Linux網絡操作系統管理(openEuler)課件 項目6-3配置遠程桌面_第1頁
Linux網絡操作系統管理(openEuler)課件 項目6-3配置遠程桌面_第2頁
Linux網絡操作系統管理(openEuler)課件 項目6-3配置遠程桌面_第3頁
Linux網絡操作系統管理(openEuler)課件 項目6-3配置遠程桌面_第4頁
Linux網絡操作系統管理(openEuler)課件 項目6-3配置遠程桌面_第5頁
已閱讀5頁,還剩21頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

項目6配置網絡、防火墻與遠程桌面任務6.3配置遠程桌面01學習目標02項目描述03任務6.3配置遠程桌面知識擴展04任務實施知識擴展目錄知識擴展05知識擴展知識擴展學習目標01PART學習目標了解使用VNC配置遠程桌面的方法了解Linux系統中常見的遠程桌面服務的工作原理和組件構成。理解遠程桌面服務與本地桌面環境的關系。能夠使用VNC軟件配置遠程桌面掌握在Linux系統上安裝遠程桌面服務軟件的方法。學會配置遠程桌面服務的基本參數。了解SSH服務器的配置方法熟悉SSH服務器的配置方法,包括安裝、基本配置、常用參數調整以及安全性增強等內容。能夠配置SSH服務器能夠通過遠程桌面客戶端連接到Linux服務器,訪問桌面環境并進行操作。知識目標能力目標素養目標01樹立安全意識明確遠程桌面服務的安全風險,如未經授權的訪問、數據泄露等,始終將安全性放在首位。02具備獨立解決問題的能力遇到遠程桌面連接或配置問題時,能夠冷靜分析問題原因,通過查閱文檔、查看日志等方式找到解決方案。03培養持續優化的思維學會從失敗中總結經驗教訓,不斷改進自己的操作方法和配置策略,提升遠程桌面服務的穩定性和性能。項目描述02PART??

遠程桌面是一種允許用戶通過網絡從另一臺計算機上訪問和控制另一臺計算機的技術。?它通常用于遠程管理、技術支持、在線教育等場景。通過遠程桌面,用戶可以訪問和控制位于不同地點的計算機,就像操作本地計算機一樣。?在Windows系統中,遠程桌面比較常見。Linux系統也包含選程桌面的功能。本任務將介紹兩種在Linux操作系統中實現遠程桌面連接的方法。任務6.3配置遠程桌面03PART知識準備虛擬網絡控制臺(VirtualNetworkComputing,?VNC)是一種遠程桌面協議,允許用戶通過網絡訪問服務器的圖形界面,進行遠程桌面控制。?現已成為最流行的遠程控制工具之一,廣泛應用于遠程技術支持、遠程工作、在線游戲以及訪問受限的網絡資源等場景。在openEuler系統中,OpenSSH提供了服務端和客戶端的配置項,這些配置項支持密鑰交換、公鑰認證、對稱加密和完整性認證的配置參數。VNC主要由兩部分組成:客戶端和服務器端。客戶端應用程序(vncviewer)安裝在用戶希望從其控制遠程桌面的計算機上,而服務器端應用程序(vncserver)安裝在被控制的計算機上。用戶通過VNC客戶端連接到VNC服務器,輸入連接密碼后即可控制遠程桌面。6.3.1VNC遠程桌面1.使用VNC進行遠程桌面控制的步驟(1)在被控制的計算機上安裝并啟動VNC服務器,設置訪問密碼。(2)在控制端計算機上安裝VNC客戶端,輸入遠程計算機的IP地址和訪問密碼進行連接。(3)連接成功后,用戶即可通過客戶端控制遠程計算機的桌面環境,進行各種操作。

VNC的優點包括跨平臺支持、易于安裝和使用、支持多種變體以適應不同需求等。然而,使用VNC時也需要注意安全問題,確保網絡連接安全,避免未經授權的訪問。6.3.1VNC遠程桌面2.啟動VNC服務

在openEuler系統中啟動VNC服務,主要包括安裝VNC服務器、配置VNC用戶和密碼、啟動VNC服務以及配置防火墻。

VNC遠程連接可能會因為防火墻的限制而失敗,為保證VCN遠程連接成功,需要使用命令systemctlstopfirewalld來關閉防火墻。6.3.1VNC遠程桌面2.啟動VNC服務[root@openEuler~]#dnfinstalltigervnc-server-y//安裝VNC服務器編輯/etc/tigervnc/vncserver.users文件,為VNC服務配置用戶和對應的訪問端口。例如,為用戶root分配端口:1::1=root然后,為每個用戶設置VNC密碼:vncpasswd[root@openEuler~]#vncserver:1//啟動VNC服務,并在指定的端口上監聽連接如果為用戶設置了端口:1,則可以通過root用戶訪問VNC服務[root@openEuler~]#systemctlenablevncserver@:1//配置VNC服務在系統啟動時自動啟動6.3.2OpenSSH1.SSH服務

