Welcome 微信登录

首页 / 操作系统 / Linux

管理用SSH远程登录Linux服务器的用户的权限

管理用SSH远程登录Linux服务器的用户的权限

为了满足“break qiang”的需要,在国外的Linux主机上(比如 DreamHost )上建个可 ssh登录的用户,使用 ssh 的 Tunnel 来作代理是十分常见的方法。但是主人往往又想最小化用户权限,以避免对系统造成影响。最简单的办法就是,禁止用户登录。其实 ssh 可以连接到 sshd 但是不执行远程命令(默认是启动用户设定的 shell ),使用 -N 参数即可。在服务器上建一个 username :添加用户:us...
关于Linux内核编译失败的一些解决方案

关于Linux内核编译失败的一些解决方案

相信有无数的人,有编译内核失败的记录, 99% 的原因就是和文件系统,硬件驱动有关,比如没有找到 SCSI 卡.但对这些问题大家都无从下手,都是乱测试.因为我管理公司所有的服务器的内核定制,优化和升级。下面我要教大家一些技巧,来帮助大家少失败些.来编译一个自己可以用的全新的内核。内核常识我们先要了解一点.一个内核有哪些东西.比如我们:复制代码代码如下:rpm -ql kernel可以见到如下的信息复制代码代码如下:/boot/System.map-2.6....
详解对Linux内核进行升级的步骤

详解对Linux内核进行升级的步骤

Linux的内核是系统的核心,所以升级内核是Linux系统管理员的一项基本技能,所以我就分享了系统运维实务上的一篇文章,当然我对源文件稍做了一些内容的增加,就是把遇到的问题及解决方案也加上了,希望对各位Linux系统管理员有所帮助!1.下载内核复制代码代码如下: cd /usr/src</p><p>wget linux/kernel/v2.6/linux-2.6.38.tar.gz">http://www.kernel.org...
详解Linux系统中的root权限控制

详解Linux系统中的root权限控制

在Linux操作系统中,root的权限是最高的,也被称为超级权限的拥有者。普通用户无法执行的操作,root用户都能完成,所以也被称之为超级管理用户。 在系统中,每个文件、目录和进程,都归属于某一个用户,没有用户许可其它普通用户是无法操作的,但对root除外。root用户的特权性还表现在root 可以超越任何用户和用户组来对文件或目录进行读取、修改或删除(在系统正常的许可范围内);对可执行程序的执行、终止;对硬件设备的添加、创建和移除等; 也可以对文件和目...
高效使用SSH的技巧总结

高效使用SSH的技巧总结

SSH有很多非常酷的特性,如何它是你每天的工作伴侣,那么我想你有必要了解以下16条高效使用SSH的秘籍,它们帮你节省的时间肯定会远远大于你用来配置它们的时间。1. 多条连接共享如果你需要在多个窗口中打开到同一个服务器的连接,而不想每次都输入用户名,密码,或是等待连接建立,那么你可以配置SSH的连接共享选项,在本地打开你的SSH配置文件,通常它们位于~/.ssh/config,然后添加下面2行:复制代码代码如下:ControlMaster autoContr...
Linux系统下NFS服务器常见的故障解决方法

Linux系统下NFS服务器常见的故障解决方法

NFS, 全名叫Network File System,中文叫网络文件系统,是Linux、UNIX系统的分布式文件系统的一个组成部分,可实现在不同网络上共享远程文件系统。NFS由Sun公 司开发,目前已经成为文件服务的一种标准之一(RFC1904,RFC1813)。其最大的功能就是可以通过网络,让不同操作系统的计算机可以共享数据, 所以可以把NFS看做是一个文件服务器。NFS缺点是其读写性能比本地硬盘要差一些。一、NFS服务常见故障排查:NFS服务出现了故...
Linux系统下的Samba客户端配置

Linux系统下的Samba客户端配置

Samba客户端配置首先先记录下在linux客户端怎么用命令访问windows或者linux的共享文件夹第一步复制代码代码如下:smbclient -L //192.168.100.5 -U wujie(smbclient是命令 -L是列出服务器有哪些共享文件 -U后面跟着的是用户名)第二步 输入密码后会看到服务器共享的文件夹,然后用命令 smbclient //192.168.100.5/资源共享 -U wujie 进入服务器,输入密码后会看到如下(我登...
Linux中的useradd命令使用详解

Linux中的useradd命令使用详解

1.作用useradd命令用来建立用户帐号和创建用户的起始目录,使用权限是终极用户。2.格式复制代码代码如下:useradd [-d home] [-s shell] [-c comment] [-m [-k template]] [-f inactive] [-e expire ] [-p passwd] [-r] name3.主要参数-c:加上备注文字,备注文字保存在passwd的备注栏中。 -d:指定用户登入时的启始目录。-D:变更预设值。-e:指定...
在Linux系统下使用SSH实现端口映射的方法

在Linux系统下使用SSH实现端口映射的方法

可以将远端服务器一个端口remote_port绑定到本地端口port,其中-C是进行数据压缩,-f是后台操作,只有当提示用 户名密码的时候才转向前台。-N是不执行远端命令,在只是端口转发时这条命令很有用处。-g 是允许远端主机连接本地转发端口。-R表明是将远端主机端口映射到本地端口。如果是-L,则是将本地端口映射到远端主机端口。ssh的三个强大的端口转发命令:转发到远端:ssh -C -f -N -g -L 本地端口:目标IP:目标端口 用户名@目标IP转...
禁用远程主机对SSH的公钥进行检查的方法

禁用远程主机对SSH的公钥进行检查的方法

SH 公钥检查是一个重要的安全机制,可以防范中间人劫持等黑客攻击。但是在特定情况下,严格的 SSH 公钥检查会破坏一些依赖 SSH 协议的自动化任务,就需要一种手段能够绕过 SSH 的公钥检查。首先看看什么是 SSH 公钥检查SSH 连接远程主机时,会检查主机的公钥。如果是第一次该主机,会显示该主机的公钥摘要,提示用户是否信任该主机:复制代码代码如下:The authenticity of host "192.168.0.110 (192.168.0.11...
<< 101 102 103 104 105 106 107 108 109 110 >>