RHCE 練習二:通過 ssh 實現兩臺主機免密登錄以及 nginx 服務通過多 IP 區分多網站

一、題目要求

1.配置ssh實現A,B主機互相免密登錄

2.配置nginx服務,通過多ip區分多網站

二、實驗

實驗開始前需準備兩臺 linux 主機便于充當服務端以及客戶端,兩臺主機 IP 如下圖:

實驗1:配置 ssh 實現 A,B 主機互相免密登錄

第一種情況:192.168.96.142 為服務端,192.168.96.132 為客戶端


1. 首先關閉服務端 142 的防火墻以及 selinux,我們可以通過查看防火墻以及 selinux 的狀態來判斷我們是否成功關閉這兩個程序

[root@server ~]# systemctl stop firewalld   # 此次主機運行期間關閉防火墻
[root@server ~]# setenforce 0   # 關閉 selinux

2.在客戶端 132 利用非對稱算法 RSA 生成密鑰

[root@client ~]# ssh-keygen -t RSA
[root@client ~]# ll /root/.ssh/

3.將當前主機公鑰發送到目標主機 root 用戶的家目錄下的 .ssh/authorized_keys

[root@client ~]# ssh-copy-id  root@192.168.96.142

4.客戶端 132 登錄服務端142主機實現免密登錄

第二種情況:192.168.96.142 為客戶端,192.168.96.132 為服務端

注:第一種情況做法寫的很清楚,第二種情況將第一種情況的主機客戶端與服務端交換即可

1.我們還是先將服務端 132 的防火墻以及 selinux 關閉

2.在客戶端 142 利用非對稱算法 RSA 生成密鑰

3.將當前主機公鑰發送到目標主機 root 用戶的家目錄下的 .ssh/authorized_keys

4.客戶端 142 登錄服務端 132 主機實現免密登錄

至此,咱們實現了兩臺 linux 主機之間的免密互聯!

實驗2:配置nginx服務,通過多ip區分多網站

1.關閉服務器 142 的防火墻以及 selinux

[root@server ~]# systemctl stop firewalld
[root@server ~]# setenforce 0

2.通過 mount 將光盤掛載,如若失敗可檢查 CD/DVD 光盤是否正常連接

[root@server ~]# mount /dev/sr0 /mnt

3.通過 ll 命令查看 yum 源倉庫配置文件,之后利用 vim 編輯該文件

① 查看文件

[root@server ~]# ll /etc/yum.repos.d/base.repo

② 編輯文件

[root@server ~]# vim /etc/yum.repos.d/base.repo
[BaseOS]    # 路徑的標識名
name=BaseOS    # 描述名
baseurl=file:///mnt/BaseOS    # 定義yum源的統一資源定位符,路徑
gpgcheck=0    # 關閉軟件包的 GPG 簽名驗證
enabled=1    # 是否開啟該倉庫 1為開啟,0為關閉
[AppStream]
name=AppStream
baseurl=file:///mnt/AppStream
gpgcheck=0
enabled=1

4.dnf 安裝軟件包,這里因為已經下載過,所以顯示已安裝

[root@server ~]# dnf install nginx -y

5.安裝完成后啟動 nginx 程序并查看該程序狀態,顯示 Active: active (running) 則表示程序啟動成? ? ?功

[root@server ~]# systemctl start nginx
[root@server ~]# systemctl status nginx

6.在 Windows 系統下任意瀏覽器進行網址訪問(http://192.168.96.142,網址為 linux 服務端 IP)

7.利用 nmtui 圖形化的命令來配置多個 IP 地址

? ?① 首先進入到選項中選擇編輯連接

[root@server ~]# nmtui

? ?② 選擇欲編輯的以太網點擊編輯

? ?③ 這里需要強調的都在圖中說明,編輯完成即可退出;如果網關未顯示,可在 linux 終端查詢本機默認網關,這里默認網關為 192.168.96.2;還有一點為記得將 IPV4 配置從自動改為手動

[root@server ~]# ip route show default

? ?④ 確認退出后需激活網卡信息,可以看到我們添加的多個 IP 都已經成功激活

[root@server ~]# nmcli connection up ens33    # 激活網卡
[root@server ~]# ip a    # 查看當前所有網絡接口的詳細信息

8.?通過多 IP 區分多網站,需要注意的是每行代碼寫完都要加分號!

