要求:
使用client的xiaoming用户基于秘钥认证方式通过端口2000使用ssh登录server端的xiaoming用户和xiaohei用户,server端的其他用户都不可被远程登录。
服务端:
客户端:
创建用户:
[root@server ~]# useradd xiaoming
[root@server ~]# useradd xiaohei
[root@client ~]# useradd xiaoming
[root@client ~]# useradd xiaohei
设置密码:
[root@server ~]# echo wang | passwd --stdin xiaoming
[root@server ~]# echo wang | passwd --stdin xiaohei
配置文件:
[root@server ~]# vim /etc/ssh/sshd_config
查看防火墙状态:
关闭防火墙:
[root@server ~]# systemctl stop firewalld
[root@server ~]# setenforce 0
[root@server ~]# getenforce
Permissive
!](https://www.icode9.com/i/ll/?i=e8c28c43c4184909a764485b4352776e.png)
重启服务:
[root@server ~]# systemctl restart sshd
!](https://www.icode9.com/i/ll/?i=c4586bfbfacf4c5fa8a1f41346345fc1.png)
测试:
[root@client ~]# ssh xiaoming@192.168.189.145 -p 2000
![在这里插入图片描述](https://www.icode9.com/i/ll/?i=0ef0eb088a7944ec9bc0594f36dfacf8.png
切到xiaoming用下生成公私钥
[xiaoming@client ~]$ ssh-keygen -t rsa
![在这里插入图片描述](https://www.icode9.com/i/ll/?i=1f2b477906a54ec7bbf5ee13f0747961.png
将小明的家目录公钥传到服务端的小明和小黑的家目录下去
[xiaoming@client ~]$ ssh-copy-id xiaoming@192.168.189.145 -p 2000(第一种)
查看是否传成功:
[root@server ~]# cd /home/xiaoming
[root@server xiaoming]# ls -a .ssh/
结果:
第二种:(传xiaohei)
[xiaoming@client ~]$ scp -P 2000 .ssh/id_rsa.pub xiaohei@192.168.189.145:/home/xiaohei/.ssh
结果:
[xiaoming@client ~]$ ssh xiaohei@192.168.189.145 -p 2000