环境为wm8.0+freebsd9.2+ssh2安全
让FreeBSD的root用户可以SSH登录网络
测试环境,共两到电脑运维
PC1:win7(192.168.1.120) +vm8.1+freebsd 9.2(192.168.1.5)ssh
PC2:win8(192.168.1.100) +ssh 工具SecureCRTSecureFX_HH_x86_7.0.0.326_PortableSofttcp
第一步:VM设置,把网络设置为“桥接”,若是没有network adapter 要点add添加,如图:工具
选择第一种为桥接方式测试
第二步,在freebsd下,临时设置IPspa
ifconfig em0 192.168.1.5 netmask 255.255.255.0 uprest
ping -c2 192.168.1.100 okrouter
可是
ping -c2 www.baidu.com不通,缘由是尚未配置dns
下面为freebsd配置dns,因为局域网内ip已经能ping通,为方便操做,打开sshd,经过远程终端进行配置,
刚装好FreeBSD,默认是不容许root用户登陆SSH的,若是登录结果就会以下:
用PuTTY登录时,总提示:
login as: root
Using keyboard-interactive authentication.
Password:
Access denied
这个时候须要编辑其配置文件,输入如下命令进行修改:
ee /etc/ssh/sshd_config
而后进行修改.
找到
#PasswordAuthentication no
修改成:
PasswordAuthentication yes
这段的意思是,让SSH使用密码验证登录.
找到
#PermitRootLogin no
修改成
PermitRootLogin yes
这段的意思是,让SSH准许root用户登陆.通常来讲,为了安全起见,这一段仍是不要容许的好.不过安全要求不高,能够这样作.
找到
#PermitEmptyPasswords no
修改成
PermitEmptyPasswords no
这段的意思是,使得容许空密码成为不可用,换句话说就是,不容许空密码登录.
检查是否在/etc/inetd.conf 中打开了,请把它注释掉:
ssh stream tcp nowait root /usr/sbin/sshd sshd -i -4
改为
#ssh stream tcp nowait root /usr/sbin/sshd sshd -i -4
保存、重启
/etc/ssh/sshd restart
这样就root用户就能够用SSH客户端远程登录FreeBSD了.
说明:
IP:192.168.21.100
子网掩码:255.255.255.0
网关:192.168.1.1
DNS:211.161.45.222
8.8.4.4
一、设置IP地址、网关
ee /etc/rc.conf #编辑
ifconfig_em0="inet 192.168.1.100netmask 255.255.255.0" #设置IP地址,子网掩码
defaultrouter="192.168.1.1" #设置网关
hostname="FreeBSD" #设置主机名字
esc 回车,再按a保存
系统运维 舒适提醒:qihang01原创内容版权全部,转载请注明出处及原文连接
二、设置DNS
ee /etc/resolv.conf #编辑
nameserver 8.8.8.8
nameserver 8.8.4.4
nameserver 211.161.45.222
esc 回车,再按a保存
sh /etc/rc #重启网络
/etc/netstart #重启网络
win8下ipconfig -a以下图:
ee /etc/rc.conf设置ip,掩码,网关
ee /etc/resolv.conf 设置dns,esc->回车->a 保存
sh /etc/rc
etc /netstart
ping -c5 www.beidasoft.com
到此,设置完成