设为首页 收藏本站
查看: 764|回复: 2

[经验分享] CentOS SSH企业应用快速配置

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2013-7-15 09:42:40 | 显示全部楼层 |阅读模式

文档已经过浓缩,并在企业中可以直接使用的。

SSH企业应用配置实例

3.1 通过口令认证

要求:远程ssh登录,不允许使用root直接登录,指定用户可以远程登录,并可以使用su切到root用户。

#指定用户sudo

#新建用户

useradd xiaojiang

passwd xiaojiang

#加入wheel组

usermod -G wheel xiaojiang

#编辑pam中su的配置

vi /etc/pam.d/su

去掉这行的注释:auth required pam_wheel.so use_uid

#配置密码策略

vi /etc/login.defs

#最后加上:

SU_WHEEL_ONLY yes

#禁止root的远程登录

vi /etc/ssh/sshd_config

PermitRootLogin no

#重启sshd

service sshd restart


#只允许指定主机连接,建议内网时可以,一般不建议

vi /etc/hosts.allow

sshd:192.168.0.0/24 210.116.123.118


vi /etc/hosts.deny

sshd:ALL


#修改端口,禁止root,只允许指定用户登录

vi /etc/ssh/sshd_config

Port 13232

PermitRootLogin no


最后增加如下代码,多个用户使用空格分开:

AllowUsers xiaojiang onbing


允许通过防火墙,具体设置见文档。


3.2 通过公钥私钥认证

3.2.1生成公钥和私钥

这里以用户xiaojiang为例,

#登录为一般用户xiaojiang

su - centospub

#建立公钥与私钥

ssh-keygen -t rsa

注意,提示钥匙的文件名,这里保持默认直接回车,输入口令

#确认刚生成的公钥与密钥

ll -l ~/.ssh

默认在 ~/.ssh目录生成两个文件:私钥id_rsa;公钥id_rsa.pub

#公钥内容输出到相应文件中

cat ~/.ssh/id_rsa.pub >>~/.ssh/authorized_keys

#删除原来的公钥文件

rm -f ~/.ssh/id_rsa.pub

#将新建立的公钥文件属性设置为400

chmod 400 ~/.ssh/authorized_keys

3.2.2导入到要免密码登录的服务器

#将公钥复制到服务器

scp ~/.ssh/id_rsa.pubxxx@host:/home/xxx/id_rsa.pub

#将公钥导入到认证文件

cat ~/id_rsa.pub >>~/.ssh/authorized_keys

#更改权限

chmod 700 ~/.ssh

chmod 600 ~/.ssh/authorized_keys  

3.2.3测试ssh

ssh host,第一次登录可能需要yes确认,之后就可以直接登录了。



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-7482-1-1.html 上篇帖子: CentOS配置yum源报错:[Errno -1] Metadata file does not match checksum 下篇帖子: CentOS6.4X86_64系统定制文档详细版
发表于 2013-9-27 18:07:23 | 显示全部楼层
我的id是假冒的,大家不要相信我是骗子。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2014-1-6 17:16:10 | 显示全部楼层
很多事情我们都没有选择的权利,抱怨只是徒增伤悲

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表