RHCE桥接,免密登录和修改端口号介绍

本站所有内容来自互联网收集,仅供学习和交流,请勿用于商业用途。如有侵权、不妥之处,请第一时间联系我们删除!Q群:迪思分享

免费资源网 – https://freexyz.cn/
目录1.配置桥接,并抓包验证1、创建一个桥接设备和会话2、添加设备和会话到桥接设备3、启动从设备会话和桥接会话2.实现免密登录3.修改登录端口: 22-》22224.不允许root用户远程登录5.创建用户sshuser1并设置密码,且只允许sshuser1远程ssh登录

1.配置桥接,并抓包验证

桥接就是把一台机器上的若干个网络接口连接起来,其结果是,其中一个网卡收到的报文会被复制给其他网卡发送出去。以使得网口之间的报文能够互相转发。

1、创建一个桥接设备和会话

[root@lyzyyds ~]# nmcli c add type bridge con-name bridge1 ifname bridge1 ipv4.addresses 192.168.233.181/24 ipv4.gateway 192.168.233.2 ipv4.dns 8.8.8.8 ipv4.method manual

Connection bridge1 (cff2b8f4-c6cd-4424-ae4d-d2a0af6526ba) successfully added.

successfully表示配置成功

RHCE桥接,免密登录和修改端口号介绍插图

 #配置软件桥接网卡的IP地址、网关、dns和地址获取方式

2、添加设备和会话到桥接设备

[root@lyzyyds ~]# nmcli c add type bridge-slave con-name brideg1_port1 ifname  ens160 master bridge1

Connection brideg1_port1 (b615a309-bf5d-4aa7-b7cb-8a4d86a94074) successfully added.

successfully表示添加成功

RHCE桥接,免密登录和修改端口号介绍插图1

3、启动从设备会话和桥接会话

[root@lyzyyds ~]# nmcli c up brideg1_port1      从设备启动

[root@lyzyyds ~]# nmcli c up bridge1              桥接启动

RHCE桥接,免密登录和修改端口号介绍插图2

抓包验证

RHCE桥接,免密登录和修改端口号介绍插图3

有ens160的ICMP,说明我们的桥接搭建成功通过桥接访问到了ens160

2.实现免密登录

首先要确定要有两个虚拟机

其中一个的IP为162.168.233.220

RHCE桥接,免密登录和修改端口号介绍插图4

 在另一个虚拟机里登录这个220

RHCE桥接,免密登录和修改端口号介绍插图5

产生一个公钥:公钥:id_rsa.pub

RHCE桥接,免密登录和修改端口号介绍插图6

 将我们的密钥放到authorized_keys中

RHCE桥接,免密登录和修改端口号介绍插图7

 再登录220这个虚拟机就可以实现免密登录

RHCE桥接,免密登录和修改端口号介绍插图8

3.修改登录端口: 22-》2222

首先进入这个配置文件

RHCE桥接,免密登录和修改端口号介绍插图9

RHCE桥接,免密登录和修改端口号介绍插图10

4.不允许root用户远程登录

首先还是要先进入ssh

RHCE桥接,免密登录和修改端口号介绍插图9

RHCE桥接,免密登录和修改端口号介绍插图11

5.创建用户sshuser1并设置密码,且只允许sshuser1远程ssh登录

 首先创建一个新的用户,并添加密码

RHCE桥接,免密登录和修改端口号介绍插图12

RHCE桥接,免密登录和修改端口号介绍插图13

 将PermitRootLogin的yes改为no

然后重启服务

RHCE桥接,免密登录和修改端口号介绍插图14

然后用ssh连接,发现root用户死活登录不上,但是连接sshuser1就可以连上

免费资源网 – https://freexyz.cn/


© 版权声明
THE END
★喜欢这篇文章吗?喜欢的话,麻烦动动手指支持一下!★
点赞10 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容