day36綜合架構(gòu)遠(yuǎn)程管理篇

  • 遠(yuǎn)程管理服務(wù)概念介紹

  • 遠(yuǎn)程管理連接原理

  • 遠(yuǎn)程管理登錄主機(jī)方式

    • 基于密碼登錄方式
    • 基于秘鑰登錄方式
  • 遠(yuǎn)程管理服務(wù)配置文件

1.遠(yuǎn)程管理服務(wù)介紹
SSH:Secure Shell(SSH) 是由 IETF(The Internet Engineering Task Force) 制定的建立在應(yīng)用層基礎(chǔ)上的安全網(wǎng)絡(luò)協(xié)議。服務(wù)端口默認(rèn) 22 ,對(duì)遠(yuǎn)程傳輸數(shù)據(jù)進(jìn)行加密 ,默認(rèn)支持root用戶遠(yuǎn)程連接抱完。
telnet:telnet命令通常用來遠(yuǎn)程登錄。telnet程序是基于TELNET協(xié)議的遠(yuǎn)程登錄客戶端程序胸竞。Telnet協(xié)議是TCP/IP協(xié)議族中的一員明场,是Internet遠(yuǎn)程登陸服務(wù)的標(biāo)準(zhǔn)協(xié)議和主要方式灰羽。它為用戶提供了在本地計(jì)算機(jī)上完成遠(yuǎn)程主機(jī)工作的 能力躏精。在終端使用者的電腦上使用telnet程序渣刷,用它連接到服務(wù)器。終端使用者可以在telnet程序中輸入命令矗烛,這些命令會(huì)在服務(wù)器上運(yùn)行辅柴,就像直接在服務(wù)器的控制臺(tái)上輸入一樣。可以在本地就能控制服務(wù)器碌嘀。要開始一個(gè) telnet會(huì)話碾篡,必須輸入用戶名和密碼來登錄服務(wù)器。Telnet是常用的遠(yuǎn)程控制Web服務(wù)器的方法筏餐。

但是,telnet因?yàn)椴捎妹魑膫魉蛨?bào)文牡拇,安全性不好魁瞪,很多Linux服務(wù)器都不開放telnet服務(wù),而改用更安全的ssh方式了惠呼。但仍然有很多別的系統(tǒng)可能采用了telnet方式來提供遠(yuǎn)程登錄导俘,因此弄清楚telnet客戶端的使用方式仍是很有必要的。

telnet命令還可做別的用途剔蹋,比如確定遠(yuǎn)程服務(wù)的狀態(tài)旅薄,比如確定遠(yuǎn)程服務(wù)器的某個(gè)端口是否能訪問。

2.遠(yuǎn)程服務(wù)通訊原理

  1. 客戶端 ---> 服務(wù)端 建立三次握手
  2. 客戶端 ---> 服務(wù)端 SSH遠(yuǎn)程連接請(qǐng)求
  3. 服務(wù)端 ---> 客戶端 SSH遠(yuǎn)程連接確認(rèn)信息 確認(rèn)是否建立連接/確認(rèn)是否接受公鑰信息
  4. 客戶端 ---> 服務(wù)端 發(fā)送確認(rèn)連接信息
  5. 服務(wù)端 ---> 客戶端 發(fā)送公鑰信息 /etc/ssh/公鑰信息
  6. 客戶端 ---> 服務(wù)端 接受公鑰保存 進(jìn)行確認(rèn) ~/.ssh/know_hosts
  7. 服務(wù)端 ---> 客戶端 詢問連接密碼信息
  8. 客戶端 ---> 服務(wù)端 登錄密碼信息
  9. 服務(wù)端 ---> 客戶端 最終確認(rèn)
    PS: 基于密碼建立遠(yuǎn)程通訊過程
    遠(yuǎn)程服務(wù)基于密碼通訊原理.png

