提升openssh的安全級別
1.openssh-server配置文件
/etc/ssh/sshd_config
78 PasswordAuthentication yes|no #####是否允許用戶密碼認證,yes爲支持,no爲關閉
48 permitRootLogin yes|no ######是否允許超級用戶登陸
49 AllowUsers student westos ######用戶白名單,只有在白名單中出現的用戶可以
使用sshd建立shell
50 DenyUserrs westos ######用戶黑名單
{12.不同系統之間的文件傳輸}
一 文件歸檔]
1.文件歸檔,就是把多個文件變成一個歸檔文件
2.
tar c ######創建
f ######指出歸檔文件名稱
t ######顯示歸檔文件中的內容
t ######向歸檔文件中添加文件
--get ######取出單個文件
--delete ######刪除單個文件
-x ######取出歸檔文件中的所有內容
-C ######指定解檔目錄
-z ######gz格式壓縮
-j ######bz2格式壓縮
-J ######xz格式壓縮
二 壓縮
gz
gzip etc.tar ######壓縮成gz格式
gunzip etc.tar.gz ######解壓gz格式壓縮包
tar zcf etc.tar.gz /etc ######把文件歸檔爲tar並壓縮成gz
tar zxf etc.tar.gz ######解壓並解檔gz格式壓縮包
bz2
bzip2 etc.tar ######壓縮成bz2格式
bunzip2 etc.tar.bz2 ######解壓bz2格式壓縮包
tar zxf etc.tar.bz2 /etc ######把文件歸檔爲tar文件並壓縮成bz2
tar zxf etc.tar.bz2 ######解壓並解檔bz2格式壓縮包
xz
xz etc.tar ######解壓成xz格式
unxz etc.tar.xz ######解壓xz格式壓縮包
tar zcf etc.tar.xz /etc ######把文件歸檔爲tar並壓縮成xz
tar zcf etc.tar.xz ######解壓並解檔xz格式壓縮包
zip
zip -r etc.tar.zip etc.tar ##### #壓縮成zip格式
unzip etc.tar.zip ######解壓zip格式壓縮包
三 系統中的文件傳輸
scp file username:/dir ######上傳
scp username@ip:/dir/file /dir ######下載
rsync [參數] file username@ip:/dir
rsync -r ######同步目錄
-l ######不忽略連接
-p ######不忽略文件權限
-t ######不忽略文件時間戳
-g ######不忽略文件組
-o ######不忽略所有人
-D ######不忽略快設備
{管理網絡
一 ip
1.ipv4
二進制32位----10進制
172.25.254.100/255.255.255.0
172.25.254.100:ip地址
255.255.255.0:子網掩碼
子網掩碼255位對應的ip位爲網絡位
子網掩碼0對應的ip位爲主機位
二 配置ip
<<圖形化>>
1.圖形化 nm-connection-editor
2.文本化 nmtui
<<命令>>
ifconfig 網卡 ip netmask #臨時設定
nmcli connection add type ethernet con-name westos ifname ech0 autoconnect yes
nmcli connection add type ethernet con-name westos ifname ech0 ip4 ip/24
nmcli connection delete westos
nmcli connection show
nmcli connection down westos
nmcli connection up westos
nmcli connection modify "westos" ipv4.addresses newip/24
nmcli connection modify "westos" ipv4.<auto|manual>
nmcli device connect ech0
nmcli device disconnect ech0
nmcli device show
nmcli device status
<<文件>>
dhcp ######動態獲取
vim /etc/sysconfig/network-scripts/ifcfg-ech0
DEVICE=ech0 ######接口使用設備
BOOTPROTO=dhcp ######網卡工作模式
ONBOOT=yes ######網絡服務開啓時自動激活
NAME=ech0 ######網絡接口名稱
:wq
systemctl restart network
static|none #靜態網絡
vim /etc/sysconfig/network-scripts/ifcfg-ech0
DEVICE=ech0
BOOTPROTO=static|none
ONBOOT=yes
NAME=ech0
IPADDR=172.25.254.100 ######IP
NETNASK=255.255.255.0|PREFIX=24 ######子網掩碼