堡垒机-麒麟开源堡垒机SSH公私钥认证配置文档

1、进入SSH公私钥管理界面

操作步骤:进入系统,点击左侧导航资产管理,后边TAB标签导航SSH公私钥,如下图

 图片2.png

 

2、批量导入SSH公私钥:

SSH公私钥管理界面,点击下方导入进入导入页面上传公私钥,

 图片1.png

 

上传说明:

1) 讲所有的公私钥放到一个名为pvt的空文件夹中。

2) 在同样这个文件夹中建立一个名为sshkey.csv的文件,用excel打开格式如下图

图片3.png

 

Sshkeyname对应sshkey的名称,

Sshkeypublickey对应公钥文件名

Sshkeyprivatekey对应私钥文件名

Desc对应sshkey的描述

 

附件中有pvt.zip是导入例子,可以参照此打包好的例子编写上传文档和目录。

 

3.SSH公私钥的绑定与解绑

1ssh公私钥绑定

点击左侧导航中资产管理,然后右侧TAB标签导航中的设备管理,选中一个用户,如下图:

图片4.png 

点击完用户后,进入新页面,如下图,点击已有用户的“编辑”或者添加新用户,进入编辑用户的页面

图片5.png 

进入编辑用户页面,如下图,在绑定用户列表中,选择需要绑定sshkey的用户,点击用户名会弹出窗口,

 

图片6.png 

弹出窗口如下图:公私钥那里可以下拉绑定,点击保存修改

图片7.png 

保存修改完后窗口关闭,回到用户编辑页面再点击最下面的“保存修改”按钮(如下图),保存设置。

图片8.png

此时sshkey绑定。如需解绑,在绑定页面把下拉选择未绑定即可解绑。

 

2ssh解绑

在1)中的绑定页面把下拉选择未绑定即可解绑。

原创文章,作者:linziyuan,如若转载,请注明出处:http://www.178linux.com/16644

(0)
linziyuanlinziyuan
上一篇 2016-05-29
下一篇 2016-05-29

相关推荐

  • 马哥教育网络20期第七周课程练习

    1、创建一个10G分区,并格式为ext4文件系统; (1) 要求其block大小为2048, 预留空间百分比为2, 卷标为MYDATA, 默认挂载属性包含acl; fdisk /dev/sdb ; mke2fs -t ext4 -b 2048 -L MYDATA -m 2 –O acl /dev/sdb1 (2) 挂载至/data/mydata目录,要求挂载…

    Linux干货 2016-08-15
  • 入门——计算机基础简介

    一、计算机系统 计算机系统:由硬件(Hardware)系统和软件(Software)系统俩大部分组成 二、计算机硬件 计算机(computer):是一种能接收和存储信息,并按照存储在其内部的程序对海量数据进行自动、高速的处理,然后把处理结果输出的现代化电子设备。 计算机硬件组成部分 冯.诺依曼体系结构: 1946年数学家冯.诺依曼提出运算器、控制器、存储器、…

    2018-03-27
  • Linux网络属性配置

      一台主机想要接入网络就必须配置相关的网络属性,如:主机名、IP地址、子网掩码、网关、DNS等,下面总结了网络属性的配置方法。 一、配置主机名   主机名配置有两种方式:命令和配置文件。   1、hostname命令    可以使用hostname命令来配置主机名,不过这样配置的主机名不会永久生效,只能在当…

    Linux干货 2016-01-06
  • 迁移用户数据到独立分区

    Linux操作系统中,/home目录下为各个普通用户的家目录,主要用于存放用户的配置信息及相关文件。若安装操作系统时,采用了home目录与根目录处在同一分区的分区策略,那么随着用户数据较多,很有可能将分区空间耗尽,导致系统崩溃。所以最好是将用户数据所在目录放在一个独立的分区上,但由于/home目录下已有一些用户数据,要想将home目录建立在一个独立的分区上,…

    Linux干货 2017-08-13
  • 创建一个简易的Linux

      目标:   为CentOS 6添加一块新硬件,提供两个主分区;    (1) 为硬盘新建两个主分区;并为其安装grub;    (2) 为硬盘的第一个主分区提供内核和ramdisk文件; 为第二个 分区提供rootfs;    (3) 为rootfs提供bash、ls、cat程序及所依赖的库文件;    (4) 为grub提供配置文件;    …

    Linux干货 2016-12-30
  • bash脚本编程实例

    bash脚本编程实例 1.写一个脚本,判断当前系统上所有用户的shell是否为可登录的shell(即用户的shell不是/sbin/nologin),分别统计这两类用户的个数(通过字符串比较来实现) #!/bin/bash cat /etc/passwd|awk -F: ‘BEGIN{nologin=0;login=0}{if($NF==”/sbin/nol…

    Linux干货 2017-08-28