实验内容参考

简介: 实验内容参考

实验要求

1.禁止root登录,禁用dns反向查询

2.使用zhangsan/密码,可以从192.168.1.2登录远程服务器192.168.1.1

3.客户端wangwu使用密钥对,用zhangsan登录服务器

4.客户端用户wangwuzhangsan的身份向远程服务器上传文件test.txt

5.禁止192.168.1.10远程登录linux主机的sshd服务

6.使用sftp将本机的456文件上传到远程主机

7.在win7安装xshell,并登录远程服务器,并实现文件的上传与下载

实验步骤

实验一:使用密码验证登录,并练习文件操作

1.禁止root登录,禁用dns反向查询

#vim   /etc/ssh/sshd_config

PermitRootLogin  no   //此行默认存在,将yes改成no

UseDNS no            //需要添加

#systemctl  restart sshd

2.使用zhangsan/密码,从192.168.1.2登录远程服务器192.168.1.1

1)先192.168.1.1上创建用户zhangsan

#useradd   zhangsan

#passwd    zhangsan

2)在192.168.1.2上登录192.168.1.1

[root@localhost ~]# ssh  zhangsan@192.168.1.1

[zhangsan@localhost ~]$

3.利用scp命令,从客户端向远程服务器上传文件test.txt

[zhangsan@localhost ~]$ exit   --退到客户机

[root@localhost ~]# touch test.txt

[root@localhost ~]# scp test.txt zhangsan@192.168.1.1:/home/zhangsan

4. 登录服务器,查看是否上传成功

[root@localhost ~]# ssh  zhangsan@192.168.1.1

[zhangsan@localhost ~]$ll

5.将服务器/tmp/test1.txt文件下载到客户机

#在服务器的/tmp目录下创建一个测试文件

[zhangsan@localhost ~]$touch  /tmp/test1.txt

[zhangsan@localhost ~]$ exit    --退到客户机

[root@localhost ~]# scp  zhangsan@192.168.1.1:/tmp/test1.txt  /tmp   #下载

[root@localhost ~]#ll  /tmp  --查看客户机/tmp下是否下载了文件

6.使用sftp将本机的456文件上传到远程主机

[root@localhost ~]#touch  456

[root@localhost ~]#sftp  zhangsan@192.168.1.1

Sftp>put  456

7.在windows7上安装xshell6

8.在windows客户机上登录linux服务器

实验一:使用密码验证登录,并练习文件操作

1.禁止root登录,禁用dns反向查询

#vim   /etc/ssh/sshd_config

PermitRootLogin  no   //此行默认存在,将yes改成no

UseDNS no            //需要添加

#systemctl  restart sshd

2.使用zhangsan/密码,从192.168.1.2登录远程服务器192.168.1.1

1)先192.168.1.1上创建用户zhangsan

#useradd   zhangsan

#passwd    zhangsan

2)在192.168.1.2上登录192.168.1.1

[root@localhost ~]# ssh  zhangsan@192.168.1.1

[zhangsan@localhost ~]$

3.利用scp命令,从客户端向远程服务器上传文件test.txt

[zhangsan@localhost ~]$ exit   --退到客户机

[root@localhost ~]# touch test.txt

[root@localhost ~]# scp test.txt zhangsan@192.168.1.1:/home/zhangsan

4. 登录服务器,查看是否上传成功

[root@localhost ~]# ssh  zhangsan@192.168.1.1

[zhangsan@localhost ~]$ll

5.将服务器/tmp/test1.txt文件下载到客户机

#在服务器的/tmp目录下创建一个测试文件

[zhangsan@localhost ~]$touch  /tmp/test1.txt

[zhangsan@localhost ~]$ exit    --退到客户机

[root@localhost ~]# scp  zhangsan@192.168.1.1:/tmp/test1.txt  /tmp   #下载

