校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > CentOS新建用戶并使能密鑰登錄的方法

CentOS新建用戶并使能密鑰登錄的方法

熱門標簽:百度地圖標注公司位置要多少錢 承德地圖標注公司 山東企業(yè)外呼系統(tǒng)公司 濮陽好的聯(lián)通400電話申請 地圖標注黃河的位置 虛假地圖標注 地圖標注如何改成微信號 靈圖uu電子寵物店地圖標注 400電話號碼辦理多少錢

CentOS 默認只有一個 root 用戶,但是 root 用戶的權(quán)限過大,而且不利于多人協(xié)作,基于權(quán)限管理和安全的原因,我們?yōu)橄到y(tǒng)新建一個用戶,并且使能其 SSH 登錄,同時禁止 root 用戶的登錄;

基于CentOS Linux release 7.6.1810 (Core)實踐;

新建用戶

在 CentOS 中,adduseruseradd沒有區(qū)別:

[root@centos_7_6_1810 ~]# ll /usr/sbin/ | grep user
lrwxrwxrwx 1 root root   7 Jun 24 10:14 adduser -> useradd
-rwxr-xr-x. 1 root root  33104 Aug 3 2017 fuser
-rwxr-xr-x. 1 root root  15832 Apr 13 2018 lnewusers
-rwxr-xr-x. 1 root root  15752 Apr 13 2018 luseradd
-rwxr-xr-x. 1 root root  11576 Apr 13 2018 luserdel
-rwxr-xr-x. 1 root root  19896 Apr 13 2018 lusermod
-rwxr-xr-x 1 root root  76232 Mar 14 2019 newusers
-rwxr-xr-x 1 root root  33072 Mar 14 2019 runuser
-rwxr-xr-x. 1 root root  19720 Apr 11 2018 sasldblistusers2
-rwxr-x--- 1 root root  118224 Mar 14 2019 useradd
-rwxr-x--- 1 root root  80400 Mar 14 2019 userdel
-rwxr-x--- 1 root root  113856 Mar 14 2019 usermod
-rwsr-xr-x. 1 root root  11376 Oct 31 2018 usernetctl

從上面的命令中可以看出:adduser只不過是useradd命令的一個軟連接;

關(guān)于軟連接,你可以暫時把它理解成 Windows 系統(tǒng)中的快捷方式;

使用useradd命令創(chuàng)建新用戶:

[root@centos_7_6_1810 ~]# useradd luizyao
[root@centos_7_6_1810 ~]# ls /home/
luizyao

在大多數(shù) Linux 的發(fā)行版本中,useradd命令并不會在/home/下創(chuàng)建對應(yīng)的用戶目錄,如果想要創(chuàng)建,需要在命令中添加-m (--create-home)選項;但是,CentOS 會為我們自動創(chuàng)建這個用戶目錄;

如果我們想要以這個用戶名登錄系統(tǒng),必須為其設(shè)置一個密碼:

[root@centos_7_6_1810 ~]# passwd luizyao
Changing password for user luizyao.
New password:
Retype new password:
passwd: all authentication tokens updated successfully.

然后,我們就可以用這個用戶登錄系統(tǒng):

[luizyao@centos_7_6_1810 ~]$ whoami
luizyao

為新用戶授權(quán)

通常情況下,新用戶在自己的用戶目錄(/home/luizyao/)下?lián)碛型暾臋?quán)限,其它目錄需要他人授權(quán);而我們最常用的就是 root 用戶的權(quán)限,這時候sudo命令就可以幫助到我們:它允許信任的用戶以其他用戶的身份去執(zhí)行命令,默認使用的是 root 用戶;

新用戶并不在信任名單中,所以我們無法借用 root 用戶身份去執(zhí)行命令:

注意:此時,以新用戶的身份登錄系統(tǒng)的;

[luizyao@centos_7_6_1810 /]$ sudo whoami
[sudo] password for luizyao:
luizyao is not in the sudoers file. This incident will be reported.

