SSH之密钥登陆

简介:

 1.背景介绍

 平时我们都是通过输入账号和密码的方式登陆远程终端,那有没有其他的玩法呢?答案是:当然有!下面就介绍一种通过密钥的方式登陆ssh。

  工具准备:一台电脑(推荐win10),一台虚拟机(推荐vmware workstation11),ssh登陆工具(xshell,securecrt,putty,推荐xshell),linux系统(redhat,centos,debian,ubuntu,推荐centos7.3)。

  下面开始动手操作。

 2.实验步骤

  假设你已经通过ssh工具登陆上了linux终端。

 (1)生成公钥和私钥

    ssh-keygen -t rsa

    Enter file in which to save the key (/root/.ssh/id_rsa): ##直接回车使用默认路径

    Created directory '/root/.ssh'.

    Enter passphrase (empty for no passphrase): ##输入密码

    Enter same passphrase again: ##重复密码

    在/root/.ssh/目录下会生成两个文件,id_rsa为私钥,id_rsa.pub为公钥。私钥自己下载到本地电脑妥善保存,公钥则可以任意公开。

 (2)下载私钥到windows

    sz /root/.ssh/id_rsa 

    如果没有请安装软件包lrzsz(yum install -y lrzsz)

 (3)导入公钥

     cat /root/.ssh/id_rsa.pub >> /root/.ssh/authorized_keys

 (4)更改SSH配置文件

    修改SSH 的配置文件/etc/ssh/sshd_config,找到下面3行:

    #RSAAuthentication yes

    #PubkeyAuthentication yes

    #AuthorizedKeysFile .ssh/authorized_keys

    将前面的#去掉后保存。重启SSH 服务,运行命令:systemctl restart sshd

 (5)xshell配置(看图)

  1.新建一个会话

wKioL1lGbNfjS8qCAAA2qLNZG38291.png

  2.选择身份验证方式

wKiom1lGbE2SbBAXAACjG108pu8840.png

  3.导入私钥

wKioL1lGbE3ib5diAAAXTmh0xs0435.png

  4.输入自己设定的密码

wKiom1lGbE6DNRy_AAAXAvHyMeI031.png

  5.确定用户密钥

wKioL1lGbE7igbfaAAAWYyYqkes984.png

  6.输入密码

wKiom1lGbE7Cid4-AABHzH6ldYQ501.png

 7.选择相应的会话

wKiom1lGbE-AJiCNAABIF5tmaKc836.png

  8.成功登陆

wKioL1lGbE-z5MncAABJUsBJyP8740.png

 (6)关闭SSH密码登陆

    修改SSH的配置文件/etc/ssh/sshd_config,找到下面1 行:

    PasswordAuthentication yes

    修改为:

    PasswordAuthentication no

    重启SSH服务,并运行命令:

    systemctl restart sshd 

     



本文转自 PowerMichael 51CTO博客,原文链接:http://blog.51cto.com/huwho/1939536,如需转载请自行联系原作者

相关文章
|
消息中间件 安全 Unix
SSH配置多台服务器之间的免密登陆以及登陆别名
SSH配置多台服务器之间的免密登陆以及登陆别名
458 1
|
Web App开发 存储 Linux
Linux(33)Rockchip RK3568 Ubuntu22.04上通过SSH运行Qt程序和关闭Chrome的密钥提示
Linux(33)Rockchip RK3568 Ubuntu22.04上通过SSH运行Qt程序和关闭Chrome的密钥提示
1062 0
|
Linux 网络安全
CentOS7服务器SSH登陆时自动显示服务器基础信息
CentOS7服务器SSH登陆时自动显示服务器基础信息
267 0
|
JSON Linux 网络安全
【全面解析】Windows 如何使用 SSH 密钥远程连接 Linux 服务器
【全面解析】Windows 如何使用 SSH 密钥远程连接 Linux 服务器
1393 2
|
6月前
|
安全 Linux 网络安全
CentOS 8下SSH连接超时与“无法加载主机密钥”错误的排查与修复
在CentOS 8系统中,宝塔面板提示“出错了,面板运行时发生错误”,导致插件无法正常显示。同时,SSH连接超时,修复面板功能失效。通过VNC连接排查,发现SSH服务安装和配置问题频发,最终通过重装SSH、调整权限并重新生成主机密钥文件解决问题,成功恢复SSH连接。
397 16
|
存储 安全 Linux
|
弹性计算 算法 Shell
非交互自动生成 SSH 密钥文件
【4月更文挑战第28天】
138 0
|
存储 安全 算法
如何使用 PuTTY 创建 SSH 密钥以连接到 VPS
如何使用 PuTTY 创建 SSH 密钥以连接到 VPS
344 2
|
安全 Linux Shell
如何在 Linux 服务器上配置基于 SSH 密钥的身份验证
如何在 Linux 服务器上配置基于 SSH 密钥的身份验证
909 0
|
安全 Unix Shell
如何在 FreeBSD 服务器上配置基于 SSH 密钥的身份验证
如何在 FreeBSD 服务器上配置基于 SSH 密钥的身份验证
252 0