- 1、本文档共31页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
项目十二 Linux的远程管理 项目十二 Linux的远程管理 任务1 架设Telnet服务 任务2 架设SSH服务 任务3 Webmin服务的使用 任务1 架设Telnet服务 步骤1.安装所需的软件包 Telnet服务共有两个软件包:一个是服务器端软件包,一个是客户端软件包。它们分别是: telnet-server-0.17-39.i386.rpm telnet-0.17-39-el5.i386.rpm 可以使用rpm或yum命令安装所需软件包,在安装Telnet服务器软件包之前,要安装xinetd服务。 任务1 架设Telnet服务 步骤2.安装Telnet 服务器 可通过光盘或上网下载mount后安装 # rpm –ivh xinetd-2.3.14-10.el5.i386.rpm # rpm –ivh telnet-server-0.17-39.i386.rpm 任务1 架设Telnet服务 步骤3. Telnet是挂在super daemon下的一个服务,就是有名的xinetd,需要启动xinetd超级守护进程来管理telnet服务。 1)、修改xinetd参数 # vi /etc/xinetd.d/telnet 找到 disable = yes 将 yes 改成 no 任务1 架设Telnet服务 2)、启动telnet服务 # chkconfig xinetd on # service xinetd start 任务1 架设Telnet服务 3)、允许root用户登入 # cd /etc # mv securetty securetty.bak 任务1 架设Telnet服务 步骤4.测试telnet服务 1)Linux客户端 Linux客户端使用非常简单,首先要先确保客户端的软件包已经被安装,然后要了解Telnet命令的格式: Telnet 主机名/IP [端口号]就可以登录了 任务1 架设Telnet服务 步骤4.测试telnet服务 2)Windows客户端 Windows客户端的使用是在命令行中,输入Telnet命令 任务2 架设SSH服务 1.口令认证 默认情况下,SSH使用传统的口令验证,传输数据会被加密,在使用这种认证方式时,不需要进行任务配置,用户就可以使用SSH服务。但是,口令验证是不能保证连接的服务器就是真正的目的服务器。如果有其他服务器在冒充,客户端很有可能受到“中间人”攻击。 SSH的命令格式:ssh –l [远程主机账号] [远程服务器主机/IP] 例:远程服务器IP地址为,账号为:szroot, ssh –l szroot 任务2 架设SSH服务 2.密匙认证 密匙认证需要依靠密匙,首先创建一对密匙,并把公匙保存在远程服务器中,当登录远程主机时,客户端软件就会向服务器发出请求,请求用自己的密匙进行认证。服务器收到请求之后,首先在该服务器的用户主目录下寻找公匙,然后检查此公匙是否合法,如果合法就用公匙加密生成随机数,并返回给客户端。客户端软件收到服务器的响应后,使用私匙将数据解密并发送给服务器。因为用公匙加密的数据只能用私匙解密,服务器经过比较就可以知道该客户连接的合法性。 任务2 架设SSH服务 步骤1.安装OpenSSH服务 1)OpenSSH服务需要的软件包 任务2 架设SSH服务 步骤2.SSH的启动与停止 任务2 架设SSH服务 步骤3.OpenSSH常用的配置文件为/etc/ssh/ssh_config和/etc/ssh/sshd_config,其中ssh_config为客户端配置文件, sshd_config为OpenSSH服务器配置文件。 任务描述具体见下表 任务2 架设SSH服务 步骤5.在客户端生成密匙 客户端端上执行ssh-keygen生成密钥,使用szadmin登录管理工作站,然后执行 。 任务2 架设SSH服务 步骤6.发布公匙。 1)scp命令发布公钥 任务2 架设SSH服务 步骤6.发布公匙。 2)服务器端将公钥转存到authorized_key文件中 任务2 架设SSH服务 步骤7.配置远程服务器,禁止口令认证 通过编辑.etc/ssh/sshd_conf文件,修改PasswordAuthentication字段的值来提高安全性,设PasswordAuthentication= no,禁止口令认证,只允许使用密钥认证。 任务2 架设SSH服务 步骤8.连接远程服务器。 更改之后,使用其它用户登录时,会被拒绝登录,而使用szroot这个用户则可以安全登录 。 任务2 架设SSH服务 步骤9.OpenSSH客户端配置 1.Linux客户端 命令格式:ssh 账号@主机名/
您可能关注的文档
- 新Illustrator设计与实训 教学课件 孔宪君 蒋斌第5章图层 第5章图层.ppt
- 新Illustrator设计与实训 教学课件 孔宪君 蒋斌第11章综合实训 第11章综合实训.ppt
- 新Illustrator职业应用项目教程 教学课件 翟剑峰 石素卿 6.ppt
- 新Intranet维护与故障解决——一个网络维护员的成长历程 教学课件 李宇鹏 Intranet维护与故障解决.ppt
- 新Java_Web应用开发 教学课件 张如利 徐冬 Java平台Web项目开发1.ppt
- 新Java_Web应用开发 教学课件 张如利 徐冬 Java平台Web项目开发2.ppt
- 新Java_Web应用开发 教学课件 张如利 徐冬 Java平台Web项目开发3.ppt
- 新Java程序设计 教学课件 刘德山 金百东 张建华 02_Java语言基础.ppt
- 新Java程序设计 教学课件 刘德山 金百东 张建华 06_集合类与泛型1.ppt
- 新Java程序设计 教学课件 刘德山 金百东 张建华 09_输入输出及文件操作.ppt
文档评论(0)