自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux如何設(shè)置ssh密鑰(免密碼)登錄

系統(tǒng) Linux 網(wǎng)站安全
密鑰分為公鑰和私鑰,這兩把密鑰可以互為加解密。公鑰是公開的,私鑰是由個(gè)人自己持有,并且必須妥善保管和注意保密。

我們在使用ssh客戶端遠(yuǎn)程連接Linux服務(wù)器時(shí),為了考慮安全方面的因素,通常使用密鑰的方式來登錄。密鑰分為公鑰和私鑰,這兩把密鑰可以互為加解密。公鑰是公開的,私鑰是由個(gè)人自己持有,并且必須妥善保管和注意保密。

Linux設(shè)置密鑰登錄的步驟

一、生成密鑰(公鑰與私鑰)

執(zhí)行ssh-keygen命令,生成id_rsa和id_rsa.pub兩個(gè)文件,id_rsa是私鑰(重要,需安全保管),id_rsa.pub是公鑰,密鑰生成過程中可根據(jù)提示對密鑰設(shè)置密碼,也可留空直接回車。

解釋:

  • -t 選項(xiàng)指定要使用的加密算法,“rsa”表示使用RSA算法;
  • -b 選項(xiàng)指定密鑰的長度;
  • -C 選項(xiàng)是可選的,用于添加注釋。

二、創(chuàng)建authorized_keys文件并設(shè)置權(quán)限

1.查看密鑰認(rèn)證文件authorized_keys是否存在,若不存在則創(chuàng)建并授權(quán),命令如下:

[root@server1 ~]# touch ~/.ssh/authorized_keys
[root@server1 ~]# ~/.ssh/authorized_keys

2.將公鑰內(nèi)容追加到authorized_keys文件中

[root@server1 ~]# cd ~/.ssh
[root@server1 .ssh]# cat id_rsa.pub >> authorized_keys

三、設(shè)置sshd配置文件允許使用密鑰登錄

修改sshd_config文件,啟用以下參數(shù):

RSAAuthentication yes
PubkeyAuthentication yes
PermitRootLogin yes
AuthorizedKeysFile .ssh/authorized_keys

修改完配置文件,重啟sshd服務(wù):

[root@server1 ~]# systemctl restart sshd

四、使用私鑰登錄驗(yàn)證

在Linux主機(jī)上登錄驗(yàn)證:

[root@server1 .ssh]# ssh root@localhost -i id_rsa
Last login: Wed Sep 13 17:13:28 2023 from 192.168.15.1

在Win下使用ssh客戶端導(dǎo)入私鑰登錄驗(yàn)證

五、禁用密碼登錄

修改sshd_config文件,啟用以下參數(shù):

PasswordAuthentication no

重啟sshd服務(wù):

[root@server1 ~]# systemctl restart sshd

至此,Linux已經(jīng)設(shè)置為密鑰登錄,相對于使用密碼認(rèn)證登錄的方式更為安全,前提是私鑰要安全保管。今天的分享就到這里了,你學(xué)會了嗎?

責(zé)任編輯:趙寧寧 來源: IT人家
相關(guān)推薦

2015-10-21 11:03:21

ssh登錄Linux

2016-01-25 13:03:21

2012-09-28 10:12:55

2015-05-28 15:32:14

Linuxssh

2024-08-12 16:28:37

LinuxSSH密鑰

2013-05-29 14:27:40

2021-02-20 09:03:47

SSH密鑰指紋

2013-04-09 15:06:23

2018-10-08 09:35:59

2017-06-22 08:58:51

Hadoopssh+IPssh+

2021-03-07 22:36:02

LinuxSSH電子郵件

2009-08-17 08:22:53

linuxssh遠(yuǎn)程登錄

2018-03-09 09:45:52

LinuxSSH登錄導(dǎo)語

2015-04-09 09:08:20

2019-03-14 14:30:48

SSHLinux特定目錄

2012-10-23 09:54:17

2018-03-16 10:57:06

Linux安全密鑰

2024-06-20 12:35:36

2019-04-09 09:50:00

2018-02-09 09:00:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號