項目三 配置與應用遠程連接服務(任務一、二、三)

任務一    配置Telnet服務

第一步:掛載光盤

將光盤放入光驅,然後使用【mount /dev/cdrom/mnt】命令掛載光盤到系統中。

第二步:配置YUM源

【cd /etc/yum.repos.d/】進入YUM配置的目錄下。

【mkdir /etc/yum.repos.d/bak】建立備份文件。

【mv /etc/yum.repos.d/Cent* /etc/yum.repos..d/bak/】移動原有的配置文件到備份文件夾中。

【vim /etc/yum.repos.d/local.repo】編輯自己的repo文件。

local.repo的具體內容如下:

[local_server]                                       #庫名稱

name=This ba'seurlis a local repo                   #名稱描述

baseurl=file:///mnt/                                          #YUM源地址,光盤的掛載點

enabled=1                                                         #是否啓用該YUM源,0爲不啓用

gpgcheck=0                                                       GPG=KEY設置爲不檢查

編輯完成後按Esc鍵,輸入【:wq】保存並退出。

第三步:安裝客戶端以及服務器端軟件

【rpm -q telnet】查詢Telnet的客戶端軟件。

【rpm -q telnet-server】查詢Telnet的服務端軟件,如果沒有查詢到Telnet相關軟件的安裝信息,則需要使用如下命令進行安裝。

【yum install -y telnet】安裝Telnet的客戶端軟件。

【yum install -y telnet-server】安裝Telnet的服務端軟件。




第四步:修改主配置文件

使用【vim/etc/xinetd.d/telnet】命令編輯Telnet配置文件,找到disable=yes所在行,將其改爲disable=no,打開Telnet功能。

(1)設置最大連接數。在disable=no的後一行加上一行;instances=4,表示只允許4個用戶同時連接,如圖:


(2)在服務器上啓用Telnet服務。

【/etc/init.d/xinetd restart】或【service xinetd restar】重啓Telnet服務。

【chkcongfig xinetd on】設置Telnet 服務在系統中運行。如圖:


 (3)修改連接端口(默認爲23)。

【vim/etcrvices】修改服務器提供服務的默認端口號,把telnet 23/tcp和telnet 23/udp中端口號改爲自定義的端口號。

在服務器上使用【/etc/init.detd restart】命令重啓Telnet服務。

第五步:允許root用戶登陸

因爲Telnet在傳輸數據時,採用明文的方式,包括用戶名和密碼,所以數據在傳輸的過程中很容易被截取和篡改,因此係統默認root用戶不可以Tenel到遠程的服務器上,而只允許普通用戶Telnet到遠程的服務器上。如果需要root用戶也能遠程Telnet到服務器上,則需要使用【mv /etccuretty /etccuretty.bak】命令註釋掉/etccuretty這個文件,使之失效。然後再以root用戶遠程Telnet到主機。

第六步:從第三方客戶端登陸

(1)使用PUTTY遠程登陸。服務器中的Telnet服務默認的端口號是23,如果已經改爲188,在使用PUTTY登陸時需要把端口號修改爲188.

(2)使用SecureCRT遠程登陸。選擇協議爲Telnet,填寫遠程主機的主機名爲遠程的IP地址,端口修改爲188。
                                                  任務二   配置SSH服務

第一步:檢查SSH軟件的安裝

通過以下命令檢查SSH的安裝情況。

【rpm -q openssh】查看SSH服務客戶端的安裝。

【rpm -q openssh-server】查看SSH服務服務端的安裝。

如果沒有查詢到相關的openssh軟件,請掛載光盤,配置好YUM源後可以通過如下命令安裝。

【yum install -y openssh】安裝openssh客戶端。

【yum install -y openssh-server】安裝openssh服務器端。


第二步:解讀SSH配置主文件

SSH的主配置文件是/etc/ssh/sshd-config,可使用vim編輯器打開。

【service sshd start】啓動sshd服務進程(一般情況下,服務名稱後加字母d代表服務進程)。

【chkconfig sshd on】配置服務器開機後自動啓動sshd服務。

第三步:使用第三方軟件登陸

(1)使用PITTY登陸。

填寫好要登錄服務器的主機名或IP地址,使用默認的端口號,選擇SSH服務即可登陸。

單擊【Open】按鈕後會提示輸入服務器的用戶名以及密碼。

(2)使用SecureCRT登陸,登陸設置界面。

單擊【連接】按鈕後,輸入用戶名以及密碼即可登錄服務器。

第四步:使用【scp】命令傳輸文件

(1)在Linux Server上啓動SSH服務。

(2)在客戶機上使用【scp LINUXSERVER IP:/目錄/文件/本地目錄】命令表示把服務器上某一文件複製到本地目錄;【scp -r LINUXSERVER IP:/目錄/本地目錄】命令表示把服務器上某一目錄中的所有文件與目錄複製到本地目錄中;【scp -r 192.168.223.189:/mnt/yhy】命令表示複製主機192.168.223.189上mnt目錄下的所有文件到本地的/yhy目錄下。