安全外殼協議(SecureShell,SSH)服務是一種網絡協議,用于在不安全的網絡(如互聯網)上安全地訪問遠程計算機。它提供了一個安全的通道,通過加密的方式保護數據傳輸,防止數據在傳輸過程中被竊聽或篡改。SSH服務通常用于遠程登錄、遠程執行命令、文件傳輸、端口轉發等。6.3.2OpenSSH1.SSH服務SSH的主要有以下功能。(1)遠程登錄:允許用戶通過加密的通道遠程登錄到服務器。(2)數據加密:使用公鑰加密技術,確保數據傳輸的安全性。(3)認證機制:支持多種認證方式,包括密碼認證、公鑰認證、基于密鑰的認證等。(4)端口轉發:支持本地端口轉發和遠程端口轉發,允許通過SSH連接轉發端口。(5)密鑰管理:支持密鑰對的生成、管理和使用。6.3.2OpenSSH2.OpenSSH

OpenSSH是SSH(SecureSHell)協議的免費開源實現,主要用于遠程登錄系統,確保在非安全網絡環境中信息的加密和完整性。在openEuler系統中,OpenSSH提供了服務端和客戶端的配置項,這些配置項支持密鑰交換、公鑰認證、對稱加密和完整性認證的配置參數。任務實施—動手配置遠程服務04PART01配置一臺openEuler服務器,完成VNC服務的安裝與基礎配置,使其支持遠程桌面連接功能,從而實現對服務器的圖形化遠程管理。場景描述02服務器配置:將服務器IP地址設置為192.168.1.100。用戶權限:創建并授權用戶vncuser,允許其使用VNC協議進行遠程桌面訪問。服務管理:配置VNC服務為開機自動啟動,保障服務高可用性。配置要求03配置完成后,需在客戶端使用VNC查看器連接192.168.1.100,驗證能否正常登錄vncuser賬戶。若連接失敗,需排查服務狀態與防火墻規則。驗證測試任務1:配置VNC遠程桌面任務實施VNC配置步驟(1/2)-安裝與配置任務實施步驟1:安裝VNC服務器并創建用戶#安裝VNC服務器軟件包

dnfinstalltigervnc-server-y

#創建用于VNC登錄的用戶并設置密碼

useraddvncuser

passwdvncuser步驟2:配置VNC用戶會話與密碼切換至新創建的用戶,初始化VNC配置并設置獨立的VNC連接密碼:

sudo-uvncuservncserver任務實施VNC配置步驟(2/2)-啟動與防火墻▍步驟3:啟動服務并配置開機自啟提示:“:1”代表桌面編號,對應服務器端口5901#啟動VNC會話,指定桌面編號為1vncserver:1#設置服務開機自動啟動systemctlenablevncserver@:1▍步驟4:配置防火墻策略提示:必須開放對應端口,客戶端才能建立連接#永久開放5901/TCP端口firewall-cmd--permanent--add-port=5901/tcp#重新加載防火墻配置,使規則生效firewall-cmd--reload01在openEuler服務器上對OpenSSH服務進行安全加固配置,通過限制認證方式和訪問用戶,構建符合企業標準的安全遠程訪問通道。場景描述02僅允許特定授權用戶使用密鑰認證方式登錄系統:配置允許用戶suser1和suser2通過密鑰對完成身份驗證,確保訪問主體身份的安全性與可控性。用戶訪問與認證控制031.禁用密碼認證:關閉所有基于密碼的遠程登錄方式,徹底消除被暴力破解的風險。2.禁止root直登:禁止超級管理員賬號root直接從遠程登錄,降低核心賬號泄露帶來的安全隱患。關鍵安全加固策略任務實施2:配置安全的OpenSSH服務器任務實施任務實施OpenSSH配置步驟(1/3)-安裝與基礎配置步驟1:安裝并啟動SSH服務使用dnf安裝組件并設置開機自啟dnfinstallopenssh-server-y

systemctlstartsshd

systemctlenablesshd步驟2:創建并配置登錄用戶添加用戶并設置獨立登錄密碼useraddsuser1

useraddsuser2

passwdsuser1

passwdsuser2??提示:執行passwd命令后,終端會提示輸入兩次密碼以確認。核心操作:修改配置與服務重載任務實施步驟3:修改SSH配置文件/etc/ssh/sshd_config#1.禁用密碼認證,強制使用密鑰PasswordAuthenticationno#2.啟用公鑰認證并禁止root直接登錄PubkeyAuthenticationyesPermitRootLoginno#3.限制僅允許指定普通用戶登錄AllowUserssuser1suser2步驟4:重新加載服務,使配置立即生效#systemctlreloadsshdOpenSSH配置步驟(3/3)-客戶端密鑰配置01.生成密鑰對&上傳公鑰1.在客戶端生成RSA4096位密鑰對#ssh-keygen-trsa-b40962.將客戶端公鑰上傳至服務器用戶目錄#ssh-copy-idsuser1@192.168.1.100??提示:執行后需輸入服務器用戶的登錄密碼一次02.驗證免密登錄嘗試再次連接服務器,此時無需輸入密碼#sshsuser1@192.168.1.100?結果:直接進入服務器終端,配置

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論