在 CentOS 中,我們有兩種方法把新用戶添加到 Sudoers 列表中:

注意:此時,以 root 的身份登錄系統(tǒng);

方法一:把新用戶添加到wheel用戶組中

基于 RedHat 分發(fā)版本的系統(tǒng),如 CentOS 和 Fedora,用戶組wheel已經(jīng)被授予 sudo 的權(quán)限;所以,我們可以通過把新用戶添加到wheel用戶組中,來獲取 sudo 的權(quán)限:

[root@centos_7_6_1810 ~]# groups luizyao
luizyao : luizyao
[root@centos_7_6_1810 ~]# usermod -aG wheel luizyao
[root@centos_7_6_1810 ~]# groups luizyao
luizyao : luizyao wheel

我們通過usermod命令把新用戶添加到wheel用戶組中,可以使用groups命令查看用戶所屬的用戶組;

這個時候,新用戶就可以借助 root 的權(quán)限執(zhí)行命令了:

[luizyao@centos_7_6_1810 root]$ sudo whoami
[sudo] password for luizyao:
root

注意:

這種方法下,執(zhí)行sudo命令需要輸入新用戶的密碼,因為這是wheel用戶組的默認配置,如下所示:

# /etc/sudoers

106 ## Allows people in group wheel to run all commands
107 %wheel ALL=(ALL)  ALL
108
109 ## Same thing without a password
110 # %wheel  ALL=(ALL)  NOPASSWD: ALL

從用戶組中刪除用戶。可以使用如下命令:

[root@centos_7_6_1810 ~]# gpasswd -d luizyao wheel
Removing user luizyao from group wheel
[root@centos_7_6_1810 ~]# groups luizyao
luizyao : luizyao

方法二:把新用戶添加到sudoers列表中

/etc/sudoers文件中,可以配置用戶和用戶組的 sudo 權(quán)限,這種方式更加靈活一點;并且,有兩種方法為新用戶配置權(quán)限:

1.你可以直接在/etc/sudoers文件中配置新用戶的權(quán)限,但是要注意這個文件的默認權(quán)限是只讀的,所以你要先添加寫入權(quán)限,編輯完以后,再恢復為只讀;

請使用visodu命令修改/etc/sudoers文件,因為它會幫你檢查語法錯誤;

2.你也可以在/etc/sudoers.d目錄下,為新用戶添加一個專門的配置文件(推薦):

bash [root@centos_7_6_1810 ~]# echo "luizyao ALL=(ALL) NOPASSWD:ALL" | tee /etc/sudoers.d/luizyao luizyao ALL=(ALL) NOPASSWD:ALL [root@centos_7_6_1810 ~]# ll /etc/sudoers.d/luizyao -rw-r--r-- 1 root root 32 Sep 17 17:51 /etc/sudoers.d/luizyao

上述命令表示:luizyao 可以在任何主機上(第一個ALL)以任何用戶的身份(第二個ALL,默認為 root)執(zhí)行任何命令(第三個ALL),并且不需要密碼:

[luizyao@centos_7_6_1810 root]$ sudo whoami
root

注意:文件的名字可以是任意的,只是通常我們會配置成用戶名;

新用戶使能 SSH 密鑰登錄

此時,以新用戶的身份登錄系統(tǒng);

創(chuàng)建密鑰對:

[luizyao@centos_7_6_1810 ~]$ ssh-keygen -t ecdsa # 橢圓曲線數(shù)字簽名算法
Generating public/private ecdsa key pair.
Enter file in which to save the key (/home/luizyao/.ssh/id_ecdsa): # 選擇密鑰對存放的文件夾 
Created directory '/home/luizyao/.ssh'.
Enter passphrase (empty for no passphrase): # 私鑰的密碼
Enter same passphrase again: # 確認私鑰密碼
Your identification has been saved in /home/luizyao/.ssh/id_ecdsa.
Your public key has been saved in /home/luizyao/.ssh/id_ecdsa.pub.
The key fingerprint is:
SHA256:FljQN9JFxB/C83Mv7N3rFNLCxXICRxaKzKDb+Tzsgwo luizyao@centos_7_6_1810
The key's randomart image is:
+---[ECDSA 256]---+
|  .+.. B==. |
|  .o* = X o |
|  .. .* o B = |
|  o .. . X .|
|  . oS = =.|
|  .+  = o|
| E .= . +.|
| . .... o o|
|  .. .. .o.|
+----[SHA256]-----+

