Windows使用服务器私钥登录服务器
服务器生成密钥
执行命令:ssh-keygen -t rsa
使用的是root用户,则密钥在/root/ssh/目录中查找 id_rsa(私钥) 和 id_rsapub(公钥) 两个文件
其他用户则在home目录中查找,如:/home/用户名/ssh
使用服务器的私钥登录服务器
1、将服务器的公钥添加到服务器对应账户的home目录下的ssh/authorized_keys文件中,添加到末尾
2、使用服务器的私钥进行登录
命令格式:
ssh -i 私钥 账户名@服务器ip
样例:
ssh -i C:/Users/xxx/Desktop/id_rsa ubuntu@192168100154
cmd命令窗口截图:
在企业的生产中相信各位朋友都会使用远程登录服务器,这样即高效也非常方便,(服务器在西藏,没有远程技术,公司在北京,你只能到西藏与机器相伴,在这里我使用xshell软件),我们使用ssh 服务登录服务器时,如果用用户名和密码登录时(超户基本都叫root,名字知道了,下面你们懂得),极其不安全。如果使用密钥对登录的方式,对咱们的服务器来说,等于又添加了一道枷锁,(让坏人更加难以进入我们的服务器为所欲为)。那么我们就来看一下密钥对如何设置吧
以下过程全程截图
第一步:进入xshell
第二步:选择算法,生成密钥对(下一步即可)
第三步:将windows公钥传到服务器上(rz命令即可上传,不会自行百度)
第四步:改为服务指定的路径
[root@cilent ~]# mv id_rsa_2048_\(2\)pub ssh
第五步:实验,密钥对登录
OK!!!
1、创建本地用户。作为远程登录账号
16、第五步,点新增用户。按自己要求填写账号和密码等方面。 密码修改和永不过期,根据自己情况来
17、创建完账号后,选中账号,右键--属性,根据以下添加用户角色。这会影响用户登录后拥有的对系统操作权限的问题。
18、如果想修改用户登录密码,选中账号,右键---设置密码 --- 继续 --- 按要求输入。
2、到远程设置(计算机 --- 属性 --- 远程设置)
概述
本文介绍Windows、Linux服务器查询系统的远程登录日志方法。
根据服务器所使用的操作系统不同,有以下两种查询方法。
Linux操作系统的登录日志查询
通过远程连接登录Linux服务器,使用root用户执行last命令,系统会列出最近的登录记录。
注:last命令各输出列作用及含义。
· 第一列:用户名。
· 第二列:终端位置。pts/0 (伪终端)指 ssh命令或telnet命令远程连接用户,tty指本地连接用户。
· 第三列:登录IP或者内核 。00或无内容,表示用户从本地终端连接。除重启操作,内核版本会显示在状态中。
· 第四列:开始时间。
· 第五列:结束时间(still logged in 状态:用户未退出,down 状态:直到正常关机,crash 状态:直到强制关机)。
· 第六列:持续时间。
Windows操作系统的登录日志查询
1、通过远程连接登录Windows服务器,单击 开始 > 运行(快捷键:win+R),输入eventvwrmsc并单击键盘的 Enter 回车按键,打开 事件查看器。
2、单击 Windows 日志,选中 安全 并右击,单击 查找,打开 查找 框。
3、在 查找内容(N) 处,输入“登录” 进行快速查找登录相关事件。
4、双击查找到的事件,单击 详细信息,查看 IpAddress 字段和 IpPort 字段信息。
注:
· IpAddress 字段记录的是登录过本机的IP地址。
· IpPort 字段记录的是登录过本机的端口
一种方法比较复杂,但可以帮助您完全掌握Windows 2003自动登录的设置方法。
首先单击“开始运行”,在输入框中键入“regedit”打开注册表编辑器,然后在注册表编辑器左方控制台中依次单击展开 “HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/Current Version/Winlogon”,再选择“编辑添加字符串值”,在数值名称中键入“AutoAdminLogon”,然后在窗口中的空白位置上点一下,再双击刚新建的字符串“AutoAdminLogon”,在弹出的“编辑字符串”对话框中输入“1”设置系统允许自动登录。再重复以上的操作,创建一个名为“DefaultUserName”的字符串值,编辑字符串为您准备用于自动登录的账户名称。再新创建一个名为“Defaultpassword” 的字符串值,并编辑字符串为您准备用于自动登录的用户账户密码,编辑完并检查无误后,关闭注册表编辑器并重新启动电脑即可自动登录。注意,如果已有 “DefaultUserName”,可以不必重新创建,直接更改原有字符串值。如果您的系统工作在局域网环境下,并且在登录到系统上时需要登录域服务器,那么您还需要再添加一个“DefaultDomainName”并编辑字符串为您登录的域名称。