[root@server ~]# vim /etc/nginx/conf.d/ip.conf   # 進入nginx配置文件
server {listen 80;server_name 192.168.96.142;root /www;location / {index  index.html;}
}
server {listen 80;server_name 192.168.96.100;root /www/100;location / {index  index.html;}
}
server {listen 80;server_name 192.168.96.200;root /www/200;location / {index  index.html;}
}

9. 修改配置文件后需重啟程序,重啟后什么都不顯示說明配置沒有問題,但不一定能訪問成功

[root@server ~]# systemctl restart nginx

10.配置后訪問網頁發現403錯誤,此時我們雖然配置了 /www 路徑以及 index.html 文件,但是我們沒有創建該路徑和文件

11.創建 /www 路徑以及 index.html 文件,創建好后可刷新頁面即可看到我們寫入的內容

[root@server ~]# mkdir -pv /www/{100,200}
mkdir: 已創建目錄 '/www'
mkdir: 已創建目錄 '/www/100'
mkdir: 已創建目錄 '/www/200'
[root@server ~]# echo this is 142 > /www/index.html
[root@server ~]# echo this is 100 > /www/100/index.html
[root@server ~]# echo this is 200 > /www/200/index.html

12.訪問這三個網頁可以看到對應寫入的內容

http://192.168.96.142
http://192.168.96.100
http://192.168.96.200

注:查看哪里出問題了可以查看我們的 nginx 服務狀態

[root@server ~]# systemctl status nginx.service 

查找文件多少行出現問題,可以在命令模式下輸入“:set nu”

查看日志信息排錯,最新日志在最后

[root@server ~]# journalctl -xeu nginx.service

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/76951.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/76951.shtml
英文地址,請注明出處:http://en.pswp.cn/web/76951.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

第十五屆藍橋杯 2024 C/C++組 好數

題目: 題目描述: 題目鏈接: 好數 思路: 第一種思路詳解: 因為每次檢查數都是從個位開始,所以對于每一個數都是先檢查奇數位再檢查偶數位,即存在先檢查奇數位再檢查偶數位的循環。注意一次完…

展銳Android13狀態欄默認顯示電池電量百分比

展銳Android13電池狀態默認不顯示電池電量百分比&#xff0c;打開 /frameworks/base/packages/SettingsProvider/res/values/defaults.xml 在xml的文件最后&#xff0c;增加一項配置def_show_battery_percent&#xff1a; <?xml version"1.0" encoding"u…

OpenCV 高斯模糊 cv2.GaussianBlur

OpenCV 高斯模糊 cv2.GaussianBlur flyfish cv2.GaussianBlur 是 OpenCV 庫中用于對圖像進行高斯模糊處理的函數。 高斯模糊的含義 高斯模糊是一種常見的圖像濾波技術&#xff0c;它可以對圖像進行平滑處理&#xff0c;減少圖像中的噪聲和細節&#xff0c;使得圖像看起來更…

[密碼學基礎]密碼學發展簡史:從古典藝術到量子安全的演進

密碼學發展簡史&#xff1a;從古典藝術到量子安全的演進 密碼學作為信息安全的基石&#xff0c;其發展貫穿人類文明史&#xff0c;從最初的文字游戲到量子時代的數學博弈&#xff0c;每一次變革都深刻影響著政治、軍事、科技乃至日常生活。本文將以技術演進為主線&#xff0c;…

PostgreSQL認證培訓推薦機構

首先來看一張2025年4月份db-engines上的數據庫排行情況&#xff0c;前三名是雷打不動的Oracle、MySQL、Microsoft SQL Server&#xff0c;排名第四的就是我們今天的主角 - PostgreSQL數據庫&#xff0c;從這張圖上可以看出&#xff0c;PostgreSQL數據庫的上升超非常明顯&#x…

STM32 CubeMx下載及安裝(一)

CubeMx及Java下載安裝&#xff08;一&#xff09; 1 背景1.1 基本介紹1.2 主要特點1.3 相關準備 2 軟件下載2.1 Java 官網下載2.2 CubeMx官網下載2.4 CubeMX網盤下載 3 軟件安裝3.1 Java 軟件安裝3.1.1 安裝過程 3.2 CubeMx軟件安裝 總結 1 背景 1.1 基本介紹 STM32CubeMX&am…

Spring Boot 應用優雅關閉

寫這篇文章是因為看到 “線程池在使用結束后應該正確關閉.” 那么如果我們的 Spring 應用都無法正確關閉, 那么線程池肯定也無從保障 1. 優雅關閉 kill with pid, without -9 大多數情況下無須在意這個問題, 正確使用 kill 命令關閉就行 (注意不能使用 kill -9) kill $(cat …

linux與c語言基礎知識(未全部完成)

文章很多處理論&#xff0c;沒辦法寫出來&#xff0c;&#xff08;linux的一些理論問題&#xff0c;我有時間后&#xff0c;會逐個解決&#xff09; 文章大多數的理論來字這個鏈接&#xff0c; C語言快速入門-C語言基礎知識-CSDN博客 一. linux&#xff08;Ubuntu&#xff09; …

面試經歷(一)雪花算法

uid生成方面 1&#xff1a;為什么用雪花算法 分布式ID的唯一性需要保證&#xff0c;同時需要做到 1&#xff1a;單調遞增 2&#xff1a;確保安全&#xff0c;一個是要能體現出遞增的單號&#xff0c;二一個不能輕易的被惡意爬出訂單數量 3&#xff1a;含有時間戳 4&#…

