惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

SecWiki News
SecWiki News
I
InfoQ
The Cloudflare Blog
人人都是产品经理
人人都是产品经理
博客园 - Franky
T
Tailwind CSS Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
量子位
博客园_首页
罗磊的独立博客
V
V2EX
李成银的技术随笔
大猫的无限游戏
大猫的无限游戏
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
T
True Tiger Recordings
Vercel News
Vercel News
Cyberwarzone
Cyberwarzone
Cisco Talos Blog
Cisco Talos Blog
F
Fox-IT International blog
D
Darknet – Hacking Tools, Hacker News & Cyber Security
M
Microsoft Research Blog - Microsoft Research
Know Your Adversary
Know Your Adversary
爱范儿
爱范儿
The Register - Security
The Register - Security
G
Google Developers Blog
The Hacker News
The Hacker News
Malwarebytes
Malwarebytes
S
Securelist
博客园 - 三生石上(FineUI控件)
Jina AI
Jina AI
T
Threat Research - Cisco Blogs
T
The Exploit Database - CXSecurity.com
S
SegmentFault 最新的问题
博客园 - 叶小钗
F
Fortinet All Blogs
Apple Machine Learning Research
Apple Machine Learning Research
宝玉的分享
宝玉的分享
博客园 - 聂微东
T
Threatpost
博客园 - 【当耐特】
D
Docker
P
Privacy & Cybersecurity Law Blog
www.infosecurity-magazine.com
www.infosecurity-magazine.com
G
GRAHAM CLULEY
V
Visual Studio Blog
C
Cisco Blogs
IT之家
IT之家
S
Security Archives - TechRepublic
Latest news
Latest news
阮一峰的网络日志
阮一峰的网络日志

叶泯希

海的那边,真的是自由吗? | 叶泯希 放学打球 因 LeanCloud 停止对外服务,对数据迁移至 Vercel 。 2025:得与失 世事无常,珍惜眼前 “花怎么会落呢” “世界充满分歧,所以要学会尊重别人” “死亡不是永别,遗忘才是” “爱就像蓝天白云晴空万里突然暴风雨” | 叶泯希 “小雨天气” | 叶泯希 快下雨,别打雷了,赶紧的,热! 寄博客一周年 出门不要摔跤容易烫伤 Windows 安装 Docker 部署 Immich 主题魔改——Solitude主题 自定义表盘导航软件——对小米手环9的折腾 | 叶泯希 武汉之旅 | 叶泯希 关于我在2024年做了这件事... | 叶泯希 2024.11.24 | 叶泯希 他乡纵有当头月,不及家乡一盏灯 | 叶泯希 Vercel+Aiven 自建Umami统计 | 叶泯希 侧边栏——Solitude主题 | 叶泯希 弹幕留言板——Solitude主题 | 叶泯希 2024.11.13 | 叶泯希 2024.11.12 | 叶泯希 好像还没写过日常 | 叶泯希 给自己的网站加上Do you like me 小组件 网站数据库中表的设计 | 叶泯希 听山河把春风酿成千言万语吹过旧人故里 | 叶泯希 网站页面规划设计 | 叶泯希 你出现又幻灭是错觉 | 叶泯希 网站功能设计 | 叶泯希 •ᴗ• | 叶泯希 相机喜欢镜头前的每一个故事 | 叶泯希 白茶记异品,天曹玉玲珑 | 叶泯希 岁月的年轮,再诚恳。也渡不过红尘《宿命》 | 叶泯希 云朵偷喝了酒,于是映红了半边天。 | 叶泯希 用太多的精力因为上天自有安排 | 叶泯希 我一脚踏空,我就要飞起来了。 | 叶泯希 日落是永远拍不完的浪漫 | 叶泯希 风吹过我的头发 童话里的王国住着巫婆 | 叶泯希 “晚风吹起你鬓间的白发” | 叶泯希 人性的背后都是白云苍狗 蒲公英的约定 | 叶泯希 我捡到过一束光,日落时还给了太阳。 | 叶泯希 去拥抱陌生,期待惊喜,所有的不期而遇都在 | 叶泯希 人生天地间,忽如远行客 | 叶泯希 少年的征途应是星辰大海,而非烟尘人间 | 叶泯希 数据库表结构 第八章 Centos 7 Linux配置mariadb 实训任务:部署数据库 第七章 Centos 7 Linux配置ftp 实训任务1:FTP服务器加密传输 第六章 Centos 7 Linux配置web 实训任务:Apache服务器部署 第五章 Centos 7 Linux配置dns 实训任务:部署DNS服务器 第四章 Centos 7 Linux配置dhcp 实训任务1:使用DHCP中继部署多子网环境 第三章 Centos 7 Linux配置samba 实训任务1:配置Samba服务 第一章 VMware Workstation Pro 17安装Centos 7 安装虚拟机及简单配置 Hello World | 叶泯希
第二章_Centos 7 Linux配置ssh 实训任务:SSH的安全配置 | 叶泯希
2024-05-28 · via 叶泯希