另一种方法比较简单,您只需单击“开始运行”,并在输入框中键入“control userpasswords2”,这样就可以在“用户账户”管理窗口中清除“要使用本机,用户必须输入密码”复选项的选中状态,然后按下键盘的 “Ctrl+Shift+A”,将会得到一个“自动登录”的设置对话框,您可以按自己的需要设置系统在电脑启动时自动登录使用的用户账户和密码。
一、设置缺省的用户名
在“运行”对话框中输入“regedt32exe”,打开注册表编辑器。选择窗口菜单项中的“HKEY_LOCAL_MACHINE”窗口,在左边的目录树中找到“SOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon”子项,单击后在右边窗口中找到“DefaultUserName”条目,双击后更改为你希望系统自动登录时使用的用户名称(前提是这个用户必须存在)。
二、设置缺省的用户口令
同样在右边的窗口中找到“DefaultPassword”条目,双击更改为DefaultUserName中的用户使用的口令(如果“DefaultPassword”条目不存在,就需要选择“编辑→添加值”创建该条目)。
设置完成缺省用户口令后,就可以设置自动登录了。在“SOFTWAREMicrosoftWindowsNTCurrentVersion Winlogon”子项中,找到“AutoAdminLogon”条目,双击更改该值为1时,系统使用缺省的用户名和密码自动登录;该值为0时,需要用户手工登录。
总篇:这教程只适合一小部分使用,希望各位注意选择。注意安全性。
1)、禁用Guest账号在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。
2)、限制不必要的用户 去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。
3)、创建两个管理员账号创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有Administrator权限的用户只在需要的时候使用。
4)、把系统Administrator账号改名Windows XP的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。
5)、创建一个陷阱用户创建一个名为“Administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。
6)、把共享文件的权限从Everyone组改成授权用户 不要把共享文件的用户设置成“Everyone”组,包括打印共享,默认的属性就是“Everyone”组的。
7)、不让系统显示上次登录的用户名 打开注册表编辑器并找到注册表项HKLMSoftwaremicrosoftWindowsTCurrentVersionWinlogonDont-DisplayLastUserName,把键值改成1。
在使用Windows 10工作时会遇到各种各样的问题,比如需要登陆服务器。那么如何进行操作呢?下面我与你分享具体步骤和方法。
工具/材料Windows 10操作系统
启动Windows 10操作系统,如图所示。点击任务栏"开始"按钮,用于弹出开始菜单。
如图所示,拖动右侧垂直滚动条。点击"Windows 附件→远程桌面连接"项,下步将进行登陆服务器的操作。
弹出"远程桌面连接"对话框,如图所示。计算机文本框输入服务器IP地址,点击"显示选项"图标向下箭头。
如图所示,唤出"远程桌面连接选项"界面。选择"常规"标签,勾选"允许我保存凭据"复选框。
选择"本地资源"标签,如图所示。设置远程音频和键盘,点击"本地设备和资源→详细信息"按钮。
如图所示,弹出"本地设备和资源"对话框。勾选"驱动器"复选框,点击"确定→连接"按钮。
弹出"Windows 安全性"对话框,如图所示。勾选"记住我的凭据"复选框,设置完成点击"确定"按钮。
如图所示,完成登陆服务器的操作。本例到此结束,希望对大家能有所帮助。
0条评论