環境爲wm8.0+freebsd9.2+ssh2安全
讓FreeBSD的root用戶可以SSH登錄網絡
測試環境,共兩到電腦運維
PC1:win7(192.168.1.120) +vm8.1+freebsd 9.2(192.168.1.5)ssh
PC2:win8(192.168.1.100) +ssh 工具SecureCRTSecureFX_HH_x86_7.0.0.326_PortableSofttcp
第一步:VM設置,把網絡設置爲「橋接」,若是沒有network adapter 要點add添加,如圖:工具
選擇第一種爲橋接方式測試
第二步,在freebsd下,臨時設置IPspa
ifconfig em0 192.168.1.5 netmask 255.255.255.0 uprest
ping -c2 192.168.1.100 okrouter
可是
ping -c2 www.baidu.com不通,緣由是尚未配置dns
下面爲freebsd配置dns,因爲局域網內ip已經能ping通,爲方便操做,打開sshd,經過遠程終端進行配置,
剛裝好FreeBSD,默認是不容許root用戶登陸SSH的,若是登錄結果就會以下:
用PuTTY登錄時,總提示:
login as: root
Using keyboard-interactive authentication.
Password:
Access denied
這個時候須要編輯其配置文件,輸入如下命令進行修改:
ee /etc/ssh/sshd_config
而後進行修改.
找到
#PasswordAuthentication no
修改成:
PasswordAuthentication yes
這段的意思是,讓SSH使用密碼驗證登錄.
找到
#PermitRootLogin no
修改成
PermitRootLogin yes
這段的意思是,讓SSH准許root用戶登陸.通常來講,爲了安全起見,這一段仍是不要容許的好.不過安全要求不高,能夠這樣作.
找到
#PermitEmptyPasswords no
修改成
PermitEmptyPasswords no
這段的意思是,使得容許空密碼成爲不可用,換句話說就是,不容許空密碼登錄.
檢查是否在/etc/inetd.conf 中打開了,請把它註釋掉:
ssh stream tcp nowait root /usr/sbin/sshd sshd -i -4
改爲
#ssh stream tcp nowait root /usr/sbin/sshd sshd -i -4
保存、重啓
/etc/ssh/sshd restart
這樣就root用戶就能夠用SSH客戶端遠程登錄FreeBSD了.
說明:
IP:192.168.21.100
子網掩碼:255.255.255.0
網關:192.168.1.1
DNS:211.161.45.222
8.8.4.4
一、設置IP地址、網關
ee /etc/rc.conf #編輯
ifconfig_em0="inet 192.168.1.100netmask 255.255.255.0" #設置IP地址,子網掩碼
defaultrouter="192.168.1.1" #設置網關
hostname="FreeBSD" #設置主機名字
esc 回車,再按a保存
系統運維 舒適提醒:qihang01原創內容版權全部,轉載請註明出處及原文連接
二、設置DNS
ee /etc/resolv.conf #編輯
nameserver 8.8.8.8
nameserver 8.8.4.4
nameserver 211.161.45.222
esc 回車,再按a保存
sh /etc/rc #重啓網絡
/etc/netstart #重啓網絡
win8下ipconfig -a以下圖:
ee /etc/rc.conf設置ip,掩碼,網關
ee /etc/resolv.conf 設置dns,esc->回車->a 保存
sh /etc/rc
etc /netstart
ping -c5 www.beidasoft.com
到此,設置完成