请教:SSH使用和管理

系统安装、升级讨论
版面规则
我们都知道新人的确很菜,也喜欢抱怨,并且带有浓厚的Windows习惯,但既然在这里询问,我们就应该有责任帮助他们解决问题,而不是直接泼冷水、简单的否定或发表对解决问题没有任何帮助的帖子。乐于分享,以人为本,这正是Ubuntu的精神所在。
回复
poiuy321
帖子: 52
注册时间: 2006-10-17 20:29

请教:SSH使用和管理

#1

帖子 poiuy321 » 2006-11-15 14:06

--------发在网络那边没多少人,遂转至这里

想开个SSH服务,给同学访问使用
找了很多地方,wiki,论坛,搜索引擎,感觉都很朦胧
应该架设SSH的人应该不少,所以请教下

我的情况是:路由器上网,同学是外网访问

希望得到的结果:
建立的ssh用户对自己的文件夹和文件有读写执行权限,但是限制文件夹大小,最好能对改用户线程进行控制:roll:

如果没有时间,给个比较好的链接教程
如果有时间的,分享下过程和经验,最好能有配置实例


先谢
头像
eexpress
帖子: 58428
注册时间: 2005-08-14 21:55
来自: 长沙

#2

帖子 eexpress » 2006-11-15 21:09

wiki记得有。你的似乎想做得比较全面的管理啊。没这必要吧。我都是建立一个临时帐号。用其他机器上面的gftp代ssh2协议登陆,拷贝文件而已。什么权限啊等都不设置的。
● 鸣学
poiuy321
帖子: 52
注册时间: 2006-10-17 20:29

#3

帖子 poiuy321 » 2006-11-15 23:49

eexpress 写了:wiki记得有。你的似乎想做得比较全面的管理啊。没这必要吧。我都是建立一个临时帐号。用其他机器上面的gftp代ssh2协议登陆,拷贝文件而已。什么权限啊等都不设置的。
ssh建立了,也建立账户了,权限很低的那种
出现的问题有:

登录时不能登录到分配的目录(该远程用户仅对该用户有读写执行的的权利)
如何设置该用户对别人的目录不可视(目前可以设置不能进他人目录,似乎也达到效果)
再者,发现那个权限很低的账户不能支持vi编程高亮,也包括不同文件不同色彩(这个应该是要复制一些配置文件,不太明白)
同时也不支持tab键,而我的sudo权限用户则都支持高亮,色彩,tab补全命令

希望能得到大家的知识分享,现在急需配置ssh服务器....
PS:这个ssh教程还算不错,只是还不能达到我的要求,http://www.unlinux.com/doc/ssh/
有兴趣的可以看看,大家讨论讨论,帮忙,谢谢
poiuy321
帖子: 52
注册时间: 2006-10-17 20:29

#4

帖子 poiuy321 » 2006-11-16 10:04

目前解决的有:

1.可登录自己目录,如远程登录用户为 poiuy,目录为/home/group/poiuy
"系统"--"系统管理"--用户和组---属性----高级---主目录
便可修改为/home/group/poiuy

>>>>询问该配置文件在哪里,不太想在X环境下弄这些

2.如何使vi编程高亮
复制~/.viminfo 和~/.vimrc到/home/group/poiuy下便能实现

----------------------------------------------------------------------------

未解决的有:
不支持tab补全命令
不同文件颜色还是一样的
如何控制用户文件夹大小和该用户登录操作时的线程数量
...其他的待补充吧,问题真多...大家讨论帮忙...
:roll:
poiuy321
帖子: 52
注册时间: 2006-10-17 20:29

#5

帖子 poiuy321 » 2006-11-16 14:59

补充问题:

路由器可以做虚拟服务器,通过端口映射可以让外网访问了

但是我的是动态IP,每次开关机或者重启路由都可能造成IP变化
我想申请个域名绑定住,于是有两个问题:
1.哪里申请免费域名比较好
2.如何每次开机就能动态解析出IP

PS:之前有人帮我弄过,我只记得个大概,真正自己动手了,发现麻烦还蛮多,望指教
98118
帖子: 107
注册时间: 2006-09-19 14:31
系统: Debian

#6

帖子 98118 » 2006-11-16 22:56

poiuy321 写了:补充问题:

路由器可以做虚拟服务器,通过端口映射可以让外网访问了

但是我的是动态IP,每次开关机或者重启路由都可能造成IP变化
我想申请个域名绑定住,于是有两个问题:
1.哪里申请免费域名比较好
2.如何每次开机就能动态解析出IP

PS:之前有人帮我弄过,我只记得个大概,真正自己动手了,发现麻烦还蛮多,望指教
看来楼主和我的问题一样

至于动态域名可以用花生壳,我的tp-link r410支持在路由里自动登陆花生壳,呵呵,很方便

请问端口映射需要映射哪几个端口?(ssh sftp)
poiuy321
帖子: 52
注册时间: 2006-10-17 20:29

#7

帖子 poiuy321 » 2006-11-16 23:22

基本搞定了,看这个帖子

viewtopic.php?t=2614&postdays=0&postord ... rg&start=0

但是批量操作不太好我上面的...细节需要补补,病了,睡觉
98118
帖子: 107
注册时间: 2006-09-19 14:31
系统: Debian

#8

帖子 98118 » 2006-11-17 18:06

poiuy321 写了:基本搞定了,看这个帖子

viewtopic.php?t=2614&postdays=0&postord ... rg&start=0

但是批量操作不太好我上面的...细节需要补补,病了,睡觉
请问要映射哪几个端口啊?
回复