學(xué)習(xí)第八周

1、創(chuàng)建私有CA并進(jìn)行證書申請(qǐng)珍昨。

mkdir -pv /etc/pki/CA/{certs,crl,newcerts,private}
touch /etc/pki/CA/index.txt
echo 0F > /etc/pki/CA/serial

創(chuàng)建CA的私鑰

(umask 066; openssl genrsa -out private/cakey.pem 2048)

給CA頒發(fā)自簽名證書

openssl req -new -x509 -key /etc/pki/CA/private/cakey.pem -days 3650 -out /etc/pki/CA/cacert.pem

在windos上查看

用戶生成私鑰和證書申請(qǐng)

(umask 066; openssl genrsa -out /test/app1/app1.key 2048)

openssl req -new -key /test/app1/app1.key -out /test/app1/app1.csr

申請(qǐng)證書文件

CA頒發(fā)證書

openssl ca -in /test/app1/app1.csr -out /etc/pki/CA/certs/app1.crt -days 3650

頒發(fā)證書

查看證書

證書

2、總結(jié)ssh常用參數(shù)恶守、用法

格式

ssh [user@]host [COMMAND]
ssh [-l user] host [COMMAND]

常見選項(xiàng)

  • -p port #遠(yuǎn)程服務(wù)器監(jiān)聽的端口
  • -b #指定連接的源IP
  • -v #調(diào)試模式
  • -C #壓縮方式
  • -X #支持x11轉(zhuǎn)發(fā)
  • -t #強(qiáng)制偽tty分配梢杭,如:ssh -t remoteserver1 ssh -t remoteserver2 ssh remoteserver3
  • -o option 如:-o StrictHostKeyChecking=no 不用登的時(shí)候輸入yes
  • -i <file> #指定私鑰文件路徑,實(shí)現(xiàn)基于key驗(yàn)證收恢,默認(rèn)使用文件: ~/.ssh/id_dsa,
    ~/.ssh/id_ecdsa, /.ssh/id_ed25519,/.ssh/id_rsa等

遠(yuǎn)程執(zhí)行命令

ssh root@10.0.0.152 "hostname -I"

遠(yuǎn)程執(zhí)行命令

SCP命令

  • 把本地拷貝到遠(yuǎn)程
    scp 本地目錄/文件 用戶@遠(yuǎn)程地址:目錄/文件
  • 把遠(yuǎn)程拷貝到本地
    scp 用戶@遠(yuǎn)程地址:目錄/文件 本地目錄/文件
  • 把遠(yuǎn)程拷貝到遠(yuǎn)程
    scp 用戶@遠(yuǎn)程地址:目錄/文件 用戶@遠(yuǎn)程地址:目錄/文件

rsync命令

rsync -av /etc server1:/tmp #復(fù)制目錄和目錄下文件
rsync -av /etc/ server1:/tmp #只復(fù)制目錄下文件
rsync -auv --delete /data/test 10.0.0.152:/data #源數(shù)據(jù)刪除祭往,目標(biāo)數(shù)據(jù)也自動(dòng)同步刪除
-r 遞歸

3伦意、總結(jié)sshd服務(wù)常用參數(shù)。

ssh高級(jí)用法

1. SSH本地端口轉(zhuǎn)發(fā)

ssh -L localport:remotehost:remotehostport sshserver

client

在153上安裝httpd

curl

2. SSH遠(yuǎn)程端口轉(zhuǎn)發(fā)

ssh -R sshserverport:remotehost:remotehostport sshserver

ssh-server
vim /etc/ssh/sshd_config
GatewayPorts yes
打開gateway功能,否則無法打開所有IP對(duì)應(yīng)的端口

sshserver

systemctl restart sshd

ssh-client
ssh -fNgR 9528:10.0.0.153:80 10.0.0.151

image.png

3. SSH動(dòng)態(tài)端口轉(zhuǎn)發(fā)(略)

4硼补、搭建dhcp服務(wù)驮肉,實(shí)現(xiàn)ip地址申請(qǐng)分發(fā)

dhcp-server
dnf install -y dhcp-server
vim /etc/dhcp/dhcpd.conf

dhcp

systemctl enable --now dhcpd

client
網(wǎng)卡配置dhcp,關(guān)閉vmware網(wǎng)卡dhcp


client
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末已骇,一起剝皮案震驚了整個(gè)濱河市离钝,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌褪储,老刑警劉巖卵渴,帶你破解...
    沈念sama閱讀 221,406評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異鲤竹,居然都是意外死亡浪读,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,395評(píng)論 3 398
  • 文/潘曉璐 我一進(jìn)店門辛藻,熙熙樓的掌柜王于貴愁眉苦臉地迎上來碘橘,“玉大人,你說我怎么就攤上這事吱肌《徊穑” “怎么了?”我有些...
    開封第一講書人閱讀 167,815評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵岩榆,是天一觀的道長错负。 經(jīng)常有香客問我坟瓢,道長勇边,這世上最難降的妖魔是什么犹撒? 我笑而不...
    開封第一講書人閱讀 59,537評(píng)論 1 296
  • 正文 為了忘掉前任,我火速辦了婚禮粒褒,結(jié)果婚禮上识颊,老公的妹妹穿的比我還像新娘。我一直安慰自己奕坟,他們只是感情好祥款,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,536評(píng)論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著月杉,像睡著了一般刃跛。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上苛萎,一...
    開封第一講書人閱讀 52,184評(píng)論 1 308
  • 那天桨昙,我揣著相機(jī)與錄音,去河邊找鬼腌歉。 笑死蛙酪,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的翘盖。 我是一名探鬼主播桂塞,決...
    沈念sama閱讀 40,776評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼馍驯!你這毒婦竟也來了阁危?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,668評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤汰瘫,失蹤者是張志新(化名)和其女友劉穎欲芹,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體吟吝,經(jīng)...
    沈念sama閱讀 46,212評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡菱父,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,299評(píng)論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了剑逃。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片浙宜。...
    茶點(diǎn)故事閱讀 40,438評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖蛹磺,靈堂內(nèi)的尸體忽然破棺而出粟瞬,到底是詐尸還是另有隱情,我是刑警寧澤萤捆,帶...
    沈念sama閱讀 36,128評(píng)論 5 349
  • 正文 年R本政府宣布裙品,位于F島的核電站俗批,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏市怎。R本人自食惡果不足惜岁忘,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,807評(píng)論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望区匠。 院中可真熱鬧干像,春花似錦、人聲如沸驰弄。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,279評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽戚篙。三九已至五鲫,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間岔擂,已是汗流浹背位喂。 一陣腳步聲響...
    開封第一講書人閱讀 33,395評(píng)論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留智亮,地道東北人忆某。 一個(gè)月前我還...
    沈念sama閱讀 48,827評(píng)論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像阔蛉,于是被迫代替她去往敵國和親弃舒。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,446評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • CA和證書安全協(xié)議(SSL/TLS)OpenSSH 一状原、CA和證書 (一) PKI(Public Key Infr...
    哈嘍別樣閱讀 1,396評(píng)論 0 0
  • 加密算法 對(duì)稱加密算法 加密和解密使用同一個(gè)密鑰 DES聋呢、3DES、AES颠区、Blowfish削锰、Twofish、ID...
    毛利卷卷發(fā)閱讀 1,597評(píng)論 0 4
  • 一毕莱、顯示統(tǒng)計(jì)占用系統(tǒng)內(nèi)存最多的進(jìn)程器贩,并排序; 二朋截、編寫腳本蛹稍,使用for和while分別實(shí)現(xiàn)192.168.1.0/...
    徐公不若君之美也閱讀 546評(píng)論 0 0
  • 一、創(chuàng)建私有CA并進(jìn)行證書申請(qǐng)部服。 1唆姐、創(chuàng)建私有CA自簽名證書 首先安裝openssl-libs包,查看配置文件ca...
    亨利閱讀 370評(píng)論 1 1
  • day-37 1廓八、基礎(chǔ)端口 873 rsync 22 ssh 25 smtp 郵件發(fā)送服務(wù) 110 pop3 郵件...
    路邊大呲花閱讀 340評(píng)論 0 0