ssh nfs samba遠程登錄(telnet)

ssh遠程登錄(telnet)
安裝包:openssh-5.3p1-84.1.el6.x86_64.rpm
配置文件:/etc/ssh/sshd_config
端口:22
日志:/var/log/secure
啟動服務:service sshd restart

登錄
[root@robin ~]# ssh root@192.168.10.120
[root@robin ~]# ssh zhb@192.168.10.120

遠程拷貝
[root@test tmp]# scp /tmp/aa.txt 172.16.110.1:/tmp/
[root@robin ~]# scp /root/install.log 172.16.110.30:/tmp/
[root@robin ~]# scp 172.16.110.30:/tmp/aa.txt 172.16.110.40:/tmp/

遠程執行命令
[root@robin ~]# ssh 172.16.110.30 ls /root/
[root@robin ~]# ssh 172.16.110.30 useradd robin

查看登錄信息
[root@robin ~]# w
[root@robin ~]# wall 可以一次輸入多行,多字符串,按ctrl+d時需要新起一行
shutdown now !!! save your file !!!!
ctrl+d
[root@robin ~]# wall stop 直接向對方顯示,單只能顯示一次,并且直傳一個字符穿,只能發送一次

[root@robin ~]# write root /dev/pts/12 直接對另一端/pts/12登錄的用戶root對話,enter發送,多次發送。
stop now!!!!
ctrl+d

[root@robin ~]# netstat -anplt -a all -n 取消解析 -p pid -l 詳細信息 -t tcp
[root@robin ~]# netstat -anplt| grep 172.16.110.37

登錄的歷史信息
[root@robin ~]# last
[root@robin ~]# lastlog 系統用戶登錄情況

[root@robin ~]# whoami 當前用戶身份
root
[root@robin ~]# who i am 原始登錄用戶身份
root pts/0 2015-12-02 14:56 (:0.0)

密鑰登錄
[root@robin ~]# ssh-keygen 產生密鑰
[root@robin ~]# ls /root/.ssh/
id_rsa id_rsa.pub known_hosts
私鑰 公鑰 記錄主機信息

[root@robin ~]# ssh-copy-id -i 172.16.110.20 或者
[root@robin ~]# scp /root/.ssh/id_rsa.pub 172.16.110.20:/root/.ssh/authorized_keys

禁止密碼登錄
[root@robin ~]# vim /etc/ssh/sshd_config
PasswordAuthentication no

修改端口
[root@robin ~]# vim /etc/ssh/sshd_config
Port 2222

登錄
[root@localhost ~]# ssh 172.16.110.1 -p 22222
[root@robin ~]# scp -P 22222 172.16.110.1:/root/install.log /tmp/

限制root登錄
PermitRootLogin no|yes
限制用戶登錄
DenyUsers 用戶名

ssh日志的管理
[root@robin ~]# vim /etc/ssh/sshd_config
SyslogFacility AUTHPRIV

[root@robin ~]# vim /etc/rsyslog.conf
authpriv.* /var/log/secure

使用自定義日志接口
SyslogFacility local2
local2.* /var/log/ssh.log

用戶使用自定義日志接口
[root@robin ~]# logger -p local2.debug -f /var/log/ssh.log hello world!!!!

作業:多主機互相登錄

文件服務器
nfs網絡文件系統
配置文件:/etc/exports
端口:2049
啟動服務:service nfs restart
service rpcbind restart

服務端
[root@robin ~]# vim /etc/exports
/nfs 172.16.110.3(rw,sync) 一臺服務器
/nfs 172.16.110.3(rw,sync) 172.16.110.4/32(ro) 多臺
/nfs 172.16.110.0/24(rw,sync) 網端

[root@robin nfs]# chmod 757 /nfs/

客戶端
[root@data1 ~]# showmount -e 172.16.110.1
/nfs 172.16.110.3
[root@data1 ~]# mount -t nfs 172.16.110.1:/nfs /mnt

不修改權限,客戶端可以寫入
/nfs 172.16.110.3(rw,sync,no_root_squash)

作業:
1.NAS raid+lvm+nfs
2.3自動掛載方式實現nas自動掛載

samba
/etc/samba/ 目錄下的東西不能都刪除
安裝包:samba-3.6.9-151.el6.x86_64.rpm
samba-client-3.6.9-151.el6.x86_64.rpm
配置文件:/etc/samba/smb.conf
啟動服務:service smb restart

匿名配置:
vim /etc/samba/smb.conf
security = share

[test]
comment = test
path = /tmp/test 給777 權限
writable = yes
public = yes
browseable = yes | no 隱藏共享
[root@robin 桌面]# service smb restart

客戶端:
windows
地址欄 \172.16.110.1
linux
[root@robin ~]# smbclient -L //172.16.110.1 查詢
[root@robin ~]# smbclient //172.16.110.1/test
掛載使用
[root@data1 ~]# mount -t cifs //172.16.110.1/test /mnt/

用戶驗證方式
vim /etc/samba/smb.conf
security = user

[kkk]
comment = king dir
path = /tmp/kkk 給文件夾 777的權限
writable = yes
valid users = king @uplooking 允許訪問該共享的用戶
invalid users = harry 禁止訪問的用戶