3.遠(yuǎn)程服務(wù)建立方式
a.基于密碼登錄方式
b.基于秘鑰登錄方式(公鑰泣崩,私鑰)
秘鑰作用:1.利用秘鑰對(duì)數(shù)據(jù)信息進(jìn)行加密處理
??????????2.利用秘鑰信息進(jìn)行用戶身份認(rèn)證

基于秘鑰登錄原理過程:

  1. 管理端 ---> 被管理端 管理端創(chuàng)建秘鑰對(duì),將公鑰進(jìn)行發(fā)送
  2. 管理端 ---> 被管理端 發(fā)送遠(yuǎn)程連接請(qǐng)求
  3. 被管理端 ---> 管理端 進(jìn)行公鑰質(zhì)詢
  4. 管理端 ---> 被管理端 響應(yīng)公鑰質(zhì)詢信息
  5. 被管理端 ---> 管理端 公鑰質(zhì)詢結(jié)果確認(rèn)


    基于秘鑰連接原理.png

4.基于秘鑰連接配置過程

第一個(gè)里程:創(chuàng)建秘鑰對(duì)信息(管理端服務(wù)器(10.0.0.61))
[root@m01 ~]# ssh-keygen -t dsa
    Generating public/private dsa key pair.
    Enter file in which to save the key (/root/.ssh/id_dsa): 
    Enter passphrase (empty for no passphrase): 
    Enter same passphrase again: 
    Your identification has been saved in /root/.ssh/id_dsa.
    Your public key has been saved in /root/.ssh/id_dsa.pub.
    The key fingerprint is:
    SHA256:SKILYzPt2d158FOzekqHjHaW8ITok1eboeXi1kn3lBE root@web01
    The key's randomart image is:
    +---[DSA 1024]----+
    |                 |
    |               E |
    |    . .         .|
    |  .. o .. .    . |
    |o+..  ..S+ = o  o|
    |.o+.o o o #.B.oo |
    |  .o . = Oo/ooo  |
    |        =.*o+. . |
    |        .. oo    |
    +----[SHA256]-----+
[root@m01 ~]# ll ~/.ssh/
    total 12
    -rw------- 1 root root 668 Aug 20 11:16 id_dsa
    -rw-r--r-- 1 root root 600 Aug 20 11:16 id_dsa.pub
    -rw-r--r-- 1 root root 171 Aug 20 10:42 known_hosts

第二個(gè)里程: 將公鑰進(jìn)行發(fā)送  管理端服務(wù)器(10.0.0.61)
    ssh-copy-id -i /root/.ssh/id_dsa.pub 172.16.1.31

第三個(gè)里程: 進(jìn)行基于秘鑰登錄連接測(cè)試
    ssh 172.16.1.31 
    ssh 172.16.1.31  hostname

需求: 管理端(10.0.0.61) --- 多臺(tái)被管理端需要管理 100臺(tái)
    如何批量分發(fā)公鑰 --- shell腳本
    
    免交互批量分發(fā)公鑰腳本
    [root@m01 ~]# cat /server/scripts/distribute_key.sh 
    #!/bin/bash
    . /etc/init.d/functions
    # 創(chuàng)建秘鑰對(duì)
    if [ ! -f /root/.ssh/id_dsa ]
    then
      ssh-keygen -t dsa -f /root/.ssh/id_dsa -P "" >/dev/null
      action "key pair create"  /bin/true
    else
      action "key pair already exists" /bin/false
    fi
    # 分發(fā)公鑰信息
    for ip in 7 31 41
    do
       sshpass -p654321 ssh-copy-id -i ~/.ssh/id_dsa.pub 172.16.1.$ip -o StrictHostKeyChecking=no &>/dev/null
       if [ $? -eq 0 ]
       then 
          action "host 172.16.1.$ip pub_key distribute"  /bin/true
          echo ""
       else
          action "host 172.16.1.$ip pub_key distribute"  /bin/false
          echo ""
       fi
    done
----------------------------------------------------------------------------

