免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: dooros
打印 上一主题 下一主题

【每周一议】linux远程管理知多少,欢迎大家讨论!(积分已转账) [复制链接]

论坛徽章:
0
11 [报告]
发表于 2012-03-12 22:25 |只看该作者
常用ssh,scp

论坛徽章:
2
拜羊年徽章
日期:2015-03-03 16:15:4315-16赛季CBA联赛之同曦
日期:2018-07-25 19:57:32
12 [报告]
发表于 2012-03-13 11:27 |只看该作者
管理 securecrt
文件 filezilla

论坛徽章:
0
13 [报告]
发表于 2012-03-13 14:19 |只看该作者
ssh  xmanager    crt工具

传输文件使用totalcommander工具





   

论坛徽章:
13
技术图书徽章
日期:2014-04-29 14:15:42IT运维版块每日发帖之星
日期:2015-12-12 06:20:00IT运维版块每日发帖之星
日期:2015-08-30 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-08-02 06:20:002015年亚洲杯之澳大利亚
日期:2015-04-03 15:03:12申猴
日期:2015-03-20 09:00:292015年迎新春徽章
日期:2015-03-04 09:54:452015年辞旧岁徽章
日期:2015-03-03 16:54:15季节之章:冬
日期:2015-01-20 17:08:47双子座
日期:2014-11-21 16:30:31技术图书徽章
日期:2014-07-11 16:29:08
14 [报告]
发表于 2012-03-13 14:56 |只看该作者
1.你在工作/学习中使用哪种方式远程连接服务器?

物理服务器,优先使用服务器带的远程管理卡,比如Dell的iDARC卡
windows服务器,公司统一用Damware,
Linux服务器,用SecureCRT SSH 或者VNC图形

2.对于纷杂的远程连接方式,我该选择哪种?ssh?vnc?还是xmanager?

SecureCRT SSH优先,除非特别需要才用VNC。实在不行了,就用服务器带的远程管理卡

2.对于ssh、vnc的安全配置,你了解多少?工作中你是如何进行相关配置的?欢迎贴出自己的配置文件。

当前我们的Linux系统未正式上线,所以为做增强的安全配置。


3.你用哪种方式上传文件到远程服务器?

Windows服务器,用Damware带的上传下载功能

SecureCRT, SZ 命令和ZModem上载功能

论坛徽章:
0
15 [报告]
发表于 2012-03-13 23:05 |只看该作者
1.你在工作/学习中使用哪种方式远程连接服务器?
ip kvm

2.对于纷杂的远程连接方式,我该选择哪种?ssh?vnc?还是xmanager?
ssh, 基本上我的服務器沒有安裝X-Win

2.对于ssh、vnc的安全配置,你了解多少?工作中你是如何进行相关配置的?欢迎贴出自己的配置文件。
改ssh port是一定要的, 把root密碼改得非常複雜, 只用sudo, 在設定sudo的使用者跟權限!
限制root不能ssh登入
/etc/ssh/sshd_config
  1. PermitRootLogin no
复制代码
設定可以連線的IP
/etc/hosts.allow
  1. sshd: 192.168.1.100 , 1.2.3.4 : allow
复制代码
設定拒絕所有的連線,這樣一來便只有/etc/hosts.allow允許的IP才能連入使用
/etc/hosts.deny
  1. sshd: ALL : Deny
复制代码
Pam 只允許某些帳號使用ssh連入
/etc/pam.d/sshd 新增一行
  1. auth   required   pam_listfile.so item=user sense=allow file=/etc/ssh/allow_list onerr=succeed
复制代码
/etc/ssh/allow_list (一行一個帳號)
  1. user1
  2. user2
复制代码
3.你用哪种方式上传文件到远程服务器?
winscp

论坛徽章:
0
16 [报告]
发表于 2012-03-14 14:54 |只看该作者
回复 1# dooros


    多半是SSH,通过CRT来远程连接服务器,在远程安装oracle里用过VNC,ssh多以key认证,通过scp上传文件到服务器

论坛徽章:
2
技术图书徽章
日期:2013-12-20 07:35:03技术图书徽章
日期:2014-12-16 12:59:42
17 [报告]
发表于 2012-03-15 19:04 |只看该作者
king_819 发表于 2012-03-14 14:54
回复 1# dooros

我和这位兄弟一模一样 完全一样

论坛徽章:
0
18 [报告]
发表于 2012-03-16 10:20 |只看该作者
只用ssh登录,vnc的时候,基本上是要用图形界面的时候才用

论坛徽章:
0
19 [报告]
发表于 2012-03-16 10:35 |只看该作者
ftp   

论坛徽章:
0
20 [报告]
发表于 2012-03-16 10:43 |只看该作者
一般弄个中转服务器  然后在ssh到其他服务器
上传文件还是通过中转服务器  再scp过去
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP