2020-02-27 ASW Root登录
AWS EC2 主机ssh 修改成root用户密码和rsaKey登录
1、创建root密码:sudo passwd root
2、切换成root身份: su root
3、修改sshd 配置文件:vim /etc/ssh/sshd_config
PasswordAuthentication yes
PermitRootLogin yes
4、重新启动下sshd,sudo /sbin/service sshd restart
--- 以上都是在服务端执行的操作,现在就可以ssh root@xxx.xxx.xxx 进行登录了
如果要免密码root登录,则需要再配置一下服务端的/root/.ssh/authorized_keys文件:
5、将本机生成的id_rsa.pub的内容加到authorized_keys文件后(加在新的一行上)
例:ssh-rsa AAAAB3NzaC1... MacBook-Air.local
部署Vue项目的时候要注意
AWS有两个防火墙,一个是WEB控制台里的所谓安全组,里面有好几个,有一些是不起作用的,你也不能直接去“新建”(建了也不起作用),正确的操作是先点“实例”,然后界面下方有一个很详细的关于这台主机的描述,找到“安全组”,是一个超链接,点了之后自动跳转到这台机器的安全组设置,如图:
image.png每一个需要打开的端口都要设置入站规则(出站不用管),然后来源选择“任意位置”,你看我将常见的80, 3306, 443这些都设了,8081是网站的API,也要设。
AWS的这个所谓“安全组”,就感觉像是一个外层防火墙,这个即使设置了,在Linux里还是需要用fillwall命令打开这些端口的,否则还是无法访问,下面就是比较常规的命令了.
netstat -a | grep 80 //80端口开放否? firewall-cmd --list-all //看看防火墙开了80? firewall-cmd --add-service=http --permanent firewall-cmd --add-port=80/tcp --permanent //开80端口 firewall-cmd --reload firewall-cmd --list-all //再观察一次,OK
其他端口都如上例的80端口一样,依葫芦画瓢即可。
一般来说这几个必不可少:
22 SSH控制台(这个不需要设置,默认已设好)
80 WEB服务
3306 mySQL服务
443 https服务
后端API端口,如8080,8081,等等,这个没讲究,自行设置即可。
总结:像ASW,包括腾讯、阿里这些云服务商,都会在主机外层包裹一个防火墙(他们喜欢称为安全组),Linux内部也有一个传统防火墙,两者都要设好,外部网络才可顺利访问你的云主机。
2020-02-27 ASW Root登录相关推荐
- Kali Linux 2020.1快速修改root用户密码
Kali Linux 2020.1快速修改root用户密码 安装Kali Linux 2020.1系统过程中,将要求创建一个普通用户.而且,在安装过程中没有设置过root密码.由于大部分软件需要roo ...
- linux root登陆ftp,LINUX服务器下用root登录ftp
因为安全方面的原因,root用户是默认不能登录ftp服务的. 如果一定要用root登录,则: 1.删除/etc/vsftpd.ftpusers中的root 2.删除/etc/vsftpd.user_l ...
- Kali-Linux-2021.1 root登录
Kali-Linux-2021.1 实现root登录教程 正如Kali官网所说:" Kali changed to a non-root user policy by default sin ...
- 怎样修改Ubuntu的root帐户密码并使用root登录
Ubuntu版本11.04 Ubuntu是一套基于Debian的Linux系统,它追求的是"Just Work",最新的7.10版本发布于2007年10月,不同于其他Linux发行 ...
- linux怎么允许远程root登录
在新安装好Linux系统之后,想要用su root切换到root用户却不知道密码是什么,这个让人很惆怅 刚安装好的Linux系统没有设置root用户密码的,下边介绍如何设置root用户的密码第一步:s ...
- centos 禁用root登录
2019独角兽企业重金招聘Python工程师标准>>> root登录还是比较危险的 新建个普通账户 在ssh里面禁用root远程登录 useradd aaa passwd aaa 输 ...
- Linux Mint 13 root登录
最近重装了电脑,一开始时装了个最新版的Ubuntu12.04,发现unity界面真心不好用(不习惯),转回gnome界面又实在太丑了,于是想到了Linux Mint这个发行版本,装了最新版的Mint1 ...
- Linux下MySQL登录报错1045,linux下 root 登录 MySQL 报错的问题
最近在centos 7上,通过yum安装了mysql,安装成功后,使用root登录,出现了如下报错: error 1045 (28000): access denied for user 'root' ...
- 国办发明电〔2020〕27号:国务院办公厅关于2021年部分节假日安排的通知
国务院办公厅关于2021年部分节假日安排的通知 国办发明电[2020]27号 各省.自治区.直辖市人民政府,国务院各部委.各直属机构: 经国务院批准,现将2021年元旦.春节.清明节.劳动节.端午节. ...
最新文章
- 区块链学习之密码学安全技术(五)
- WinCE 应用程序开机自动方法
- IdentityServer4密码模式
- servlet session持久化
- 《需求工程——软件建模与分析》阅读笔记之二
- Tableau可视化学习笔记:day09-10
- php使用iis6,php是与IIS6配合使用,搭建FastCGI环境
- 【 地图系列 】 中国各省市县级 JSON 文件
- 海康摄像SDK开发笔记(一):海康威视网络摄像头SDK介绍与模块功能
- opengl交叉编译
- 波波腾机器人_GitHub - bobowire/Wireboy.SDK.CQP: C# .net框架的酷Q机器人插件SDK
- 【数据应用案例】金融行业大数据用户画像实践
- [目标跟踪]pysot和vot-toolkit的结合
- React+Echarts 实时数据监控刷新
- iOS开发- 文件共享 利用iTunes导入文件 并且显示已有文件
- 忍者必须死显示无法连接服务器,忍者必须死为什么不能登录
- 请告诉我IT行业缺少怎样的人
- Qt实用技巧:仅去掉标题栏,保持对话框边框
- 远程关机和重启电脑的cmd命令
- 韩国Naver的胜利和Google的失败,为什么巨人会败北
热门文章
- ASEMI整流桥KBU610和KBP210封装参数区别
- Substrate Tutorials:Create Your First Substrate Chain (single-node)
- (原創) 如何將ThinkPad的『上一頁』和『下一頁』改成『PageUp』和『PageDn』? (NB) (ThinkPad) (OS) (Windows)...
- 论文阅读:RA-Depth: Resolution Adaptive Self-Supervised Monocular Depth Estimation
- vscode彻底删除与常使用快捷键
- 通过JDBC实现对Oracle,mysql数据库的增删改查,模糊查询,查询全部,根据ID查询,分页查询,统计查询,
- 小虎电商浏览器:牛魔王数据助手在wish店铺数据分析有哪些?
- Unity中使用机器学习与案例
- 【嵌入式基础】STM32中断及DMA通信原理编程
- 如何在Global Mapper中打开谷歌卫星地图