【Solaris】Solaris10作業系統 主機間信任關係配置

海星星hktk發表於2016-01-12
Solaris10作業系統 主機間信任關係配置



配置solaris189 和 solaris188之間的信任關係,使得solaris189上可以使用rlogin命令無密碼登入solaris188。

1 編輯兩臺主機/etc/hosts檔案,使它們能互相解析
[root@solaris188:/]#cat /etc/hosts


[root@solaris189:/]#cat /etc/hosts


2 ping主機名測試
[root@solaris189:/]#ping solaris188

[root@solaris188:/]#ping solaris189



3 啟動solaris188上rlogin服務
[root@solaris188:/]#svcadm enable rlogin
[root@solaris188:/]#svcs rlogin


4 配置信任關係前,使用tom使用者從solaris189 rlogin 登入solaris188 需要密碼

[root@solaris189:/]#rlogin -l tom solaris188


5 配置solaris188 /etc/hosts.equiv
允許solaris189上所有普通使用者無密碼登入
[root@solaris188:/]#vi /etc/hosts.equiv
solaris189      +



再次使用tom使用者從solaris189 rlogin登入solaris188,無需密碼,可以直接登入。
[root@solaris189:/]#rlogin -l tom solaris188


退出登入
[tom@solaris188:/export/home/tom]$exit


嘗試使用root使用者rlogin登入,仍然需要密碼
[root@solaris189:/]#rlogin -l root solaris188



6 配置solaris188 /.rhosts  允許root無密碼登入

[root@solaris188:/]#vi /.rhosts
solaris189 +



配置完成後使用root從solaris189 rlogin登入solaris188 可以無需密碼直接登入
[root@solaris189:/]#rlogin -l root solaris188



7 rcp 遠端複製

在solaris189建立測試檔案/practice/file189

在solaris188建立測試檔案/practice/file188


檢視solaris188上的svc:/network/shell:default    (rcp命令對應服務)
[root@solaris188:/]#svcs -a | grep shell

啟動solaris188上對應服務
[root@solaris188:/]#svcadm enable svc:/network/shell:default
[root@solaris188:/]#svcs -a | grep shell


從solaris189 (客戶端)上執行rcp命令,成功
複製solaris189:/practice/file189檔案到solaris188,
複製solaris188:/practice/file188檔案到solaris189
[root@solaris189:/practice]#rcp /practice/file189 solaris188:/practice
[root@solaris189:/practice]#rcp solaris188:/practice/file188 /practice




在solaris188(服務端)執行rcp命令,會卡住,因為對端solaris189上的服務沒啟動
[root@solaris188:/practice]#rcp /practice/file188 solaris189:/practice
[root@solaris188:/practice]#rcp solaris189:/practice/file189 /practice

[root@solaris189:/practice]#svcs -a | grep shell


rcp在客戶端執行,需服務端啟動 svc:/network/shell:default 服務


8 rsh遠端執行命令

在solaris189使用rsh命令 檢視solairs188 系統時間
[root@solaris189:/practice]#rsh solaris188 date



在solaris188使用rsh命令 檢視solairs188 系統時間  卡住
[root@solaris188:/practice]#rsh solaris189 date


啟動solaris189對應服務
[root@solaris189:/]#svcadm enable svc:/network/shell:default
[root@solaris189:/]#svcs -a | grep shell:default


再次在solaris188上測試rsh命令 ,測試rcp命令  均顯示permission denied


編輯solaris189上信任關係兩個檔案
[root@solaris189:/]#cat /etc/hosts.equiv
[root@solaris189:/]#cat /.rhosts


在solaris188上測試rsh命令、rcp命令  成功執行
[root@solaris188:/]#rsh solaris189 date
[root@solaris188:/]#rcp /practice/file188 solaris189:/practice
[root@solaris188:/]#rcp solaris189:/practice/file189 /practice



呂星昊
2016.1.12
?

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29475508/viewspace-1975100/,如需轉載,請註明出處,否則將追究法律責任。

相關文章