第19章远程系统管理(2013年东北大学秦皇岛分校数学与统计学院崔向南版)



《第19章远程系统管理(2013年东北大学秦皇岛分校数学与统计学院崔向南版)》由会员分享,可在线阅读,更多相关《第19章远程系统管理(2013年东北大学秦皇岛分校数学与统计学院崔向南版)(33页珍藏版)》请在文档大全上搜索。
1、第19章 远程系统管理本章学习目标本章学习目标 了解了解Linux系统的远程管理,系统的远程管理,学习使用学习使用Telnet等进行远程管理。等进行远程管理。主要内容使用Telnet远程管理更安全的SSH图形化的远程管理工具19.1使用TelnetTelnet是经典的远程管理服务,它起源于1969年的ARPANET,全称是“电信网络协议”(Telecommunication Network Protocol)。这个迄今已使用了近四十多年的应用,虽然由于使用明文传送信息造成安全隐患而颇遭人非议,但不可否认,它仍然是当今使用得最多的远程管理方式之一。用户Telnet登录进行远程管理计算机时,需要启
2、动两个程序,一个是您面前的计算机中运行的客户端程序;另一个是您要登录进行操作的远程的计算机上的服务器端程序。在Internet中,很多应用都采取这样一种客户机/服务器结构。 19.1使用Telnet1、建立telnet服务器2、使用Telnet客户端 守护进程l在linux系统中,服务器程序也被称为守护进 程。l客户机发出的各种网络通信请求,在服务器端是由各种守护进程来处理的。l例如:named、httpd、xinetd等等l配置系统自动运行服务 1、ntsysv 2、服务配置窗口超级网络服务xinetdXinetd的主要任务是为internet服务监听网络请求。Xinetd监听配置文件所列出
3、的tcp、udp端口,一旦有客户请求这些端口,xinetd首先会检查客户的请求是否满足配置文件的访问控制规则。如果检查通过就会启动相应的服务器进程。Xinetd的配置文件 /etc/xinetd.conf 修改信息后,需要重新启动xinetd。 service xinetd restartNtsysv与服务配置窗口telnet 服务配置1、查询软件包telnet-client (或 telnet),这个软件包提供的是 telnet 客户端程序; telnet-server 软件包,这个才是真正的 Telnet server 软件包!安装之前先检测是否这些软件包已安装 。rootlocalhos
4、t#rpm q telnet-server telnet 服务配置2、安装软件包#rpm ivh telnet-server*.i386.rpmtelnet 服务配置启动启动telnettelnet服务服务 方法一:使用ntsysv,在出现的窗口之中,将 telnet 勾选起来,然后按下 OK 即可 !方法二:编辑 /etc/xinetd.d/telnetrootlocalhost# vi /etc/xinetd.d/telnet找到 disable = yes 将 yes 改成 no 即可!服务预设是关闭的telnet 服务配置telnet 服务配置激活服务telnet 是挂在 xinetd
5、 底下的,所以自然只要重新激活 xinetd 就能够将 xinetd 里头的设定重新读进来,所以刚刚设定的 telnet 自然也就可以被激活。rootlocalhost# service xinetd restart telnet 服务配置测试服务测试服务 rootlocalhost#telnet ip(或者hostname)如果配置正确,系统提示输入远程机器的用户名和密码。注:默认只允许普通用户telnet 服务配置设置设置telnettelnet端口端口#vi /etc/services进入编辑模式后查找telnet 会找到如下内容:telnet 23/tcptelnet 23/udp将2
6、3修改成未使用的端口号(如:2000),退出vi,重启telnet服务,telnet默认端口号就被修改了。telnet 服务配置TelnetTelnet服务限制服务限制如果原本的默认值你并不满意,那么你可以修改成比较安全一点的机制。假设你这个 Linux 是一部主机,而且他有两块网络接口,分别是对内的 192.168.0.1 与对外的210.45.160.17 这两个,如果你想要让对内的接口限制较松,而对外的限制较严格,你可以这样的来设定:telnet 服务配置#vi /etc/xinetd.d/telnet# 先针对对内的较为松散的限制来设定:service telnet disable =