下載私鑰到本地:

基于 Mac OS 的實踐;

使用scp命令下載私鑰:

yaomengdeMacBook-Air:~ yaomeng$ scp luizyao@<ip 地址>:/home/luizyao/.ssh/id_ecdsa ~/.ssh/

此時,我們?nèi)匀恍枰艽a登錄:

yaomengdeMacBook-Air:~ yaomeng$ ssh luizyao@<ip 地址>
Enter passphrase for key "/Users/yaomeng/.ssh/id_ecdsa": # 輸入私鑰密碼,登錄失敗
luizyao@www.luizyao.com password: # luizyao 的用戶密碼
Last login: Tue Sep 17 22:50:22 2019

SSH 免密登錄

重命名公鑰為 authorized_keys:

[luizyao@centos_7_6_1810 ~]$ mv ~/.ssh/id_ecdsa.pub ~/.ssh/authorized_keys
[luizyao@centos_7_6_1810 ~]$ ll ~/.ssh/
total 8
-rw-r--r-- 1 luizyao luizyao 185 Sep 17 22:58 authorized_keys
-rw------- 1 luizyao luizyao 314 Sep 17 22:58 id_ecdsa

注意:

因為我之前并沒有 authorized_keys 文件,所以這里我直接重命名;如果之前已經(jīng)有 authorized_keys 文件,可以使用以下命令,把公鑰添加到文件末尾:

cat >> ~/.ssh/authorized_keys < ~/.ssh/id_ecdsa.pub

注意 authorized_keys 文件、~/.ssh/ 目錄、或者 用戶的 home 目錄(/home/luizyao/)對其他用戶賦予了寫入的權(quán)限,那么sshd判斷此文件已經(jīng)不安全,將不會使用這個文件,除非你已經(jīng)設(shè)置 StrictModes 為 no;

你可以通過man sshd命令查看幫助文檔:

~/.ssh/authorized_keys
   Lists the public keys (DSA, ECDSA, Ed25519, RSA) that can be used for logging in as this user. The format of this file is described above. The con‐
   tent of the file is not highly sensitive, but the recommended permissions are read/write for the user, and not accessible by others.

   If this file, the ~/.ssh directory, or the user's home directory are writable by other users, then the file could be modified or replaced by unautho‐
   rized users. In this case, sshd will not allow it to be used unless the StrictModes option has been set to “no”.

此時,我們就可以使用 SSH 免密登錄:

yaomengdeMacBook-Air:~ yaomeng$ ssh luizyao@www.luizyao.com
Enter passphrase for key "/Users/yaomeng/.ssh/id_ecdsa": # 私鑰密碼 
Last login: Wed Sep 18 00:00:41 2019 from 49.65.108.161

去使能 SSH 密碼登錄

現(xiàn)在,我們?nèi)匀豢梢允褂妹艽a登錄,這還是不安全的,現(xiàn)在我們就來禁止使用密碼登錄系統(tǒng);

對于 CentOS 系統(tǒng)來說,只需要修改 SSH 配置文件/etc/ssh/sshd_config中的PasswordAuthenticationno

再重啟 SSH 服務(wù):

[luizyao@centos_7_6_1810 ~]$ sudo systemctl restart sshd

我們便禁止了 SSH 的密碼登錄,只能使用密鑰登錄;

其它

為了進一步提升系統(tǒng)的安全性,我們還可以做一些事情:

禁止 root 用戶使用 SSH 登錄

只需要修改 SSH 配置文件/etc/ssh/sshd_config中的PermitRootLoginno,再重啟 SSH 服務(wù);

使用非常規(guī)的 SSH 端口

默認的 SSH 端口是22,我們可以修改為不常用的端口:修改 SSH 配置文件/etc/ssh/sshd_config中的Port值(例如:10178),再重啟 SSH 服務(wù);

我們還需要修改防火墻中有關(guān) sshd 的配置,CentOS 7 默認使用 firewalld 防火墻,我們對其做如下配置:

將firewalld 關(guān)于 ssh 的默認配置文件,復制到系統(tǒng)配置文件夾內(nèi):

[luizyao@centos_7_6_1810 ~]$ sudo cp /usr/lib/firewalld/services/ssh.xml /etc/firewalld/services/

