OpenSSH 是 SSH (Secure SHell) 协议的免费开源实现。SSH协议族可以用来进行远程控制, 或在计算机之间传送文件。而实现此功能的传统方式,如telnet(终端仿真协议)、 rcp ftp、 rlogin、rsh都是极为不安全的,并且会使用明文传送密码。OpenSSH提供了服务端后台程序和客户端工具,用来加密远程控件和文件传输过程中的数据,并由此来代替原来的类似服务。
本实验将开启两台虚拟机,一台用作服务端(rh6-1),一台用作客户端(rh6-2),并用xshell进行远程连接。
首先编辑sshd服务的配置文件:
Openssh远程访问及控制
rh6-1服务端:
开启禁止管理员登录功能
添加允许登录的用户是zhangsan,lisi
Openssh远程访问及控制

添加zhangsan,lisi这两个用户:
Openssh远程访问及控制

将zhangsan用户添加到wheel组,在wheel组的用户可以切换到root:
Openssh远程访问及控制
Openssh远程访问及控制

重启sshd服务(因为默认sshd服务就已开启):
Openssh远程访问及控制

rh6-2客户端:
root用户无法进行远程登录:
Openssh远程访问及控制

zhangsan用户可以进行远程登录,并且能切换到root:
Openssh远程访问及控制

lisi用户可以进行远程登录,不能切换到root:
Openssh远程访问及控制

rh6-1服务端:
编辑配置文件:
Openssh远程访问及控制

开启密钥对验证:
Openssh远程访问及控制

重启服务:
Openssh远程访问及控制

rh6-2客户端:
创建一个cyq用户:
Openssh远程访问及控制

cyq用户创建密钥对:
Openssh远程访问及控制

切换到/home目录下查看密钥对:
Openssh远程访问及控制

cyq用户将公钥上传到服务器:
Openssh远程访问及控制

zhangsan远程登录服务器:
Openssh远程访问及控制

无需密码就能登录:
Openssh远程访问及控制