的类似服务。
本实验将开启两台虚拟机,一台用作服务端(rh7-1),一台用作客户端(rh7-2),并用xshell进行远程连接。
首先编辑sshd服务的配置文件:
添加zhangsan, lisi这两个用户:
将zhangsan用户添加到车轮组,在车轮组的用户可以切换到根:
重启sshd服务(因为默认sshd服务就已开启):
rh7-2客户端:
根用户无法进行远程登录:
zhangsan用户可以进行远程登录,并且能切换到根:
lisi用户可以进行远程登录,不能切换到根:
rh7-1服务端:
编辑配置文件:
开启密钥对验证:
重启服务:
rh7-2客户端:
创建一个cyq用户:
cyq用户创建密钥对:
切换到/home目录下查看密钥对:
cyq用户将公钥上传到服务器:
zhangsan远程登录服务器:
无需密码就能登录: