CentOS7.4基礎(chǔ)操作in阿里云ECS環(huán)境下

序:
本文主要講述基于阿里云ECS的CentOS7.4基礎(chǔ)操作遭殉。包括修改計(jì)算機(jī)名毡鉴,配置防火墻崔泵,修改ssh端口號(hào),添加用戶并配置SSH秘鑰登錄猪瞬。
本文編撰于2018.11.27憎瘸。

阿里云服務(wù)器基礎(chǔ)操作

更新系統(tǒng)

yum upgrade -y

修改計(jì)算機(jī)名

hostnamectl set-hostname aleserver

//使用下面的命令,重啟使之生效

systemctl restart systemd-hostnamed

修改ssh默認(rèn)端口

  • 修改ssh端口號(hào)為想要的
vi /etc/ssh/sshd_config

// 搜索 Port陈瘦,去掉#號(hào)幌甘,把22改成喜歡的端口,如22022
:wq
  • 設(shè)置semanage
yum -y install policycoreutils-python
semanage port -a -t ssh_port_t -p tcp 22022

//檢測(cè)是否成功
semanage port -l | grep ssh
  • 設(shè)置防火墻
systemctl start  firewalld
  • 添加端口(這里同時(shí)添加了80和443痊项,不需要的同學(xué)后面兩句不用)
firewall-cmd  --permanent --zone=public --add-port=22022/tcp
firewall-cmd  --permanent --zone=public --add-port=80/tcp
firewall-cmd  --permanent --zone=public --add-port=443/tcp
  • 修改防火墻端口
cp /usr/lib/firewalld/services/ssh.xml /etc/firewalld/services/
vi /etc/firewalld/services/ssh.xml

// 修改端口為22022
:wq
  • 重新載入锅风,使之生效
systemctl restart sshd.service
firewall-cmd --reload  
systemctl restart  firewalld

此時(shí) 22端口已經(jīng)不能登錄

使用秘鑰登錄

  • 添加用戶
useradd Seven
  • 設(shè)置密碼
passwd Seven
  • 加入wheel組
usermod -G wheel Seven  
  • 修改配置文件
vi /etc/pam.d/su

//找到

#auth required pam_wheel.so use_uid  // 找到此行,去掉行首的“#”
:wq
  • 修改 /etc/ssh/sshd_config
vim /etc/ssh/sshd_config

// 找到 #StrictModes yes 改成 StrictModes no (去掉注釋后改成 no) 
// 找到 #PubkeyAuthentication yes 去掉注釋 
// 找到 #AuthorizedKeysFile .ssh/authorized_keys 去掉注釋
:wq
  • 使用Seven登錄
ssh-keygen -t RSA -C "yuomail@gmail.com"
// 第一次提示存儲(chǔ)位置鞍泉,直接回車
// 第二次提示是否需要密碼皱埠,空密碼直接回車
// 第三次重復(fù)密碼

cd /home/Seven/.ssh
cp id_rsa.pub authorized_keys
chmod 600 authorized_keys 
  • 下載私鑰文件保存到本地
    // 這部分有需要的同學(xué)可以留言,我再圖文貼上來(lái)

  • 配置xshell或SecureCRT等

  • 使用秘鑰登錄

su //登錄成功后咖驮,換root權(quán)限
  • 修改ssh登錄方式
vim /etc/ssh/sshd_config

#PermitRootLogin yes  ← 找到這一行边器,將行首的“#”去掉训枢,并將yes改為no
 ↓
PermitRootLogin no  ← 修改后變?yōu)榇藸顟B(tài),不允許用root進(jìn)行登錄

#PasswordAuthentication yes ← 找到這一行忘巧,將yes改為no
 ↓
PasswordAuthentication no ← 修改后變?yōu)榇藸顟B(tài)恒界,不允許密碼方式的登錄

#PermitEmptyPasswords no  ← 找到此行將行頭的“#”刪除,不允許空密碼登錄
 ↓
PermitEmptyPasswords no  ← 修改后變?yōu)榇藸顟B(tài)砚嘴,禁止空密碼進(jìn)行登錄
wq:
  • 重新載入十酣,使之生效
systemctl reload sshd 
systemctl restart sshd.service

此時(shí)只能用Seven賬號(hào)登錄。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末际长,一起剝皮案震驚了整個(gè)濱河市耸采,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌也颤,老刑警劉巖洋幻,帶你破解...
    沈念sama閱讀 221,820評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異翅娶,居然都是意外死亡文留,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,648評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門竭沫,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)燥翅,“玉大人,你說(shuō)我怎么就攤上這事蜕提∩椋” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,324評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵谎势,是天一觀的道長(zhǎng)凛膏。 經(jīng)常有香客問(wèn)我,道長(zhǎng)脏榆,這世上最難降的妖魔是什么猖毫? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,714評(píng)論 1 297
  • 正文 為了忘掉前任,我火速辦了婚禮须喂,結(jié)果婚禮上吁断,老公的妹妹穿的比我還像新娘。我一直安慰自己坞生,他們只是感情好仔役,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,724評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著是己,像睡著了一般又兵。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上卒废,一...
    開(kāi)封第一講書(shū)人閱讀 52,328評(píng)論 1 310
  • 那天寒波,我揣著相機(jī)與錄音乘盼,去河邊找鬼。 笑死俄烁,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的级野。 我是一名探鬼主播页屠,決...
    沈念sama閱讀 40,897評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼蓖柔!你這毒婦竟也來(lái)了辰企?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,804評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤况鸣,失蹤者是張志新(化名)和其女友劉穎牢贸,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體镐捧,經(jīng)...
    沈念sama閱讀 46,345評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡潜索,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,431評(píng)論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了懂酱。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片竹习。...
    茶點(diǎn)故事閱讀 40,561評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖列牺,靈堂內(nèi)的尸體忽然破棺而出整陌,到底是詐尸還是另有隱情,我是刑警寧澤瞎领,帶...
    沈念sama閱讀 36,238評(píng)論 5 350
  • 正文 年R本政府宣布泌辫,位于F島的核電站,受9級(jí)特大地震影響九默,放射性物質(zhì)發(fā)生泄漏震放。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,928評(píng)論 3 334
  • 文/蒙蒙 一荤西、第九天 我趴在偏房一處隱蔽的房頂上張望澜搅。 院中可真熱鬧,春花似錦邪锌、人聲如沸勉躺。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,417評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)饵溅。三九已至,卻和暖如春妇萄,著一層夾襖步出監(jiān)牢的瞬間蜕企,已是汗流浹背咬荷。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,528評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留轻掩,地道東北人幸乒。 一個(gè)月前我還...
    沈念sama閱讀 48,983評(píng)論 3 376
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像唇牧,于是被迫代替她去往敵國(guó)和親罕扎。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,573評(píng)論 2 359