Linux ssh 公私鑰配置

Linux ssh 公私鑰配置安全

  ssh 公私鑰可實現無密碼的狀況下直接直接登陸到服務端。方便咱們管理,並且也能夠設置ssh徹底經過公私鑰登陸,不可經過密碼登陸,來提升咱們的服務器安全程度。服務器

 

配置ssh

  • 生成公私鑰命令:ssh-keygen

 

文件測試

  • 再家目錄下 .ssh 內會生成三個文件,是公私鑰的主要文件。
    •   authorized_keys :保存遠程登錄的公鑰
    •   id_rsa :私鑰,用於遠程登陸使用
    •   id_rsa.pub:公鑰,將其中內容添加到authorized_keys文件中

 

配置私鑰測試登陸spa

一、將公鑰添加到authorized_keys文件內rest

cat id_rsa.pub >> authorized_keys

二、修改ssh服務配置文件(取消註釋)code

Port 22 //遠程登陸端口,建議不使用22端口

PubkeyAuthentication yes // 受權公鑰登陸

AuthorizedKeysFile      .ssh/authorized_keys // 受權文件路徑

PasswordAuthentication yes // 密碼受權

UsePAM yes // 密碼受權(redhat系列無效)

三、重啓服務blog

systemctl restart sshd

 

注:而後你就能夠把那個id_rsa私鑰隨便搞到你想要的地方。io

相關文章
相關標籤/搜索