堡垒机-麒麟开源堡垒机SSH公私钥认证配置文档

1、进入SSH公私钥管理界面

操作步骤:进入系统,点击左侧导航资产管理,后边TAB标签导航SSH公私钥,如下图

 图片2.png

 

2、批量导入SSH公私钥:

SSH公私钥管理界面,点击下方导入进入导入页面上传公私钥,

 图片1.png

 

上传说明:

1) 讲所有的公私钥放到一个名为pvt的空文件夹中。

2) 在同样这个文件夹中建立一个名为sshkey.csv的文件,用excel打开格式如下图

图片3.png

 

Sshkeyname对应sshkey的名称,

Sshkeypublickey对应公钥文件名

Sshkeyprivatekey对应私钥文件名

Desc对应sshkey的描述

 

附件中有pvt.zip是导入例子,可以参照此打包好的例子编写上传文档和目录。

 

3.SSH公私钥的绑定与解绑

1ssh公私钥绑定

点击左侧导航中资产管理,然后右侧TAB标签导航中的设备管理,选中一个用户,如下图:

图片4.png 

点击完用户后,进入新页面,如下图,点击已有用户的“编辑”或者添加新用户,进入编辑用户的页面

图片5.png 

进入编辑用户页面,如下图,在绑定用户列表中,选择需要绑定sshkey的用户,点击用户名会弹出窗口,

 

图片6.png 

弹出窗口如下图:公私钥那里可以下拉绑定,点击保存修改

图片7.png 

保存修改完后窗口关闭,回到用户编辑页面再点击最下面的“保存修改”按钮(如下图),保存设置。

图片8.png

此时sshkey绑定。如需解绑,在绑定页面把下拉选择未绑定即可解绑。

 

2ssh解绑

在1)中的绑定页面把下拉选择未绑定即可解绑。

原创文章,作者:linziyuan,如若转载,请注明出处:http://www.178linux.com/16644

(0)
linziyuanlinziyuan
上一篇 2016-05-29
下一篇 2016-05-29

相关推荐

  • 抵御DDOS攻击,iptables限制TCP连接和频率

    cc攻击一到就有点兵临城下的感觉,正确的设置防护规则可以做到临危不乱,这里给出一个iptables对ip进行连接频率和并发限制,限制单ip连接和频率的设置规则的介绍 #单个IP在60秒内只允许新建20个连接,这里假设web端口就是80, iptables -I  INPUT -i eth1 -p tcp -m tcp –dpo…

    系统运维 2016-05-08
  • 磁盘管理之MBR,GPT的概念及MBR和GPT分区工具的使用

    一,概述 设备文件 I/O ports: I/O设备地址 一切皆文件 open() read() write()close() 设备类型: 块设备:block,存取单位“块”,磁盘 字符设备:char,存取单位”字符“,键盘 块设备和字符设备的区别 块设备可以随机访问,字符设备必须连续访问,如,/dev/null 块设备有缓存,字符设备没有缓存,因为字符设备…

    Linux干货 2016-09-06
  • Linux终端类型

    Linux终端类型 Linux系统中的终端基本都在/dev目录下,可分为文本命令行模式和图形界面模式。命令行模式是一种字符设备,通常使用tty来简称各种类型的终端设备。tty是Teletype的缩写。Teletype是最早出现的一种终端设备,很象电传打字机,是由Teletype公司生产的。 1、 物理终端 在Unix系统中,计算机显示器通常被称为控制台终端。…

    Linux干货 2016-10-14
  • Linux网络功能协议介绍(二)

      上个内容中,我们知道了只要是本地通信得广播,而广播不是逻辑(IP)地址对应的MAC地址,所以主要是将逻辑地址转换成目标地址,这叫地址解析称为ARP,还有一种是反向解析RARP,都是在本地网络中完成的,逻辑IP地址分为两个阶段,前一段分为网络地址,后一段分为主机地址,如何判定?用子网掩码用来判断那一部分是网络位,那一部分是主机位,最重要…

    Linux干货 2016-11-25
  • Linux DNS服务系列之原理介绍及正反向解析配置

    前言 我们在访问一个网站的时候,只要输入该网站的网址就会跳转到该网站页面,而实现这一过程就需要DNS服务器将域名解析为IP地址,进而实现数据通信。那么DNS服务器是如何工作的呢?本系列分为两部分,本文将详解DNS服务原理及正反向解析配置。 DNS服务原理详解 DNS相关知识 DNS:Domain Name Service,域名解析服务 监听端口:udp/53…

    Linux干货 2015-04-13
  • N26-第三周博客作业

    1、  列出当前系统上所有已经登录的用户的用户名,注意:同一个用户登录多次,则只显示一次即可。 命令:who | cut -d' ' -f1 | sort –u 涉及知识点: l  who命令 作用:查看当前所有的登录会话 l  cut命令 作用:将文本内容按照指定内容分割,然后取出指定字段。 常用选项: &…

    Linux干货 2017-02-10