修改配置文件中的端口配置:

<!-- /etc/firewalld/services/ -->

<?xml version="1.0" encoding="utf-8"?>
<service>
 <short>SSH</short>
 <description>Secure Shell (SSH) is a protocol for logging into and executing commands on remote machines. It provides secure encrypted communications. If you plan on accessing your machine remotely via SSH over a firewalled interface, enable this option. You need the openssh-server package installed for this option to be useful.</description>
 <port protocol="tcp" port="10178"/>
</service> 

重載 firewalld 配置:

[luizyao@centos_7_6_1810 ~]$ sudo firewall-cmd --reload
success

禁 ping

為防火墻添加如下規(guī)則,并重載配置:

[luizyao@centos_7_6_1810 ~]$ sudo firewall-cmd --permanent --add-icmp-block=echo-reply
[luizyao@centos_7_6_1810 ~]$ sudo firewall-cmd --permanent --add-icmp-block=echo-request
[luizyao@centos_7_6_1810 ~]$ sudo firewall-cmd --reload

總結(jié)

以上所述是小編給大家介紹的CentOS新建用戶并使能密鑰登錄的方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!
如果你覺得本文對你有幫助,歡迎轉(zhuǎn)載,煩請注明出處,謝謝!

標簽:泰安 安康 樂山 淮安 德宏 上海 鷹潭 福州

巨人網(wǎng)絡(luò)通訊聲明:本文標題《CentOS新建用戶并使能密鑰登錄的方法》,本文關(guān)鍵詞  CentOS,新建,用戶,并,使能,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《CentOS新建用戶并使能密鑰登錄的方法》相關(guān)的同類信息!
  • 本頁收集關(guān)于CentOS新建用戶并使能密鑰登錄的方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    色成人在线视频| 日韩av一级电影| 日本高清成人免费播放| 亚洲精品国久久99热| 在线观看av不卡| 香蕉久久夜色精品国产使用方法| 欧美性一二三区| 免费成人结看片| xfplay精品久久| 成年人网站91| 一区二区久久久久| 日韩精品一区二区三区在线播放| 精品一区二区三区影院在线午夜 | 国产精品免费久久| 欧洲精品在线观看| 久久精品国产亚洲一区二区三区| 久久久蜜桃精品| 97se亚洲国产综合自在线观| 午夜私人影院久久久久| xvideos.蜜桃一区二区| 91看片淫黄大片一级在线观看| 一区二区免费视频| 亚洲精品一区二区三区福利| av毛片久久久久**hd| 日韩高清一区在线| 国产精品美女久久久久久久久久久| 色先锋资源久久综合| 蜜臀a∨国产成人精品| 国产精品久久久久久久久搜平片| 欧美无砖专区一中文字| 国产在线精品不卡| 一二三区精品福利视频| 2024国产精品| 欧美日韩一区二区三区四区五区| 国产精品白丝jk白祙喷水网站| 亚洲人成网站影音先锋播放| 精品日韩av一区二区| 欧美性做爰猛烈叫床潮| 国产·精品毛片| 日本vs亚洲vs韩国一区三区二区 | 久久精品72免费观看| 亚洲婷婷国产精品电影人久久| 欧美一级理论片| 色拍拍在线精品视频8848| 国产精品一二三四| 日本人妖一区二区| 