Linux中SSH远程管理和TCP包装器访问控制

  

<强>

<李>

<李>

<强>

<李>

<李>

<李>

<李>

<强>

<李>

<李>

<强>

<李>

<李>

<李>

<强>

<强>

<强>

<强>

<强>

[root@test01 ~] # vim/etc/ssh/sshd_config更改配置文件   [root@test01 ~] # systemctl重新启动sshd重启ssh服务

癓inux中ssh远程管理和TCP包装器访问控制” <强>

癓inux中ssh远程管理和TCP包装器访问控制"

<强>

<强>

<强>

<强>

root@test01 ~ # vim/etc/pam.d/苏

癓inux中SSH远程管理和TCP包装器访问控制” <强>

<强>

<强>

<强>

<强>

[root@test01 ~] # vim/etc/ssh/sshd_config更改配置文件   [root@test01 ~] # systemctl重新启动sshd重启ssh服务

<强>

<强>

<强>

[root@test02 ~] # ssh - o NumberOfPasswordPrompts=8 zhangsan@192.168.109.133

癓inux中ssh远程管理和TCP包装器访问控制” <强>

<强> <强>

癓inux中ssh远程管理和TCP包装器访问控制"

癓inux中ssh远程管理和TCP包装器访问控制"

<强>

<强>

<强>

<强>

root@test01 ~ # vim/etc/ssh/sshd_config   [root@test01 ~] # systemctl重新启动sshd

癓inux中SSH远程管理和TCP包装器访问控制” <强>

<强>

[root@test02 ~] # SSH - keygen - t ecdsa创建ecdsa类型的秘钥对   (root@test02 ~) # cd . ssh切换查看秘钥的文件位置   (root@test02 . ssh) # ls   id_ecdsa id_ecdsa。酒吧known_hosts

癓inux中SSH远程管理和TCP包装器访问控制” <强>

<强>

(root@test02 . SSH) # ssh-copy-id -我id_ecdsa。酒吧test1@192.168.109.133

癓inux中SSH远程管理和TCP包装器访问控制” <强>

<强>

root@test01 ~ # cd/home/test1/.ssh   (root@test01 . SSH) # ls

癓inux中SSH远程管理和TCP包装器访问控制” <强>

癓inux中SSH远程管理和TCP包装器访问控制"

<强>

(root@test02 . SSH) # ssh-agent bash   (root@test02 . SSH) # ssh-add

癓inux中SSH远程管理和TCP包装器访问控制” <强>

<强>

<强>

<李>

<李>

<李>

<李>

<李>

<李>

root@test01 ~ # vim/etc/hosts.让白名单   [root@test01 ~] # vim/etc/hosts.deny黑名单

癓inux中SSH远程管理和TCP包装器访问控制”

癓inux中SSH远程管理和TCP包装器访问控制"

Linux中SSH远程管理和TCP包装器访问控制