mac vm 虛擬機安裝centos6.8 搭建GIitLab

掛載U盤報錯 格式化Upan為fat32半火,然后

mount -t vfat /dev/sdb /mnt/usb

mac機器用ssh連接虛擬機centos主機是報錯

heipiaoyanfadeMac:~ HP$ ssh zdh@192.168.1.240
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Permissions 0777 for '/Users/HP_Developer/.ssh/id_rsa' are too open.
It is required that your private key files are NOT accessible by others.
This private key will be ignored.
Load key "/Users/HP_Developer/.ssh/id_rsa": bad permissions
Permission denied (publickey,gssapi-keyex,gssapi-with-mic).

密鑰權(quán)限的文件不能為777橡伞,不能被其他用戶讀取蛾娶。
了解了問題后医清,修改密鑰文件權(quán)限為700就OK了。

chmod 700 /Users/HP_Developer/.ssh/id_rsa 

ssh安裝與配置

安裝SSH  報錯的話  ``yum search ssh``
yum install ssh
啟動SSH
service sshd start
設(shè)置開機運行
chkconfig sshd on

SSH相關(guān)配置文件的修改
[root@sample ~]# vi /etc/ssh/sshd_config  ← 用vi打開SSH的配置文件
 

#Protocol 2,1 ← 找到此行將行頭“#”刪除铺罢,再將行末的“,1”刪除艇挨,只允許SSH2方式的連接
Protocol 2 ← 修改后變?yōu)榇藸顟B(tài),僅使用SSH2
#ServerKeyBits 768 ← 找到這一行韭赘,將行首的“#”去掉缩滨,并將768改為1024
ServerKeyBits 1024 ← 修改后變?yōu)榇藸顟B(tài),將ServerKey強度改為1024比特
#PermitRootLogin yes  ← 找到這一行泉瞻,將行首的“#”去掉脉漏,并將yes改為no
PermitRootLogin no  ← 修改后變?yōu)榇藸顟B(tài),不允許用root進(jìn)行登錄
#PasswordAuthentication yes ← 找到這一行袖牙,將yes改為no
PasswordAuthentication no ← 修改后變?yōu)榇藸顟B(tài)侧巨,不允許密碼方式的登錄
#PermitEmptyPasswords no  ← 找到此行將行頭的“#”刪除,不允許空密碼登錄
PermitEmptyPasswords no  ← 修改后變?yōu)榇藸顟B(tài)鞭达,禁止空密碼進(jìn)行登錄
然后保存并退出司忱。(vi保存退出的命令為ZZ)

因為我們只想讓SSH服務(wù)為管理系統(tǒng)提供方便皇忿,所以在不通過外網(wǎng)遠(yuǎn)程管理系統(tǒng)的情況下,只允許內(nèi)網(wǎng)客戶端通過SSH登錄到服務(wù)器坦仍,以最大限度減少不安全因素鳍烁。設(shè)置方法如下:
[root@sample ~]# vi /etc/hosts.deny  ← 修改屏蔽規(guī)則,在文尾添加相應(yīng)行

# you should know that NFS uses portmap!
sshd: ALL  ← 添加這一行繁扎,屏蔽來自所有的SSH連接請求

[root@sample ~]# vi /etc/hosts.allow  ← 修改允許規(guī)則幔荒,在文尾添加相應(yīng)行

# by the ‘/usr/sbin/tcpd’ server.
#
sshd: 192.168.0.  ← 添加這一行,只允許來自內(nèi)網(wǎng)的SSH連接請求
重啟動SSH啟動

  在修改完SSH的配置文件后梳玫,需要重新啟動SSH服務(wù)才能使新的設(shè)置生效爹梁。
root@sample ~]# /etc/rc.d/init.d/sshd restart  ← 重新啟動SSH服務(wù)器


Stopping sshd:             [ OK ]
Starting sshd:             [ OK ]  ← SSH服務(wù)器重新啟動成功

  這時,在遠(yuǎn)程終端(自用PC等等)上提澎,用SSH客戶端軟件以正常的密碼的方式是無法登錄服務(wù)器的姚垃。為了在客戶能夠登錄到服務(wù)器,我們接下來建立SSH用的公鑰與私鑰虱朵,以用于客戶端以“鑰匙”的方式登錄SSH服務(wù)器莉炉。

SSH2的公鑰與私鑰的建立
  登錄為一個一般用戶钓账,基于這個用戶建立公鑰與私鑰碴犬。(這里以centospub用戶為例)
[root@sample ~]# su – centospub ← 登錄為一般用戶centospub


[centospub@sample ~]$ ssh-keygen -t rsa  ← 建立公鑰與私鑰
Generating public/private rsa key pair.
Enter file in which to save the key (/home/kaz/.ssh/id_rsa):  ← 鑰匙的文件名,這里保持默認(rèn)直接回車
Created directory ‘/home/kaz/.ssh’
Enter passphrase (empty for no passphrase):  ← 輸入口令
Enter same passphrase again:   ← 再次輸入口令
Your identification has been saved in /home/kaz/.ssh/id_rsa.
Your public key has been saved in /home/kaz/.ssh/id_rsa.pub.
The key fingerprint is:
tf:rs:e3:7s:28:59:5s:93:fe:33:84:01:cj:65:3b:8e centospub@sample.centospub.com
  然后確認(rèn)一下公鑰與密鑰的建立梆暮,以及對應(yīng)于客戶端的一些處理服协。
[centospub@sample ~]$ cd ~/.ssh  ← 進(jìn)入用戶SSH配置文件的目錄