[root@localhost ~]#ll  /tmp  --查看客户机/tmp下是否下载了文件

6.使用sftp将本机的456文件上传到远程主机

[root@localhost ~]#touch  456

[root@localhost ~]#sftp  zhangsan@192.168.1.1

Sftp>put  456

7.在windows7上安装xshell6

8.在windows客户机上登录linux服务器

实验一:使用密码验证登录,并练习文件操作

1.禁止root登录,禁用dns反向查询

#vim   /etc/ssh/sshd_config

PermitRootLogin  no   //此行默认存在,将yes改成no

UseDNS no            //需要添加

#systemctl  restart sshd

2.使用zhangsan/密码,从192.168.1.2登录远程服务器192.168.1.1

1)先192.168.1.1上创建用户zhangsan

#useradd   zhangsan

#passwd    zhangsan

2)在192.168.1.2上登录192.168.1.1

[root@localhost ~]# ssh  zhangsan@192.168.1.1

[zhangsan@localhost ~]$

3.利用scp命令,从客户端向远程服务器上传文件test.txt

[zhangsan@localhost ~]$ exit   --退到客户机

[root@localhost ~]# touch test.txt

[root@localhost ~]# scp test.txt zhangsan@192.168.1.1:/home/zhangsan

4. 登录服务器,查看是否上传成功

[root@localhost ~]# ssh  zhangsan@192.168.1.1

[zhangsan@localhost ~]$ll

5.将服务器/tmp/test1.txt文件下载到客户机

#在服务器的/tmp目录下创建一个测试文件

[zhangsan@localhost ~]$touch  /tmp/test1.txt

[zhangsan@localhost ~]$ exit    --退到客户机

[root@localhost ~]# scp  zhangsan@192.168.1.1:/tmp/test1.txt  /tmp   #下载

[root@localhost ~]#ll  /tmp  --查看客户机/tmp下是否下载了文件

6.使用sftp将本机的456文件上传到远程主机

[root@localhost ~]#touch  456

[root@localhost ~]#sftp  zhangsan@192.168.1.1

Sftp>put  456

7.在windows7上安装xshell6

8.在windows户机上登录linux服务器

9.在windows客户机桌面上创建一个文件test3.txt,并利用rz命令将其上传到服务器

10.将服务器上的文件下载到客户机

1)先在服务器上创建一个测试文件test4.txt

2)利用sz下载

在服务器创建一个文件test4.txt

[zhangsan@localhost ~]$echo  “aaaa”  >test4.txt

实验二:使用密钥对登录linux

1. 客户端wangwu使用密钥对,用zhangsan登录服务器

[root@localhost ~]# useradd wangwu

[root@localhost ~]# passwd wangwu

2.切换到wangwu

[root@localhost ~]# su   -   wangwu

3.创建密钥对

[wangwu@localhost ~]$ ssh-keygen  -t   ecdsa

4.将密钥对上传到192.168.1.1

[wangwu@localhost ~]$ ssh-copy-id -i  ~/.ssh/id_ecdsa.pub zhangsan@192.168.1.1

5.验证免密码登录

[wangwu@localhost ~]$ ssh   zhangsan@192.168.1.1

6.客户端用户wangwuzhangsan的身份向远程服务器上传文件test.txt

[zhangsan@localhost ~]$ exit

[wangwu@localhost ~]$ touch test.txt

[wangwu@localhost ~]$ scp test.txt zhangsan@192.168.1.1:/home/zhangsan

实验三:  练习tcpwrappers

1、服务器允许root登录

2、只允许192.168.1.2远程管理服务器

参考实验:

一、先给服务器设置一个主机名,以区分客户机与服务器

#vim   /etc/hostname

#reboot

二、修改服务器的ssh配置,允许root登录

#vim  /etc/ssh/sshd_config

#systemctl  restart  sshd

二 、设置服务器ssh免密登录(以root登录)