基于GA遺傳優化TCN-BiGRU注意力機制網絡模型的時間序列預測算法matlab仿真

目錄 1.算法運行效果圖預覽 2.算法運行軟件版本 3.部分核心程序 4.算法理論概述 5.算法完整程序工程 1.算法運行效果圖預覽 (完整程序運行后無水印) 2.算法運行軟件版本 matlab2024b&#xff08;提供軟件版本下載&#xff09; 3.部分核心程序 &#xff08;完整版代碼包…

深度強化學習 pdf 董豪| 馬爾科夫性質,馬爾科夫過程,馬爾科夫獎勵過程,馬爾科夫決策過程

深度強化學習 pdf 百度云 hea4 pdf 主頁 概念 馬爾可夫獎勵過程和價值函數估計的結合產生了在絕大多數強化學習方法中應用的核心結果——貝爾曼 &#xff08;Bellman&#xff09;方程。最優價值函數和最優策略可以通過求解貝爾曼方程得到&#xff0c;還將介紹三種貝爾曼 方…

驗證Kubernetes的服務發現機制

驗證Kubernetes的服務發現機制 文章目錄 驗證Kubernetes的服務發現機制[toc]一、驗證基于環境變量的服務發現機制 服務發現是讓客戶端能夠以固定的方式獲取到后端Pod訪問地址的機制。下面驗證環境變量和DNS這兩種機制。 一、驗證基于環境變量的服務發現機制 對于需要訪問服務…

FPGA系列之DDS信號發生器設計(DE2-115開發板)

一、IP核 IP(Intellectual Property)原指知識產權、著作權等&#xff0c;在IC設計領域通常被理解為實現某種功能的設計。IP模塊則是完成某種比較復雜算法或功能&#xff08;如FIR濾波器、FFT、SDRAM控制器、PCIe接口、CPU核等&#xff09;并且參數可修改的電路模塊&#xff0c…

Java單例模式詳解:實現線程安全的全局訪問點

精心整理了最新的面試資料和簡歷模板&#xff0c;有需要的可以自行獲取 點擊前往百度網盤獲取 點擊前往夸克網盤獲取 一、什么是單例模式&#xff1f; 單例模式&#xff08;Singleton Pattern&#xff09;是一種創建型設計模式&#xff0c;它保證一個類僅有一個實例&#xff…

JVM 生產環境問題定位與解決實戰(七):實戰篇——OSSClient泄漏引發的FullGC風暴

本文已收錄于《JVM生產環境問題定位與解決實戰》專欄&#xff0c;完整系列見文末目錄 引言 在前六篇博客中&#xff0c;我們系統性地學習了 JVM 生產環境問題定位與解決的全套工具鏈&#xff0c;涵蓋jps、jmap、jstat、jstack、jcmd 等基礎工具的使用技巧&#xff0c;深入剖析…

Spark集群搭建-spark-local

&#xff08;一&#xff09;安裝Spark 安裝Spark的過程就是下載和解壓的過程。接下來的操作&#xff0c;我們把它上傳到集群中的節點&#xff0c;并解壓運行。 1.啟動虛擬機 2.通過finalshell連接虛擬機&#xff0c;并上傳安裝文件到 /opt/software下 3.解壓spark安裝文件到/op…

Java 異常 SSLException: fatal alert: protocol_version 全解析與解決方案

在 Java 網絡通信中&#xff0c;SSLException: fatal alert: protocol_version 是典型的 TLS/SSL 協議版本不兼容異常。本文結合 Java 官方規范、TLS 協議標準及實戰經驗&#xff0c;提供體系化解決方案&#xff0c;幫助開發者快速定位并解決協議版本沖突問題。 一、異常本質&…

虛擬列表技術深度解析:原理、實現與性能優化實戰

虛擬列表技術深度解析&#xff1a;原理、實現與性能優化實戰 引言 在當今數據驅動的互聯網應用中&#xff0c;長列表渲染已成為前端開發的核心挑戰。傳統的一次性全量渲染方式在數據量超過千條時&#xff0c;往往導致頁面卡頓、內存飆升等問題。虛擬列表&#xff08;Virtual L…

2025-04-20 李沐深度學習4 —— 自動求導

文章目錄 1 導數拓展1.1 標量導數1.2 梯度&#xff1a;向量的導數1.3 擴展到矩陣1.4 鏈式法則 2 自動求導2.1 計算圖2.2 正向模式2.3 反向模式 3 實戰&#xff1a;自動求導3.1 簡單示例3.2 非標量的反向傳播3.3 分離計算3.4 Python 控制流 硬件配置&#xff1a; Windows 11Inte…

Redis的使用總結

Redis 核心使用場景 緩存加速 高頻訪問數據緩存&#xff08;如商品信息、用戶信息&#xff09; 緩解數據庫壓力&#xff0c;提升響應速度 會話存儲 分布式系統共享 Session&#xff08;替代 Tomcat Session&#xff09; 支持 TTL 自動過期 排行榜/計數器 實時排序&#x…