堡垒机-麒麟开源堡垒机SSH公私钥认证配置文档

1、进入SSH公私钥管理界面

操作步骤:进入系统,点击左侧导航资产管理,后边TAB标签导航SSH公私钥,如下图

 图片2.png

 

2、批量导入SSH公私钥:

SSH公私钥管理界面,点击下方导入进入导入页面上传公私钥,

 图片1.png

 

上传说明:

1) 讲所有的公私钥放到一个名为pvt的空文件夹中。

2) 在同样这个文件夹中建立一个名为sshkey.csv的文件,用excel打开格式如下图

图片3.png

 

Sshkeyname对应sshkey的名称,

Sshkeypublickey对应公钥文件名

Sshkeyprivatekey对应私钥文件名

Desc对应sshkey的描述

 

附件中有pvt.zip是导入例子,可以参照此打包好的例子编写上传文档和目录。

 

3.SSH公私钥的绑定与解绑

1ssh公私钥绑定

点击左侧导航中资产管理,然后右侧TAB标签导航中的设备管理,选中一个用户,如下图:

图片4.png 

点击完用户后,进入新页面,如下图,点击已有用户的“编辑”或者添加新用户,进入编辑用户的页面

图片5.png 

进入编辑用户页面,如下图,在绑定用户列表中,选择需要绑定sshkey的用户,点击用户名会弹出窗口,

 

图片6.png 

弹出窗口如下图:公私钥那里可以下拉绑定,点击保存修改

图片7.png 

保存修改完后窗口关闭,回到用户编辑页面再点击最下面的“保存修改”按钮(如下图),保存设置。

图片8.png

此时sshkey绑定。如需解绑,在绑定页面把下拉选择未绑定即可解绑。

 

2ssh解绑

在1)中的绑定页面把下拉选择未绑定即可解绑。

原创文章,作者:linziyuan,如若转载,请注明出处:http://www.178linux.com/16644

(0)
linziyuanlinziyuan
上一篇 2016-05-29
下一篇 2016-05-29

相关推荐

  • linux的tty

    原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://jeffyyko.blog.51cto.com/28563/140012 最近做了一个小测试,得到了以下结论 测试linux发行版本:rhel AS4.0 环境:VMware 5.0 目的:修改 vi /etc/initt…

    Linux干货 2015-03-26
  • httpd-2.4 功能生动实现 (Blog 13)

    CentOS 7 与 CentOS 6 访问控制区别、虚拟主机

    2017-12-01
  • PHP SOCKET编程

    1. 预备知识        一直以来很少看到有多少人使用php的socket模块来做一些事情,大概大家都把它定位在脚本语言的范畴内吧,但是其实php的socket模块可以做很多事情,包括做ftplist,http post提交,smtp提交,组包并进行特殊报文的交互(如smpp协议),whois查询。这些都是比较常见…

    Linux干货 2015-04-10
  • Boot目录下内容丢失导致系统无法启动

    Boot目录下内容丢失导致系统无法启动 笔者朋友近期在一次学习过程中不慎将虚拟机中boot目录下内容丢失,导致系统无法启动。当然此前他并不知道是这样,只是应为莫名的弹出框报错所有导致系统无法启动。此后朋友将此故障告知笔者,笔者本身其实也是小白刚刚学习linux不就,但是对这些稀奇古怪的故障感觉很有兴趣,所以笔者就掉进坑里搞了好久才搞出来点眉目来。为了让更多学…

    Linux干货 2016-10-24
  • Linux的硬链接与软链接

    Linux 的硬链接与软链接 文件由文件名与数据组成,这在 Linux 上被分成两个部分:用户数据 (user data) 与元数据 (metadata)。用户数据,即文件数据块 (data block),数据块是记录文件真实内容的地方;而元数据则是文件的附加属性,如文件大小、创建时间、所有者等信息。在 Linux 中,元数据中的 inode 号(inode…

    Linux干货 2016-10-25
  • linux系统的路由功能

    1、概要    大家应该都明白,不同网段的报文包传播,是需要路由的转发转发功能的,那么,一个linux操作系统能不能充当路由器呢?下面不妨来验证一下。 2、网络拓扑 3、实现过程    <1>俩个centos6分别充当Router1和Router2。并添加足够的网卡。    <2&…

    Linux干货 2016-09-06