1.9 使用PuTTY遠程鏈接Linuxhtml
tip:虛擬機快照,有助於實驗過程當中出現嚴重錯誤時能夠迅速恢復虛擬機linux
建立快照shell
恢復快照centos
1.9 使用PuTTY遠程鏈接Linux安全
(1)下載地址服務器
https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html , 選擇putty.zip進行下載session
(2)配置信息ssh
解壓putty.zip,打開PUTTY.EXE,按圖示操做,便可進入登錄頁面。工具
1.10 使用xshell鏈接Linux字體
(1)下載地址
(2)配置信息
點擊左上角新建,在右邊名稱欄填寫名字,好比lem-01,協議默認SSH,主機 (H)填寫服務器IP地址 192.168.0.151,端口默認22。
點擊左方的「用戶身份驗證」,方法默認「password」,填寫用戶名和密碼。
tip: 左邊菜單欄還能夠更改一些其餘功能,好比「外觀」裏面的字體,大小等,這裏不一一列舉。
點擊「肯定」,選擇剛剛新建的鏈接,點擊下方「鏈接」。咱們就能夠連上服務器,進入系統了,這裏比putty好一點的是不須要重複輸入用戶和密碼。
1.11 PuTTY密鑰認證
一、 生成密鑰對 在「開始」菜單中找到PuTTYgen,單擊打開,而後點擊Generate按鈕,開始生成密鑰,晃動鼠標能夠加快密鑰生成速度,key comment就是密鑰名字,能夠自定義,Key passphrase:使用給密鑰設置密碼的,Confirm passphrase:再次輸入密碼。
二、 保存私鑰 點擊Save private key按鈕保存私鑰,選擇一個路徑並定義名稱私鑰2,點擊保存按鈕,它就是私鑰。
三、服務器導入公鑰
(1)先將Key下面的內容複製,它就是公鑰。
ssh-rsa AAAAB3NzaC1yc2EAAAABJQAAAQEAjRfegf86H4Mznq3N0XvU+8jcgAe9El3qiYcLIj5FLwiqDt34guBo2y6bspEtRepCVOsF/JVxJSO1KT4SZY18vPcnOdIXf9j6W/KIcxbkH0UZ33aBEvrqBIMaxnLYs+BiHR7plLce8WQzif4MDbxt18XZdmGt5Ox6buUKHsGrRsOc3hwsbHYP6Jhj6cjdCD1Yil1sUTXmPrR+fFlpkd3WvX37K2eB+bBw7RgKnD/bpFQxzAYF+2T1HwUNGY6YZMvfR0s3v5DtRc1Jad4PdupC/4FKtoMBFA/WQN8Q3uMIzV/xFGZABL8obP/gsZ/2cyXwIIBnjloxolYbA5fWfKEnuw== rsa-key-20180322
(2)使用putty登錄服務器,輸入命令
# mkdir /root/.ssh //建立/root/.ssh目錄,由於這個目錄默認是不存在的
# chmod 700 /root/.ssh //更改這個目錄的權限
# vi /root/.ssh/authorized_keys //把公鑰內容複製進來
(3) 關閉selinux Selinux是centos的一種安全機制,若是不關閉selinux,使用密鑰登錄的時候會提示server refused our key,從而致使登錄失敗,運行命令以下:
# setenforce 0
可是這個只是臨時關閉,下次重啓linux後,selinux還會啓動,因此咱們要永久關閉,命令以下:
# vi /etc/selinux/config
移動光標,選擇SELINUX=enforcing這一行,修改爲SELINUX=disables,而後按ESC鍵,而後輸入「:wq」保存退出。
(4) 打開putty軟件,在右側找到剛剛的session,點擊選中,而後點右側的load按鈕,而後點擊左側的SHH前面的+,而後選着auth,查看右側private key file for authentication :下面的長條框,目前爲空。點擊Browse按鈕,找到剛纔保存的私鑰,點擊「打開」按鈕。此時長條框就有了私鑰的地址。
(5)單機下方Open按鈕,就會出現登錄界面,此時已變爲祕鑰認證
1.12 xshell密鑰認證
一、打開xshell,點擊上方「工具」按鈕,選擇「新建用戶密鑰生成嚮導(W)」
二、 密鑰類型默認RSA,密鑰長度能夠選擇,越長越安全,而後點擊下一步。
三、 這個界面等待2秒,公鑰就會生成成功,點擊下一步。
四、 密鑰名稱能夠修改,而後設置密碼,確認密碼,而後點擊下一步
五、 這裏界面出現的就是公鑰,複製到粘貼板中,也能夠點擊「保存文件」將公鑰保存到電腦裏面,以防忘記,而後點擊「完成」按鈕。
六、 從新打開xshell,點擊左上角「文件」,選擇「屬性」點擊左側「用戶身份驗證」,而後點擊右側方法,選着「public key」;用戶密鑰選擇「密鑰的名字,而後輸入密碼,點擊確認。
完成設置,便可經過密鑰認證登陸服務器