1、在客户机上为root用户创建密钥对

2、将root公钥上传到服务器的root公钥库里

3、在客户机验证免密登录服务器

三、在服务器上配置tcpwrappers策略,只允许192.168.1.2远程登录服务器

#vim  /etc/hosts.allow

#vim  /etc/hosts.deny

四、在客户机上测试远程登录

1、在192.168.1.2上可以远程登录

登录成功

2、将客户机地址临时改成192.168.1.3

然后在改ip地址

3、再次登录服务器失败

相关文章
|
5天前
|
人工智能 运维 BI
阿里云千问办公QwenWork深度解析:基于Qwen3.8,六大核心能力重构企业全自动化工作流与计费选型指南
传统AI办公工具大多停留在对话问答、文档摘要、简单文案生成层面,只能完成单点碎片化任务,无法自主拆解复杂业务流程,很难串联多工具、多文档、外部业务系统完成端到端完整工作交付。很多企业在落地AI办公的时候,需要组合多款不同工具,来回切换界面,手动复制粘贴中间结果,智能化改造落地门槛居高不下。千问办公QwenWork是整合多款智能体产品能力打造的一体化企业办公智能体平台,底层基座依托Qwen3.8大模型,打通桌面端Agent、云端Agent、企业协同Agent三种运行形态,不再局限简单问答,接收业务目标之后自主拆解任务步骤,调用各类工具,处理文档、表格、浏览器自动化、数据查询,直接输出可交付的办公
1473 0
|
5天前
|
人工智能 自然语言处理 安全
阿里云AI数智鉴密:AI 生成内容如何拿到一张"防篡改的身份证"
隐形水印 + C2PA签名:让AI生成内容“持证上岗”。
1127 0
|
14天前
|
人工智能 自然语言处理 安全
阿里云千问办公、Qoder Teams、Qoder CN区别与选择指南:模型能力、适用场景与最新活动参考
本文聚焦阿里云2026年推出的三款自研AI办公产品,清晰拆解千问办公、Qoder Teams、Qoder CN的差异化定位与能力边界:千问办公主打职场全场景提效,支持自然语言指令一键完成PPT生成、数据分析等高频办公任务;Qoder Teams面向程序员团队,深度整合AI代码生成、团队协同与企业知识库能力;Qoder CN则专为金融、政务等强合规场景打造,实现数据不出境与VPC私有化部署。文章同步给出分场景选型指南与最新活动定价,帮助不同类型的企业按需组合产品,实现业务岗、研发岗与强合规场景的AI能力全覆盖。
3769 4
阿里云千问办公、Qoder Teams、Qoder CN区别与选择指南:模型能力、适用场景与最新活动参考
|
5天前
|
人工智能 安全 前端开发
刚刚 GPT-6 Astra 发布,全球最强,AGI 时代到来!
OpenAI 正式推出 GPT-6 Astra 模型,带大家看看这次 GPT 有哪些提升,跟 Claude Fable 5.1 有什么差距?AI 编程能力如何?AGI 真的来了么?
630 0
|
2天前
|
SQL 人工智能 前端开发
QoderWake 1.0 正式发布:从桌面里的 Agent,到工作现场的数字员工
QoderWake v1.0正式发布:企业级数字员工团队平台。支持“一句话建岗”,预置10类特训岗位;Waker常驻钉钉/飞书群,@即响应、自动协作、跨任务记忆;具备定时/事件/API多触发方式与统一任务看板;已沉淀27.6万条记忆、12.3万项技能,助力组织实现人机协同增效。
594 0
|
6天前
|
网络协议 Linux iOS开发
【2026实测】Wireshark下载+安装+汉化+使用教程(图文版,巨详细)
Wireshark 是一款免费开源的网络协议分析工具,可实时捕获、解析并可视化数据包,助你诊断网络故障、分析通信协议(如HTTP、DNS、TCP等)。支持Windows/macOS/Linux,含中文界面,新手入门便捷。(239字)