当前位置: 首页 > news >正文

linux进阶高级配置,你需要知道的有哪些(10)-远程访问

1、ssh协议的功能
为客户机提供安全的shell环境(字符界面),用于远程管理

2、openssh的服务说明
服务名:sshd
重启服务:systemctl restart sshd
主配置文件:/etc/ssh/sshd/_config
端口号:tcp 22

3、主配置文件说明:/etc/ssh/ssh_config
修改端口:Port 22
禁用DNS反向解析: UseDNS no
禁用root用户:PermmitRootLogin no
禁止空密码用户:PermitEmptyPassword no
只允许个别用户登录:AllowUsers zhangsan lisi@192.168.1.20
只拒绝个别用户登录:DenyUsers zhangsan
备注:AllowUsers和DenyUsers不能同时配置

4、登录验证方式:
密码登录:核对用户名、密码是否匹配
密钥对验证:核对客户的私钥、服务端公钥是否匹配

5、Linux客户端远程登录
(1)ssh命令--远程安全登录
ssh-p 端口号 用户名@IP地址
(2)scp命令--远程安全复制
下载:scp -P 端口号 用户名@IP地址:/路径/文件名 本地目录
上传:scp -P /本地路径/文件名   用户名@IP地址:/路径/大写P
(3)sftp命令--安全ftp上下载(不常用)

6、Windows客户端远程登录工具
  Xshell,  putty, securCRT
xshell的命令
上传文件:rz
下载文件:sz /路径/文件名

7、TCP wrapper软件的两个访问控制策略文件:
/etc/hosts.allow(允许)
/etc/hosts.deny (拒绝)

8、两个策略文件的应用顺序:
先检查hosts.allow,找到匹配则允许访问
否则再检查hosts.deny,找到则拒绝访问
若两个文件中均无匹配策略,则默认允许访问
 

http://www.lryc.cn/news/348045.html

相关文章:

  • 不显示 表格 style=“display: none;“ 这个默认是不显示的
  • Bittensor怎么挖?手把手教你,使用bitget钱包
  • 领略Java内部类的“内部”
  • PHP 提取数组中的特定的值
  • SpringBoot、JAVA中excel、rtf、doc转PDF
  • 生信技能45 - 基于docker容器运行生信软件
  • 算法训练营第63天|LeetCode 84.柱状图中最大的矩形
  • python跟C++选哪个?
  • 速锐得深入解析吉利几何CAN总线数据通信网络的拓扑层级框架技术
  • 数据分析的数据模型
  • SQL注入-通达OA SQL注入漏洞【CVE-2023-4166】原理及检测思路分析
  • 数据结构(七)复杂度渐进表示
  • 3d如何同时贴两个图在模型上?---模大狮模型网
  • 【全开源】Java同城预约月嫂服务上门服务本地服务源码APP+小程序+公众号+H 5
  • 汇聚荣科技:拼多多开店时后期押金可以退吗?
  • 【机器学习与实现】K近邻算法
  • 【Python探索之旅】初识Python
  • MongoDB和AI 赋能行业应用:制造业和汽车行业
  • FileZilla一款免费开源的FTP软件,中文正式版 v3.67.0
  • 44.WEB渗透测试-信息收集-域名、指纹收集(6)
  • 【面经】Linux
  • TriCore:Interrupt 2
  • ollama api只能局域网访问,该怎么破?
  • 规则引擎drools Part5
  • API设计之争:一个接口一个职能还是一个页面所需字段?
  • 第一天复习Qt文件读取
  • 使用非官网购买Chatgpt的api调用
  • 通过 Java 操作 redis -- hash 哈希表基本命令
  • Unity 性能优化之遮挡剔除(Occlusion Culling)(六)
  • android——关于app性能优化篇