ssh & screen

NetworkManager

RHEL7中默認的網絡服務由 NetworkManager 提供,這是動態控制及配置網絡的守護進程,它用於保持當前網絡設備及鏈接處於工做狀態,同時也支持傳統的 ifcfg 類型的配置文件。html

配置網卡

nmtui - 界面化網絡配置工具linux

ifcfg - 配置文件形式網絡配置工具(RHEL7系列不推薦)算法

配置網絡會話

Network Manager提供網絡會話功能,相似於firewalld的「區域」概念,將不一樣使用場景的網絡配置保存爲不一樣的「會話」,能夠在使用時直接激活相應會話,便可使用對應的配置文件shell

多網卡高可用與網卡負載均衡

網卡bonding技術安全

network manager team技術服務器

sshd服務

ssh

(Secure Shell),是一種可以以安全的方式提供遠程登陸的協議,也是目前遠程管理Linux系統的首選方式。網絡

在此以前,通常使用FTP或Telnet協議來進行登陸,但它們都使用明文形式傳輸信息(賬號信息、數據信息)架構

sshd

要使用ssh協議,就要部署sshd服務。(RHEL7已經默認安裝並啓用了sshd服務)負載均衡

sshd服務是C/S架構ssh

sshd有兩種驗證方式:賬號/密碼驗證、非對稱加密驗證

sshd服務配置文件

# 注:修改配置文件後,需重啓sshd服務使其生效!

服務器端 - /etc/ssh/sshd_config

客戶端 - /etc/ssh/ssh_config

用戶 - ~/.ssh/config

公鑰登陸

用戶將本身的公鑰儲存在遠程主機上。

登陸的時候,遠程主機會向用戶發送一段隨機字符串,用戶用本身的私鑰加密後,再發回來。

遠程主機用事先儲存的公鑰進行解密,若是成功,就證實用戶是可信的,直接容許登陸 shell,再也不要求密碼。

這樣子,咱們便可保證了整個登陸過程的安全,也不會受到中間人攻擊。

sshd加密舉例

ssh-keygen # 使用默認的rsa加密算法生成不對稱公私鑰,默認保存在~/.ssh/下

ssh-copy-id user@[hostname|ip] # 將本機公鑰附加到遠程用戶的〜/ .ssh / authorized_keys文件中

配置sshd_config # 能夠不容許口令驗證,只容許sshkey方式登陸

scp

Secure copy,基於ssh協議在網絡之間進行安全加密傳輸數據。

Screen

GNU Screen是一款由GNU計劃開發的用於命令行終端切換的自由軟件。用戶能夠經過該軟件同時鏈接多個本地或遠程的命令行會話,並在其間自由切換。

GNU Screen能夠看做是窗口管理器的命令行界面版本。它提供了統一的管理多個會話的界面和相應的功能。

會話恢復

多窗口

會話共享

參考資料

linux中nmcli命令使用及網絡配置

       http://www.178linux.com/44668

linux下網卡bonding配置

       https://www.cnblogs.com/huangweimin/articles/6527058.html

Linux Basics: Create Network Bonding On CentOS 7/6.5

       https://www.tuicool.com/articles/b6ZVNr

ssh_config配置詳解

       http://www.cnblogs.com/jingwu/articles/5598385.html

sshd_config配置詳解

       http://www.cnblogs.com/jingwu/articles/5598340.html

google關於ssh key的解釋(轉)轉的google的wiki的

       http://www.cnblogs.com/likui360/p/6012075.htm

關於ssh-copy-id

       man ssh-copy-id

scp命令詳解

       http://www.cnblogs.com/likui360/p/6011769.html

Screen會話命令 Linux

       http://www.cnblogs.com/ywl925/p/3604530.html

相關文章
相關標籤/搜索