2.远程系统

admin2013-07-23教程70

windows使用和centos使用对比

2.远程连接-windows 

 ############################## 

 系统开启远程(管理员帐号必须有密码) 

 netstat -an /查看3389端口是否开启 

 可以看到一个是本地用户登录,一个是远程登录 

 windows远程连接,系统自带mstsc软件http://hi.baidu.com/sanoychichi/item/c469d969abaf590e68105b77

修改系统默认的远程端口3389为1234 

 a.使用软件来修改端口(软件会自己修改端口并把端口添加到防火墙的允许里,修改重启生效

 修改端口后使用ip加端口号的方式连接:192.168.0.218:1234可以看到是本机的ip:192.168.0.212连接服务器192.168.0.218的1234端口 

 b.使用修改注册表的方法修改 远程桌面服务所使用的通信协议是Microsoft定义RDP(Reliable Data Protocol)协议,RDP协议的TCP通信端口号是3389。为了安全起见,我们常需要更改其端口。 运行regedit注册表编辑器,找到 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\ Terminal Server\Wds\Repwd\Tds\Tcp 以及 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer \WinStations\RDP-Tcp 下PortNumber键的键值:0xd3d,是16进制,也就是10进制的3389,也就是RDP协议的端口,改成你欲设的端口。这里就不修改了,如果修改了也是需要重启生效 开放更改后的端口 

 把远程端口添加到防火墙例例外里http://moneypy.blog.51cto.com/745631/704031使用远程桌面自带的功能传文件(把软件传到服务器上) 本地资源>把本地的D盘挂载到远程的系统里 ##############################

以下蓝色部分为linux命令

centos系统使用ssh协议远程管理

netstat -anlp | grep 22

/查看22端口是否开启监听 可以看到sshd服务监听的22端口 

 最常用的工具putty和SecureCRT

w

/可以看到当前连接系统用户 

 系统默认是开启远程服务的端口是22 修改系统默认的远程端口22为1234 把远程端口添加到防火墙例例外里 

 防火墙配置文件默认22端口已经在防火墙的允许里http://py.10isp.com/30

### Linux SSH 安全策略二:更改 SSH 端口 默认的 SSH 端口是 22。强烈建议改成 10000 以上。这样别人扫描到端口的机率也大大下降。

修改方法: 

# 编辑 /etc/ssh/ssh_config 
#vi /etc/ssh/ssh_config
# 在 Host * 下 ,加入新的 Port 值。以 1234为例(下同): 
Port 22 
Port 1234

# 编辑 /etc/ssh/sshd_config 

#
vi /etc/ssh/sshd_config


#加入新的 Port 值 Port 22 Port 1234 

# 保存后,重启 SSH 服务:

service sshd restart


这里我设置了两个端口,主要是为了防止修改出错导致 SSH 再也登不上。 

更改你的 SSH 客户端(例如:Putty)的连接端口,测试连接,如果新端口能连接成功,则再编辑上面两个文件,删除 Port 22 的配置。 如果连接失败,而用 Port 22 连接后再重新配置。 端口设置成功后,注意同时应该从 iptables 中, 删除22端口,添加新配置的 1234,并重启 iptables。 

如果 SSH 登录密码是弱密码,应该设置一个复杂的密码。 

 防火墙里添加1234端口为例外 

sed -i 's/# Port 22/Port 1234/g' /etc/ssh/ssh_config 
sed -i 's/#Port 22/Port 1234/g' /etc/ssh/sshd_config
service sshd restart

/重启sshd服务

vi /etc/sysconfig/iptables

/编辑防火墙

/etc/init.d/iptables restart

/重启防火墙

netstat -anlp | grep sshd
tcp        0     52 192.168.0.219:1234          192.168.0.212:53726         ESTABLISHED 1295/sshd

 //本机ip192.168.0.219连接192.168.0.219的1234端口 

 ### securecrt中使用上传下载工具

sz/rz http://py.10isp.com/?id=612
yum -y install lrzsz

/安装软件 securecrt连接linux服务器进行windows和linux间文件上传下载时候使用的sz rz。 

 rz上传文件到linux  【存储目录可以设置】

1eb22a13e1663eb2f6039e67sz下载文件到windows    【存储目录可以设置】

bd18521f22383701f624e497

上传下载正常 ##############################