Linux-基础教程--网络配置与网络工具.pptVIP

Linux-基础教程--网络配置与网络工具.ppt

  1. 1、本文档共104页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux-基础教程--网络配置与网络工具

OpenSSH的用户密钥管理 ——keychain的运行方法 # vi ~/.bash_profile 添加如下配置行 ### START-Keychain ### # start keychain and point it to the private keys that wed like it to cache /usr/bin/keychain $HOME/.ssh/id_dsa source $HOME/.keychain/$HOSTNAME-sh ### End-Keychain ### * * OpenSSH的用户密钥管理 ——keychain的工作原理 keychain 的实现方法 若 ssh-agent 还没运行,执行 ssh-agent 的同时将环境变量 SSH_AUTH_SOCK 和 SSH_AGENT_PID 的值记录在指定文件中 若ssh-agent已经运行,则用 source 命令读入并执行指定文件来获得适当的 SSH_AUTH_SOCK 设置 在 shell 脚本及 cron 任务脚本中使用无口令登录 在执行ssh/scp/rsync等命令之前先执行如下行即可 source $HOME/.keychain/$HOSTNAME-sh * * 本章思考题 简述TCP/IP模型及协议栈。 如何使用命令配置以太网接口? 简述路由类型? 简述RHEL/CentOS下的TCP/IP配置文件族。 简述Linux下常用的网络服务和网络客户端。 * * 本章实验 学会使用route命令设置静态路由。 学会使用ifconfig命令配置以太网接口。 学会通过修改配置文件的方法配置网络参数。 学会使用system-config-network-tui配置网络。 学会使用常用的网络测试工具。 学会使用lftp命令、wget命令和links/w3m命令。 学会使用 rsync 命令同步文件或目录。 学会使用安全的网络客户工具ssh、scp和sftp。 学会生成ssh的密钥及其分发。 学会使用keychain实现无口令登录。 * * 进一步学习 学习Linux环境下的IPv6相关概念及配置。 学习使用quagga路由守护进程配置动态路由。 学习使用Windows下的sftp工具WinSCP。 / 学习使用Windows下的rsync工具cwRsync。 http://www.itefix.no/i2/download 学习使用SSH 隧道(Tunnel)实现端口转发(Port forward)的方法。 /developerworks/cn/linux/l-cn-sshforward/ 学习OpenSSH服务器的配置。 * * OPENSSH服务的配置 * * OpenSSH 服务 安装 OpenSSH 服务 # yum install openssh-server RHEL/CentOS 默认安装了openssh 配置文件是 /etc/ssh/sshd_config 一般情况下无需修改,默认的配置即可工作良好 配置文件中的语句说明参见 /OpenSSH/sshd_config.html SSH 服务安全 使用 DenyHosts 实现访问控制 使用 pam_access 模块实现口令认证的访问控制(参见第13章) * * /etc/ssh/sshd_config ——OpenSSH 服务的安全配置1 仅使用SSH版本2协议 Protocol 2 限制服务监听IP地址和端口(请根据需要修改) ListenAddress 22:22 ListenAddress 7:2222 限制用户访问(请根据需要修改) DenyUsers user1 user2 foo AllowUsers root osmond vivek * * /etc/ssh/sshd_config ——OpenSSH 服务的安全配置2 禁止root登录(需配置sudo) PermitRootLogin no 仅允许root用户仅通过密钥认证登录 PermitRootLogin without-password 设置所有用户仅能通过密钥认证登录 PermitEmptyPasswords no 启用PAM用户认证 UsePAM yes * * /etc/ssh/sshd_config ——OpenSSH 服务的安全配置3 禁止模拟已被视为废弃的rsh的认证方式 即不读取文件 ~/.rhosts 和 ~/.shosts ChallengeResponseAuthentication no HostbasedAuthentication no IgnoreRhosts yes 设置用户登录会话空闲5分钟自动注销 ClientAliveI

您可能关注的文档

文档评论(0)

baoyue + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档