Cấu hình SSHd server dùng Private Key


8/10/09      
Test trên Distro CentOS
Client Windows XP dùng Putty client và Puttygen.

1. Cấu hình SSHD server
Mở file: /etc/ssh/sshd_config

Bỏ dấu # trước dòng

MaxAuthTries 3 -> Nghĩa là sau 3 lần không login thành công sẽ kick.

AuthorizedKeysFile .ssh/authorized_keys -> dùng key được thiết lập

PasswordAuthentication no -> dòng này rất quan trọng, không cho phép đăng nhập bằng password.



2.Gen và Addkey

Sau khi setup sshd dùng private key thì khi Client login với user nào nó sẽ check public key trong file .ssh/authorized_keys.

Ví dụ login root thì nó sẽ check trong /root/.ssh/authorized_keys.
Login LM thì nó sẽ check trong /<homedircủaLM>/.ssh/authorized_keys
và key của user đó phải có owner của user đó.

Rồi. Đơn giản genkey dùng Puttygen , sau khi gen xong, lưu ý PUBLIC KEY phải nằm trên file authorized_keys trên server, và ta save private key xuống máy client của chúng ta, nhớ set password.

Sử dụng Email Google Apps


     
[caption id="" align="alignleft" width="150" caption="google app"]google-apps
[/caption]

Bây giờ thì khác rồi, Google Apps đã mở dịch vụ này và cho phép mọi cá nhân có thể sử dụng và đăng ký. Bạn chỉ cần một domain dạng abc.com thì bạn có thể tạo tới 100,000 địa chỉ email có dung lượng tương đương gmail.com và được hỗ trợ ngôn ngữ tiếng việt. Dung lượng của email dạng abc.com sẽ tăng theo dung lượng gmail và cực kỳ an toàn. Bạn có thể tạo một đường link để check email cho domain đó dạng mail.abc.com giống như của blog này: http://mail.blogviet.info

Bạn không cần giỏi về IT mà vẫn có thể làm được, tôi xin giới thiệu các bước cơ bản để bạn có thể tạo một email của riêng mình. Xin lấy ví dụ là bạn đang sử dụng dịch vụ email tại GoDaddy nhé. Tại sao lại lấy GoDaddy làm ví dụ vì thời gian kích hoạt cho dịch vụ Google Apps là nhanh nhất, khoảng 5-10 phút thay vì 48-72 giờ như các dịch vụ khác.

Bước 1: Đăng ký domain ở bất kỳ nhà cung cấp nào ví dụ GoDaddy chẳng hạn

Bước 2: Bạn đăng ký một tài khoản tại Google Apps (đã có Tiếng Việt) và chọn loại tài khoản miễn phí Standard Edition

Bước 3: Nhập domain mà bạn muốn sử dụng và xác minh mình là người sở hữu domain đó qua các bước nhỏ sau.

Cách cài đặt Network Load Balancing


     
..................
Hệ thống :
Mạng gồm có 2 Web Server IIS cùng host nội dung tương tự nhau.
Server 1 : SRV-02 , IP 10.2.0.12
Server 2 : SRV-03, IP 10.2.0.13
Giả sử 2 server cùng host nội dung đơn giản như sau :
( Làm tương tự trên cả 2 server : SRV-02, SRV-03)
Tạo file default.htm lưu theo đường dẫn sau : C:\Inetpub\wwwroot\default.htm
………………………………………………
<html>
<title> Hello World </title>
<body>
Hello World
</body>
</html>
……………………………………………….
Cài AD trên SRV-03, DNS primary ( dhcong.com.vn)
SRV-02 DNS secondary ( dhcong.com.vn)
• Cluster Parameters = 10.2.0.11 ( Virtual IP – dùng cho client truy cập vào web server)
• Trên DNS, khai báo 01 A record : nlb.dhcong.com.vn --> 10.2.0.11
Bước 1 : Cấu hình TCP/IP và NLB trên SRV-02 :
- Gán static IP cho SRV-02 : 10.2.0.12 :
+ Internet Protocol TCP/IP :
IP : 10.2.0.12
Subnet : 255.255.255.0
Default getway : blank
DNS : 10.2.0.12

Giới thiệu

Website hướng dẫn các thủ thuật, cách cài đặt, cấu hình các phần mềm. Các thông tin công nghệ và hướng dẫn lập trình...

facebook.com/dung.phamtrung.9

phamtrungdung@gmail.com

Copyright © 2016. Cách cài đặt. Ghi rõ nguồn khi lấy tin từ trang này