[centospub@sample .ssh]$ ls -l  ← 列出文件
total 16
-rw——- 1 centospub centospub 951 Sep 4 19:22 id_rsa  ← 確認(rèn)私鑰已被建立
-rw-r–r– 1 centospub centospub 241 Sep 4 19:22 id_rsa.pub  ← 確認(rèn)公鑰已被建立
[centospub@sample .ssh]$ cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys  ← 公鑰內(nèi)容輸出到相應(yīng)文件中
[centospub@sample .ssh]$ rm -f ~/.ssh/id_rsa.pub  ← 刪除原來的公鑰文件
[centospub@sample .ssh]$ chmod 400 ~/.ssh/authorized_keys  ← 將新建立的公鑰文件屬性設(shè)置為400



  然后,將私鑰通過安全的方式轉(zhuǎn)移到欲通過SSH連接到服務(wù)器的PC上啦粹。這里偿荷,以通過3.5寸磁盤為介質(zhì)為例:
centospub@sample .ssh]$ exit   ← 退出一般用戶的登錄(返回root的登錄)
[root@sample ~]# mount /mnt/floppy/  ← 加載軟盤驅(qū)動器
[root@sample ~]# mv /home/centospub/.ssh/id_rsa /mnt/floppy/  ← 將剛剛建立的私鑰移動到軟盤
[root@sample ~]# umount /mnt/floppy/  ← 卸載軟盤驅(qū)動器

CentOS之SSH安裝與配置

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市唠椭,隨后出現(xiàn)的幾起案子跳纳,更是在濱河造成了極大的恐慌,老刑警劉巖贪嫂,帶你破解...
    沈念sama閱讀 218,204評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件寺庄,死亡現(xiàn)場離奇詭異,居然都是意外死亡力崇,警方通過查閱死者的電腦和手機斗塘,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,091評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來亮靴,“玉大人馍盟,你說我怎么就攤上這事〖氲酰” “怎么了贞岭?”我有些...
    開封第一講書人閱讀 164,548評論 0 354
  • 文/不壞的土叔 我叫張陵八毯,是天一觀的道長。 經(jīng)常有香客問我曹步,道長宪彩,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,657評論 1 293
  • 正文 為了忘掉前任讲婚,我火速辦了婚禮尿孔,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘筹麸。我一直安慰自己活合,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,689評論 6 392
  • 文/花漫 我一把揭開白布物赶。 她就那樣靜靜地躺著白指,像睡著了一般。 火紅的嫁衣襯著肌膚如雪酵紫。 梳的紋絲不亂的頭發(fā)上告嘲,一...
    開封第一講書人閱讀 51,554評論 1 305
  • 那天,我揣著相機與錄音奖地,去河邊找鬼橄唬。 笑死,一個胖子當(dāng)著我的面吹牛参歹,可吹牛的內(nèi)容都是我干的仰楚。 我是一名探鬼主播,決...
    沈念sama閱讀 40,302評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼犬庇,長吁一口氣:“原來是場噩夢啊……” “哼僧界!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起臭挽,我...
    開封第一講書人閱讀 39,216評論 0 276
  • 序言:老撾萬榮一對情侶失蹤捂襟,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后欢峰,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體葬荷,經(jīng)...
    沈念sama閱讀 45,661評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,851評論 3 336
  • 正文 我和宋清朗相戀三年赤赊,在試婚紗的時候發(fā)現(xiàn)自己被綠了闯狱。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,977評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡抛计,死狀恐怖哄孤,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情吹截,我是刑警寧澤瘦陈,帶...
    沈念sama閱讀 35,697評論 5 347
  • 正文 年R本政府宣布凝危,位于F島的核電站,受9級特大地震影響晨逝,放射性物質(zhì)發(fā)生泄漏蛾默。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,306評論 3 330
  • 文/蒙蒙 一捉貌、第九天 我趴在偏房一處隱蔽的房頂上張望支鸡。 院中可真熱鬧,春花似錦趁窃、人聲如沸牧挣。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,898評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽瀑构。三九已至,卻和暖如春刨摩,著一層夾襖步出監(jiān)牢的瞬間寺晌,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,019評論 1 270
  • 我被黑心中介騙來泰國打工澡刹, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留呻征,地道東北人。 一個月前我還...
    沈念sama閱讀 48,138評論 3 370
  • 正文 我出身青樓像屋,卻偏偏與公主長得像怕犁,于是被迫代替她去往敵國和親边篮。 傳聞我的和親對象是個殘疾皇子己莺,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,927評論 2 355

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)戈轿,斷路器凌受,智...
    卡卡羅2017閱讀 134,657評論 18 139
  • linux資料總章2.1 1.0寫的不好抱歉 但是2.0已經(jīng)改了很多 但是錯誤還是無法避免 以后資料會慢慢更新 大...
    數(shù)據(jù)革命閱讀 12,168評論 2 33
  • Ubuntu的發(fā)音 Ubuntu色乾,源于非洲祖魯人和科薩人的語言誊册,發(fā)作 oo-boon-too 的音。了解發(fā)音是有意...
    螢火蟲de夢閱讀 99,271評論 9 467
  • 使用SSH連接VirtualBox虛擬機 步驟: 配置虛擬機網(wǎng)絡(luò)暖璧,添加端口轉(zhuǎn)發(fā)規(guī)則 測試服務(wù)器端ssh是否安裝 測...
    faner閱讀 30,720評論 0 7
  • 1 所需安裝包以及下載地址 1.1 操作系統(tǒng) 版本:CentOS 6.8CDH Parcel文件下載地址 下載的文...
    liujm閱讀 3,741評論 1 1