成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

快速安全的建立Linux操作系統(tǒng)的用戶賬戶
2007-08-09   網(wǎng)絡(luò)

如果你需要建立一個用戶賬戶,使其可對系統(tǒng)外殼進(jìn)行訪問,那么對登錄工具的唯一邏輯選擇就是OpenSSH。你所需要的只是用戶的公鑰(public key),用戶只需要你的IP地址或者是主機(jī)名(用戶需要靠此登錄)。通常情況下,這就足夠了。

  有時,用戶可能需要知道其口令是什么。如果用戶需要使用Sudo程序,就需要通過口令進(jìn)行身份驗證。理想情況下,這種信息是通過電話或者加密的電子郵件提供的,不過這個口令自身有時會通過明文或者純文本的電子郵件提供。

  理想的情況是創(chuàng)建用戶賬戶,獲得用戶的SSH公鑰,并為用戶創(chuàng)建一個隨機(jī)口令,用戶登錄之后立即修改這個口令。這些都很容易完成。

  對于用戶,這是相當(dāng)簡單的。要創(chuàng)建一對公/私鑰,只需執(zhí)行:

  $ ssh-keygen -t dsa

  你還應(yīng)該讓用戶發(fā)送~/.ssh/id_dsa.pub文件。在服務(wù)器端,事情也并不太困難。首先,你要創(chuàng)建用戶賬戶:

  # useradd -c "Joe User" -s /bin/bash -m joe

  # openssl rand -base64 6 | tee -a ~joe/.password | passwd -stdin joe

  這就創(chuàng)建了一個用戶joe,并且為它分配了一個隨機(jī)口令,并將同樣的口令存儲在~joe/.password中,在這里joe可以看到其口令。

  如果你通過/etc/ssh/sshd_config鎖定了賬戶,一定要記住增加下面的命令,來允許joe訪問系統(tǒng):

  AllowUsers joe

  此外,還要將PasswordAuthentication設(shè)為no,強(qiáng)制所有的登錄都要使用公鑰。

  最后,一定要將id_dsa.pub密鑰復(fù)制到用戶的主目錄中,并且分配適當(dāng)?shù)乃袡?quán)和權(quán)限:

  # mkdir ~joe/.ssh

  # chmod 700 ~joe/.ssh

  # cp id_dsa.pub ~joe/.ssh/authorized_keys

  # chmod 600 ~joe/.ssh/authorized_keys

  # chown -R joe:joe ~joe/.ssh

  好了,全部搞定。現(xiàn)在用戶可以使用其SSH私鑰來登錄,而且能夠訪問Sudo或者需要一個實際的口令來進(jìn)行身份驗證。

熱詞搜索:

上一篇:給VMWare下的Linux操作系統(tǒng)添加一塊硬盤
下一篇:無錯版Vsftpd+Mysql+Pam配置虛擬用戶方法1

分享到: 收藏
主站蜘蛛池模板: 他其实没那么爱你电影| 朱丽安·摩尔| 幼儿歌曲颠倒歌| 张颜齐| 滚筒娃娃肉| 王宝强电影全部作品| 阿波罗18号| 伦理<禁忌1| 淮剧赵五娘| 杂牌摄像头软件通用app| 熊出没十年之约| 水儿武士电影完整免费观看| 触底反弹电影| 科幻画图片| 三年电影| 电视剧警察锅哥免费观看全集| 黑木美纱| 抓特务| 欧美成熟| ab变频器中文说明书| 啊嗯啊嗯啊嗯啊| coralie| 凯特摩丝| 泰迪熊 美剧| 急招55岁左右男司机| 迷宫的十字路口讲了什么| 画皮电影| 菊次郎的夏天钢琴演奏完整版| 电影《东莞往事》在线观看免费| 腾浦惠| 甜蜜宝贝 电影| 抖音在线观看| 浙江卫视全天节目单| 贾宏| 漂亮主妇 电视剧| 恐龙图片大全| 玫瑰的故事剧照| 从亘古到永远| 亲子血型对照表| 贝克| 柳濑早纪|