精品一区二区三区在线成人,欧美精产国品一二三区,Ji大巴进入女人66h,亚洲春色在线视频

Linux如何設(shè)置ssh密鑰(免密碼)登錄

系統(tǒng) Linux 網(wǎng)站安全
密鑰分為公鑰和私鑰,這兩把密鑰可以互為加解密。公鑰是公開(kāi)的,私鑰是由個(gè)人自己持有,并且必須妥善保管和注意保密。

我們?cè)谑褂胹sh客戶端遠(yuǎn)程連接Linux服務(wù)器時(shí),為了考慮安全方面的因素,通常使用密鑰的方式來(lái)登錄。密鑰分為公鑰和私鑰,這兩把密鑰可以互為加解密。公鑰是公開(kāi)的,私鑰是由個(gè)人自己持有,并且必須妥善保管和注意保密。

Linux設(shè)置密鑰登錄的步驟

一、生成密鑰(公鑰與私鑰)

執(zhí)行ssh-keygen命令,生成id_rsa和id_rsa.pub兩個(gè)文件,id_rsa是私鑰(重要,需安全保管),id_rsa.pub是公鑰,密鑰生成過(guò)程中可根據(jù)提示對(duì)密鑰設(shè)置密碼,也可留空直接回車。

解釋:

  • -t 選項(xiàng)指定要使用的加密算法,“rsa”表示使用RSA算法;
  • -b 選項(xiàng)指定密鑰的長(zhǎng)度;
  • -C 選項(xiàng)是可選的,用于添加注釋。

二、創(chuàng)建authorized_keys文件并設(shè)置權(quán)限

1.查看密鑰認(rèn)證文件authorized_keys是否存在,若不存在則創(chuàng)建并授權(quán),命令如下:

[root@server1 ~]# touch ~/.ssh/authorized_keys
[root@server1 ~]# ~/.ssh/authorized_keys

2.將公鑰內(nèi)容追加到authorized_keys文件中

[root@server1 ~]# cd ~/.ssh
[root@server1 .ssh]# cat id_rsa.pub >> authorized_keys

三、設(shè)置sshd配置文件允許使用密鑰登錄

修改sshd_config文件,啟用以下參數(shù):

RSAAuthentication yes
PubkeyAuthentication yes
PermitRootLogin yes
AuthorizedKeysFile .ssh/authorized_keys

修改完配置文件,重啟sshd服務(wù):

[root@server1 ~]# systemctl restart sshd

四、使用私鑰登錄驗(yàn)證

在Linux主機(jī)上登錄驗(yàn)證:

[root@server1 .ssh]# ssh root@localhost -i id_rsa
Last login: Wed Sep 13 17:13:28 2023 from 192.168.15.1

在Win下使用ssh客戶端導(dǎo)入私鑰登錄驗(yàn)證

五、禁用密碼登錄

修改sshd_config文件,啟用以下參數(shù):

PasswordAuthentication no

重啟sshd服務(wù):

[root@server1 ~]# systemctl restart sshd

至此,Linux已經(jīng)設(shè)置為密鑰登錄,相對(duì)于使用密碼認(rèn)證登錄的方式更為安全,前提是私鑰要安全保管。今天的分享就到這里了,你學(xué)會(huì)了嗎?

責(zé)任編輯:趙寧寧 來(lái)源: IT人家
相關(guān)推薦

2015-10-21 11:03:21

ssh登錄Linux

2016-01-25 13:03:21

2012-09-28 10:12:55

2015-05-28 15:32:14

Linuxssh

2024-08-12 16:28:37

LinuxSSH密鑰

2013-05-29 14:27:40

2021-02-20 09:03:47

SSH密鑰指紋

2018-10-08 09:35:59

2013-04-09 15:06:23

2018-03-09 09:45:52

LinuxSSH登錄導(dǎo)語(yǔ)

2009-08-17 08:22:53

linuxssh遠(yuǎn)程登錄

2021-03-07 22:36:02

LinuxSSH電子郵件

2017-06-22 08:58:51

Hadoopssh+IPssh+

2015-04-09 09:08:20

2019-03-14 14:30:48

SSHLinux特定目錄

2012-10-23 09:54:17

2018-02-09 09:00:00

2018-03-16 10:57:06

Linux安全密鑰

2011-05-19 09:58:26

2020-11-17 16:00:08

LinuxSSH
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 西平县| 永仁县| 徐水县| 泾源县| 济宁市| 太仓市| 分宜县| 寿阳县| 噶尔县| 麻城市| 凌海市| 饶平县| 陵水| 元阳县| 尉氏县| 揭东县| 新竹县| 平遥县| 安丘市| 黄石市| 甘泉县| 漾濞| 九龙城区| 高安市| 都昌县| 肇州县| 永平县| 龙海市| 阿鲁科尔沁旗| 河西区| 东兰县| 清徐县| 桑日县| 榆中县| 敦化市| 元阳县| 尉犁县| 广饶县| 南阳市| 皋兰县| 惠东县|