第五步:使用【sz】與【rz】命令實現遠程主機與本地文件的傳輸

【sz】將選定的文件發送(send)到本地機器。

【rz】運行該命令會彈出一個文件選擇窗口,從本地選擇文件上傳到服務器。

                          任務三   配置VNC圖形界面服務 

第一步:安裝Gnome圖形化桌面

【yum groupinstall "X Window System" "Desktop"】Centos 6.x安裝Gnome桌面環境。

【yum groupinstall Xfce】CentOS安裝Xfce桌面環境,可選。

【yum groupinstall -y "Chinese Support"】安裝中文支持。

第二步:安裝vnserver軟件

【yum install -y tigervnc-server tigervnc】安裝vnserver軟件。

第三步:配置VNC密碼

【vncserver】設置VNC密碼,密碼必須6位以上。

【vncpasswd】修改VNC密碼,密碼必須6位以上。

第四步:配置爲使用Gnome桌面

【vim /root/.vnc/xstartup】打開gonme桌面的主配置文件,修改該文件,把最後的【twm &】刪除掉,再加上【gnome-session &】。

第五步:配置vncserver啓動後監聽端口和環境參數

【vim /etc/sysconfig/vncservers】修改配置文件。

第六步:設置vncserver服務在系統中運行

修改任何有關vnserver的服務後都需要重新啓動相關的服務。

【service vnserver restart】重啓vnserver服務。

【chkconfig vncserver on】設置vncserver開機自動啓動。

第七步:測試登陸

在網絡中輸入【VNC Viewer】關鍵字搜索並下載VNC Viewer,安裝後打開。

輸入服務器的IP地址,然後單擊【確定】按鈕。

輸入root賬號的密碼,單擊【確定】按鈕,即可登錄成功。

第八步:排錯

(1)檢查SELinux服務並關閉。使用【vim /etc/selinux/config】命令編輯/etc/selinux/config文件,設置selinux字段的值爲【disabled】。

(2)關閉NetworkManager服務。使用【chkconfig --del NetworkManager】命令關閉NetworkManager服務。

(3)iptables防火牆默認會阻止VNC遠程桌面,所以需要在iptables允許通過。當啓用VNC服務後,可以使用【netstat -tunlp】命令來查看VNC服務所使用的端口,可以發現有5801、5901、6001等。

使用【vim】命令編輯/etc/sysconfig/iptables文件。

重啓防火牆或者直接關閉防火牆的命令如下:

【/etc/init.d/iptables restart】重啓防火牆。

【/etc/init.d/iptables stop】關閉防火牆。

第九步:VNC的反向連接設置

使用【vncviewer -listen】命令啓動vnc client,使vncviewer處於監聽狀態,使用【vncviewer】命令啓動vncviewer,使用【vncconnect -display : 1 192.168.223.189(服務器IP地址)】命令在vncviewer端執行【vncviewer】命令,發起server到client的請求。

第十步:解決可能遇到的黑屏問題

原因:用戶的VNC啓動文件權限未設置準確。

解決方法:將黑屏用戶的xstartup文件的屬性修改爲755(rwxr-xr-x),然後殺掉所有已經啓動的VNC客戶端,使用【vncserver -kill :1】命令殺掉所有已經啓動的VNC客戶端1,使用【vncserver -kill :2】命令,殺掉所有已經啓動的VNC客戶端2,使用【/etc/init.d/ vnserver restart】命令重啓vnserver服務。

拓展訓練

1.建立Telnet服務器,並根據以下要求配置Telnet服務器。

(1)配置Telnet服務同時只允許兩個連接。

(2)配置Telnet服務器在2323端口監聽客戶機的連接。

2.建立SSH服務器,並根據以下要求配置SSH服務器。

(1)配置SSH服務器綁定的IP地址爲192.168.16.177.

(2)在SSH服務器啓用公鑰驗證。

3.建立VNC服務器,並根據以下要求配置VNC服務器。

(1)配置VNC服務器使用Gnome圖形桌面環境。

(2)配置VNC服務每次啓動會自動創建桌面號。

(3)在VNC服務器啓用遠程協助功能。


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章