前言

任务情境描述某公司管理员已经将自己个人电脑免密登录到远程服务器。服务器地址为192.168.1.10/24(IP地址可自行设置)管理员PC地址为192.168.1.20/24(IP地址可自行设置)管理员ID为admin,密码为password任务需求:(1)为了让SSH更安全,需要修改SSH的端口为61234;(2)限制SSH服务器只能由管理员PC通过admin用户登录,其他用户均无法远程访问服务器。请完成配置,并提交实验报告。(线下课程随堂检查)

虚拟机需求:1台服务器(Server)、1台客户端(Client)

任务情境描述 某公司管理员已经将自己个人电脑免密登录到远程服务器。

服务器地址为192.168.1.10/24(IP地址可自行设置)
管理员PC地址为192.168.1.20/24(IP地址可自行设置)
管理员ID为admin,密码为password

任务需求:

(1)为了让SSH更安全,需要修改SSH的端口为61234;

(2)限制SSH服务器只能由管理员PC通过admin用户登录,其他用户均无法远程访问服务器。

请完成配置,并提交实验报告。(线下课程随堂检查) 若没有安装Centos 7 虚拟机 请单击此处 有详细的安装教程

一、配置虚拟网络(可自行设置)


不勾选使用本地DHCP服务 按题目需求修改IP地址

1. 修改NAT模式的子网IP:192.168.1.0 子网掩码:255.255.255.0

2. 取消勾选使用本地DHCP服务将IP地址分配给虚拟机

3. 单击“NAT 设置” 修改网关:192.168.1.2

二、配置服务器(server)与客户端(client)的IP地址并使互相ping通

1
2
su root                                                         \\进入root
vim /etc/sysconfig/network-scripts/ifcfg-ens33 \\修改默认网卡脚本 一切按照实际情况

1. 服务器(server)网络配置(添加修改命令如下)

1
2
3
4
5
6
7
BOOTPROTO="static" 
ONBOOT="yes"
IPADDR=192.168.1.10
GATEWAY=192.168.1.2
NETMAKS=255.255.255.0
DNS1=202.96.128.86(电信) 联通:221.5.88.88 移动:211.136.192.6
DNS2=114.114.114.114

2. 客户端(client)同理

1
2
3
4
5
6
7
BOOTPROTO="static" 
ONBOOT="yes"
IPADDR=192.168.1.10
GATEWAY=192.168.1.2
NETMAKS=255.255.255.0
DNS1=202.96.128.86(电信) 联通:221.5.88.88 移动:211.136.192.6
DNS2=114.114.114.114

3. 服务器(Server)与客户端(Client)互相ping通

三、在服务器(Server)上添加用户

1
2
3
useradd admin                                   \\添加管理员admin
passwd --stdin admin \\为管理员admin设置密码
password \\输入题目要求密码

四、在服务器(Server)修改ssh默认端口

1. 确保虚拟机已安装openssh-server 以下命令可查询

1
yum list installed | grep openssh-server

若无结果就未安装,则可输入以下命令进行安装

1
yum -y install openssh-server

2. 修改默认端口

1
vim /etc/ssh/sshd_config

3. 防火墙设置和修改安全上下文

1
2
3
4
5
6
firewall-cmd --permanent --add-port=61234/tcp               \\开启端口61234
firewall-cmd --reload \\重启防火墙
semanage port -a -t ssh_port_t -p tcp 61234 \\修改安全上下文
semanage port -l | grep ssh \\查看修改以后的上下文
systemctl restart sshd \\重启ssh服务
systemctl enable sshd \\设置ssh服务开机自启

4.客户端(Client)测试

五、指定用户免密登录

1. 首先在客户端(Client)生成密钥并发送到服务器(Server)

1
2
ssh-keygen                                      \\生成密钥 连续 按3次 Enter键
ssh-copy-id -p 61234 admin@192.168.1.10 \\把生成的密钥传到服务器去

2. 其次在服务器(Server)修改配置文件 禁止root用户登录和无密码登录

1
2
vim /etc/ssh/sshd_config                        \\打开配置文件
systemctl restart sshd \\修改完重启ssh服务

3. 在客户端(Client)上测试


管理员admin成功免密登录,其他用户均无法远程访问服务器。

六、结尾

至此,实验结束。希望对你有所帮助,有任何问题请在下方留言。可以关注我的 公众号以及订阅我的文章 ,感谢你的支持,是对我最大的动力,当然了,更多的是因为热爱。

叶泯希

见过花开就好

赞赏作者

本文是原创文章,采用CC BY-NC-SA 4.0协议,完整转载请注明来自叶泯希

最近发布