亚洲综合激情网| 中文字幕不卡一区| 久久这里只有精品6| 9191成人精品久久| 欧美性猛交一区二区三区精品| 国产成人精品一区二区三区网站观看| 亚洲午夜久久久| 亚洲欧美影音先锋| 中文字幕精品在线不卡| 欧美r级电影在线观看| 777亚洲妇女| 在线精品视频免费观看| 不卡影院免费观看| 成人深夜在线观看| 国产乱子轮精品视频| 久久99精品久久久| 日韩精品电影在线| 亚洲国产综合在线| 亚洲综合一区二区三区| 综合久久综合久久| 国产精品不卡一区| 中文字幕日韩一区二区| 国产精品视频你懂的| 国产亚洲欧美色| 久久天堂av综合合色蜜桃网 | 精品国产91乱码一区二区三区| 在线不卡免费av| 欧美精品乱码久久久久久| 91精品福利视频| 欧美肥大bbwbbw高潮| 一本大道av一区二区在线播放| 99精品视频在线播放观看| av不卡在线播放| 99re热视频精品| 在线亚洲人成电影网站色www| 色婷婷亚洲综合| 欧美在线你懂的| 欧美一区二区福利视频| 日韩精品一区国产麻豆| 久久免费视频一区| 国产精品卡一卡二卡三| 亚洲精品高清在线| 亚洲图片有声小说| 免费美女久久99| 国产福利一区在线观看| av影院午夜一区| 91高清视频免费看| 91精品国产色综合久久ai换脸| 精品国产亚洲一区二区三区在线观看 | 国产视频一区在线观看| 综合分类小说区另类春色亚洲小说欧美 | 久久只精品国产| 成人免费在线观看入口| 亚洲永久精品大片| 看电视剧不卡顿的网站| 国产福利91精品一区| 色综合久久久网| 欧美一区二区精品在线| 国产午夜亚洲精品午夜鲁丝片| 亚洲免费在线观看| 日本va欧美va精品发布| 粉嫩蜜臀av国产精品网站| 91国偷自产一区二区使用方法| 日韩欧美不卡一区| 国产精品久久久久一区| 日韩黄色片在线观看| 国产精品一色哟哟哟| 在线视频一区二区三| 精品成人一区二区三区| 一区二区三区在线影院| 极品少妇一区二区三区精品视频| 成人精品gif动图一区| 欧美精品色综合| 中文字幕在线一区二区三区| 豆国产96在线|亚洲| 色综合中文字幕| 久久婷婷国产综合国色天香| 亚洲一区二区三区影院| 国产jizzjizz一区二区| 欧美欧美欧美欧美| 中文字幕一区二区三区乱码在线| 青青草国产成人99久久| 91麻豆精东视频| 久久久不卡网国产精品一区| 亚洲国产人成综合网站| a美女胸又www黄视频久久| 日韩免费成人网| 亚洲综合丝袜美腿| va亚洲va日韩不卡在线观看| 欧美mv日韩mv亚洲| 午夜精品久久久久久久| 91美女蜜桃在线| 国产视频一区在线播放| 久久国产精品一区二区| 欧美色视频在线观看| 亚洲欧美日韩在线不卡| 国产高清在线精品| 亚洲精品一区二区三区精华液| 亚洲大片一区二区三区| 色综合久久久久久久久久久| 中文无字幕一区二区三区| 久久99国产精品免费| 在线播放日韩导航| 亚洲曰韩产成在线| 91久久香蕉国产日韩欧美9色| 国产精品视频看| 粉嫩av一区二区三区粉嫩 | 欧美成人vps| 日韩av电影天堂| 欧美日本在线观看| 亚洲九九爱视频| 99re这里只有精品6| 国产精品剧情在线亚洲| 不卡一二三区首页| 国产精品无遮挡| 成人午夜视频网站| 国产精品乱码久久久久久| 国产成人综合亚洲91猫咪| 久久久久久久网| 国产精品一区二区在线观看不卡| 欧美不卡视频一区| 国产一区二区三区久久悠悠色av| 久久综合久久综合亚洲| 另类中文字幕网| 精品国产91洋老外米糕| 国产成人午夜精品影院观看视频 | 国产一区在线观看视频| 久久午夜国产精品| 国产一区二区三区四| 亚洲国产精品t66y| 99国产欧美另类久久久精品| 综合久久一区二区三区| 色88888久久久久久影院野外 | 欧美一卡二卡三卡四卡| 日韩av高清在线观看| 精品国产青草久久久久福利| 色综合久久88色综合天天免费| 成人欧美一区二区三区| 欧美视频中文字幕| 美女一区二区在线观看| 国产区在线观看成人精品| eeuss国产一区二区三区| 亚洲精品乱码久久久久久久久 | 欧美一区二区视频在线观看2020| 日本成人在线网站| 久久精品一二三| 97久久人人超碰| 三级亚洲高清视频| 久久久影视传媒| 在线视频综合导航| 韩国av一区二区三区四区| 国产精品人人做人人爽人人添| 欧美性生活影院| 国产尤物一区二区|