PS: client鏈接server的方法不少,一般的C/S模式。安全
常見鏈接服務器的方式有:服務器
1.用戶名跟密碼登陸,安全級別很低。ssh
2.修改端口(將默認的22端口設置爲其它端口)登陸,安全級別很低。
ide
3.設置複雜密碼登陸,安全級別底。
工具
4.經過祕鑰登陸服務器,安全級別最高。spa
1、下面來介紹使用putty登陸Centos 服務器,具體操做以下:3d
下載Putty工具或者CRT,我的習慣使用putty,而後打開puttygen這個工具
rest
用puttygen這個工具來生成祕鑰對(生成祕鑰的時候會提示用鼠標滑動來生成)
server
將生成後的公鑰和私鑰放在一個目錄進行保存(若私鑰丟失,會存在服務器沒法登錄,謹記!!)blog
2、服務器端操做以下:
1.yum -y install openssh-server openssh-clients
2.服務器端生成祕鑰對 ssh-keygen -t rsa
3.生成祕鑰後會有一個 .ssh目錄,此目錄下有本服務器的公鑰(.pub)和私鑰,方便跳轉到其它服務器。
4.在.ssh目錄下建立 authorized_keys文件,而後把客戶端的公鑰倒入到authorized_keys文件中。下面是client端的公鑰。
5.受權/root/.ssh/目錄權限
chmod 700 /root/.ssh/
6.服務端修改/etc/ssh/sshd_config配置文件(先備份,後修改!!!),開啓祕鑰認證!!
7.重啓ssh服務 service sshd restart 或/etc/init.d/sshd restart
驗證:
client登陸
設置祕鑰
OK 操做完成~~