Liunx系统中的sshd服务安全部署
1.sshd简介
sshd:可以通过网络在主机中开启shell的服务
客户端软件的连接方式:
ssh [email protected] ##文本模式的连接
ssh -X [email protected] ##可以在连接成功后开启图形
示例:将虚拟机内的图片复制到真机上
首先设置ip地址,操作如下:
ip地址设置好之后执行以下命令:
输入密码即可将虚拟机的图片导入真机中。
示例:本示例在desktop和server两台虚拟机上进行实验
为了方便起见,将两虚拟机进行改名:
执行命令:
发现server虚拟机连接到desktop虚拟机上时,在server的shell中创建了一个desktop桌面上的file文件。
2.添加sshd登陆信息
vim /etc/motd ##文件内容就是登陆后显示的信息
3.用户的登陆审计
1)w ##查看正在使用当前系统的用户
-f ##查看使用来源
-i ##显示ip
/var/run/utmp
2) last ##查看使用过并退出的用户信息
/var/log/wtmp
3)lastb ##试图登陆但没有成功的用户
/var/log/btmp