RHCE培训课堂实验-32 开放研究实验-配置和保护SSH
570RHCE需要在服务器上为用户设置基于密钥的身份验证,禁止直接以root身份登录,并且为OpenSSH服务禁用密码所有用户的密码身份验证
查看全文全站搜索 公开课 学习资料 未分类
红帽系统管理1-学员练习册-12管理网络.pdf—P409
在本练习中,您将手动修改网络配置文件并确保新设置生效。
目标:
您应能够向各个系统添加一个额外的网络地址。
练习准备工作:
以student用户身份并使用student作为密码登录workstation。
在workstation上,运行lab net-edit start命令。该命令将运行— 个起始脚本,它将确定主机servera是否可从网络访问。
[student@workstation ~]$ lab net-edit start
1 使用ssh命令,以student用户身份登录servera。系统已配置为使用SSH密钥来进行身份验证,因此不需要输入密码就能登录servera。
[student@workstation ~]$ ssh student@servera
2 找到网络接口名称。
注意:
网络接口名称由其总线类型和启动期间设备的检测顺序确定。具体的网络接口名称会因所用的课程平台和硬件而异。
在您的系统上,找到与以太网地址52:54:00:00:fa:0a相关联的接口名称(如ens06或en1p2)。使用此接口名称替换本练习中所用的enX占位符。
找到与以太网地址52:54:00:00:fa:0a相关联的网络接口名称。记下或记住此名称,并使用它来替换后续命令中的enX占位符。
[student@servera ~]$ ip link
3 编辑servera上的/etc/sysconfig/network-scripts/ifcfgWired_connection_1文件,以便增加一个地址10.0.1.1/24。
3.1 在文件中附加—个条目,以指定IPv4地址。
[student@servera ~]$ echo "IPADDR1=10.0.1.1" | sudo tee -a /etc/sysconfig/network-scripts/ifcfg-Wired_connection_1
3.2 在文件中附加一个条目,以指定网络前缀。
[student@servera ~]$ echo "PREFIX1=24" | sudo tee -a /etc/sysconfig/network-scripts/ifcfg-Wired_connection_1 PREFIX1=24
4 激活新的地址。
4.1 重新加载配置更改。
[student@servera ~]$ sudo nmcli con reload
4.2 使用新设置重新启动连接。
[student@servera ~]$ sudo nmcli con up "Wired connection 1"
4.3 验证新IP地址。
[student@servera ~]$ ip addr show enp1s0
4.4 从servera退出,并以student用户身份返回到workstation。
[student@servera ~]$ exit
5 在serverb上,以student用户身份编辑/etc/sysconfig/network-scripts/ifcfg-Wired_connection_1文件,以便增加一个地址10.0.1.2/24,然后加载新配置。
5.1 从workstation,使用ssh命令以student用户身份登录serverb。
[student@workstation ~]$ ssh student@serverb
5.2 修改ifcfg-Wired_connection_1文件,以添加第二个IPv4地址和网络前缀。
[student@servera ~]$ echo "IPADDR2=10.0.1.2" | sudo tee -a /etc/sysconfig/network-scripts/ifcfg-Wired_connection_1
[student@servera ~]$ echo "PREFIX2=24" | sudo tee -a /etc/sysconfig/network-scripts/ifcfg-Wired_connection_1 PREFIX2=24
5.3 重新加载配置更改。
[student@serverb ~]$ sudo nmcli con reload
5.4 使用新设置开启连接。
[student@serverb ~]$ sudo nmcli con up "Wired connection 1"
5.5 验证新IP地址。
[student@serverb ~]$ ip addr show enp1s0
6 使用新的网络地址测试连接。
6.1 从serverb,ping servera的新地址。
[student@serverb ~]$ ping -c3 10.0.1.1
6.2 从serverb退出,并返回到workstation。
[student@serverb ~]$ exit
6.3 从workstation,以student用户身份使用ssh命令访问servera,从而ping serverb的新地址。
[student@workstation ~]$ ssh student@servera ping -c3 10.0.1.2
完成
在workstation上,运行lab net-edit finish脚本来结束本练习。
[student@workstation ~]$ lab net-edit finish
本引导式练习到此结束。
扫码添加教务-杨老师微信号,备注“红帽”,可免费领取实验环境和完整的PDF技术资料。
RHCE需要在服务器上为用户设置基于密钥的身份验证,禁止直接以root身份登录,并且为OpenSSH服务禁用密码所有用户的密码身份验证
查看全文RHCE关于在服务器上禁止直接以root身份登录,并且为Open SSH服务禁用基于密码的身份验证,学会禁止通过ssh直接以root身份登录,禁止远程用户通过基于密码的身...
查看全文