Linux服务与安全管理
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

2.5 本课程的学习环境

日常工作中遇到的服务器通常是放在机房机柜里的,管理员要维护服务器一般都是通过远程登录的方式来进行。尽管可以使用telnet,但由于其明文传输,易泄露密码的不安全因素,因而推荐使用以公钥加密的ssh协议来取代之。正由于ssh协议比较安全,因此Linux服务器上的ssh服务默认总是开启的,并且默认是允许根用户root远程连接的。

建议在服务器上不安装任何图形环境。由于Windows客户端不支持ssh命令,因此一般使用putty或secureCRT等工具实现远程登录,至于Linux客户端,则可以直接使用ssh命令登录服务器。待连接成功后即可对服务器进行远程的维护和管理。这种网络环境需要两台主机,如图2-68所示。

图2-68 远程登录的学习环境

当然也可以通过虚拟机来模拟真实主机。以VMWare为例,既可以从当前状态克隆虚拟机,也可以在做过快照的前提下从快照进行克隆(这是推荐的方式)。既可以建立一个完整的独立的复本,也可以建立一个链接的复本,由于后者只复制和原来不一样的部分,因此大大缩减了占用的空间。复制虚拟机的文件应存放在一个较大分区的新建目录下。

复制完成后,如果需要在不同的复本虚拟机之间搭建一个网络环境,则可以将它们桥接,并分别设置一个不同的主机名、分配IP地址,以及指定ISO镜像文件的位置。