[root@robin tmp]# useradd king
[root@robin tmp]# smbpasswd -a king

[root@robin tmp]# useradd -G uplooking jerry
[root@robin tmp]# useradd -G uplooking tom
[root@robin tmp]# smbpasswd -a tom
[root@robin tmp]# smbpasswd -a jerry

客戶端:
[root@data1 ~]# smbclient -L //172.16.110.1
[root@data1 ~]# smbclient -U king%123 //172.16.110.1/kkk
[root@data1 ~]# mount -o username=king,password=123 //172.16.110.1/kkk /mnt/

[kkk]
comment = king dir
path = /tmp/kkk
writable = no
valid users = king @uplooking
write list = king
public = yes 公共的

[kkk]
comment = king dir
path = /tmp/kkk
writable = yes
valid users = king @uplooking
read list = king

user模式下實現匿名訪問
security = user
map to guest = bad user
[test]
comment = test
path = /tmp/test
writable = yes
public = yes
guest ok = yes

練習:
1.NAS
2.自動掛載(user)
smb -fstype=cifs,rw,sync,username=king,password=123 ://172.16.110.1/kkk

[boss]
comment = boss
path = /tmp/boss
writable = no
valid user = boss robin zorro king
write list = boss
[cw]
comment = cw
path = /tmp/boss/cw
writable = no
valid user = boss robin tom jerry
write list = robin

[yw]
comment = yw
path = /tmp/boss/yw
writable = no
valid user = boss zorro jack rose
write list = zorro

[kf]
comment = kf
path = /tmp/boss/kf
writable = no
valid user = boss king lili luci
write list = king

[pub]
comment = public
path = /tmp/pub
writable = yes
invalid user = boss
public = yes

查詢所有的smb帳號
[root@robin tmp]# pdbedit -L
刪除
[root@robin tmp]# smbpasswd -x bossl

samba配置中常見錯誤收集
一. Server not using user level security and no password supplied.
tree connect failed: NT_STATUS_BAD_NETWORK_NAME
可能的原因:
1、指定的共享路徑path有誤,path中不能有中文字符,因為有些版本對中文支持不夠好。
2、指定的共享路徑不存在,譬如:smb.conf中這樣配置:
[global]
workgroup = MYGROUP
server string = Linux Samba Server TestServer
security = share
[tangfu]
path = /sysadm
writeable = yes
public = yes
正確的訪問方法應該是:smbclient //samba服務器IP或127.0.0.1/tangfu, 如果這樣訪問:samclient //127.0.0.1/tangfuu
uu 將會出現以上錯誤。

二、Server not using user level security and no password supplied.
Server requested LANMAN password (share-level security) but 'client lanman auth' is disabled
tree connect failed: NT_STATUS_ACCESS_DENIED
可能的原因:
1、在global中配置了security=share,但是在共享片段中沒有配置public = yes。例如:
[global]
workgroup = MYGROUP
security = share

[cs2c-tangfu]
path = /home/tangfu
writeable = yes
browseable = yes
此時無論輸入密碼還是不輸入密碼均會出現上面的錯誤。

2、在global中配置了security=share,但是在共享片段中配置了public = yes。例如:
[global]
workgroup = MYGROUP
security = share

[cs2c-tangfu]
path = /home/tangfu
writeable = yes
browseable = yes
public = yes
此時如果不輸入密碼 可以正常訪問,但是如果輸入密碼會出現以上錯誤。

三、session setup failed: NT_STATUS_LOGON_FAILURE
可能的原因:
1、在global中配置了guest ok = yes或者public = yes(guest ok=yes和public = yes代表的意思差不多 ),或者是在共享片段中配置 配置了guest ok = yes或者public = yes 。例如:
[global]
workgroup = MYGROUP
guest ok = yes

[cs2c-tangfu]
path = /home/tangfu
writeable = yes
browseable = yes

此時如果不輸入密碼可以正常訪問,但是如果輸入密碼會出現以上錯誤。

四、tree connect failed:NET_STATUS_BAD_NETWORK_NAME

可能原因:
1、共享的目錄沒有相應的權限

五、NET_STATUS_NETWORK_ACCESS_DENIED

可能原因:
1.共享目錄沒有權限。

?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,117評論 6 537
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,860評論 3 423
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 177,128評論 0 381
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,291評論 1 315
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,025評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,421評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,477評論 3 444
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,642評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,177評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,970評論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,157評論 1 371
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,717評論 5 362
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,410評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,821評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,053評論 1 289
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,896評論 3 395
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,157評論 2 375

推薦閱讀更多精彩內容

  • smb(samba): 1、用于linux和windows之間的文件共享,可以實現匿名用戶和本地用戶之間的文件共享...
    柒夏錦閱讀 1,040評論 0 4
  • 1、NFS服務介紹 NFS:Network File System 網絡文件系統,基于內核的文件系統。Sun公司開...
    張大志的博客閱讀 2,605評論 0 1
  • 1.Linux下如何用命令查看實時日志(完整命令) tail -f 路徑.log查看前多少行 tai-200f 路...
    qianyewhy閱讀 2,308評論 0 11
  • 1. Samba簡介 Samba是在Linux和UNIX系統上實現SMB協議的一個免費軟件,由服務器及客戶端程序構...
    garyond閱讀 14,261評論 2 29
  • RHCSA部分 關于密碼破解,在上午的考試中需要我們自己安裝圖形化界面和破解root密碼,root的密碼按照題目的...
    燕京博士閱讀 1,670評論 0 0