免交互批量檢查公鑰腳本
    [root@m01 ~]# cat /server/scripts/check_key.sh 
    #!/bin/bash
    . /etc/init.d/functions
    # 檢查公鑰信息
    for ip in 7 31 41
    do
       ssh 172.16.1.$ip hostname &>/dev/null
       if [ $? -eq 0 ]
       then 
          action "host 172.16.1.$ip connect"  /bin/true
          echo ""
       else
          action "host 172.16.1.$ip connect"  /bin/false
          echo ""
       fi
    done
------------------------------------------------------------------
問題: 如何免交互分發(fā)密碼
    01. 不要輸入yes確認(rèn)信息
    ssh 172.16.1.31 -o StrictHostKeyChecking=no
    ssh-copy-id -i ~/.ssh/id_dsa.pub 172.16.1.31 -o StrictHostKeyChecking=no

理解分發(fā)公鑰原理過程  ssh-copy-id 
    1) 利用ssh和遠(yuǎn)程主機(jī)建立連接
    2) 將本地公鑰文件信息傳輸?shù)竭h(yuǎn)程主機(jī)上
    3) 遠(yuǎn)程主機(jī)收到公鑰信息 會(huì)保存到~/.ssh/authorized_keys  并且授權(quán)為600

02. 不要輸入密碼信息
    yum install -y sshpass
    sshpass - noninteractive ssh password provider (提供一個(gè)ssh密碼信息, 進(jìn)行非交互ssh連接)
    sshpass -p123456 ssh-copy-id -i ~/.ssh/id_dsa.pub 172.16.1.31 -o StrictHostKeyChecking=no
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末少梁,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子矫付,更是在濱河造成了極大的恐慌凯沪,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,657評(píng)論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件买优,死亡現(xiàn)場(chǎng)離奇詭異妨马,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)杀赢,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門烘跺,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人脂崔,你說我怎么就攤上這事滤淳。” “怎么了砌左?”我有些...
    開封第一講書人閱讀 164,057評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵娇钱,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我绊困,道長(zhǎng)文搂,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,509評(píng)論 1 293
  • 正文 為了忘掉前任秤朗,我火速辦了婚禮煤蹭,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己硝皂,他們只是感情好常挚,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,562評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著稽物,像睡著了一般奄毡。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上贝或,一...
    開封第一講書人閱讀 51,443評(píng)論 1 302
  • 那天吼过,我揣著相機(jī)與錄音,去河邊找鬼咪奖。 笑死盗忱,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的羊赵。 我是一名探鬼主播趟佃,決...
    沈念sama閱讀 40,251評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼昧捷!你這毒婦竟也來了闲昭?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,129評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤靡挥,失蹤者是張志新(化名)和其女友劉穎汤纸,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體芹血,經(jīng)...
    沈念sama閱讀 45,561評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡贮泞,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,779評(píng)論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了幔烛。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片啃擦。...
    茶點(diǎn)故事閱讀 39,902評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖饿悬,靈堂內(nèi)的尸體忽然破棺而出令蛉,到底是詐尸還是另有隱情,我是刑警寧澤狡恬,帶...
    沈念sama閱讀 35,621評(píng)論 5 345
  • 正文 年R本政府宣布珠叔,位于F島的核電站,受9級(jí)特大地震影響弟劲,放射性物質(zhì)發(fā)生泄漏祷安。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,220評(píng)論 3 328
  • 文/蒙蒙 一兔乞、第九天 我趴在偏房一處隱蔽的房頂上張望汇鞭。 院中可真熱鬧凉唐,春花似錦、人聲如沸霍骄。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽读整。三九已至簿训,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間米间,已是汗流浹背强品。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留车伞,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,025評(píng)論 2 370
  • 正文 我出身青樓喻喳,卻偏偏與公主長(zhǎng)得像另玖,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子表伦,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,843評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容