Linux第一週學習筆記(8)html
1.11使用putty密鑰認證linux
(1).使用putty遠程鏈接Linux的準備工做:shell
1.準備putty遠程鏈接軟件安全
下載站地址:ssh
官網:http://www.putty.org/ ide
阿銘老師各種軟件包下載地址:http://r.amninglinux.com 工具
(2).配置putty密鑰登陸學習
第一步:運行puttygen(配置密鑰)程序spa
第二步:點擊Generate按鈕生成密鑰orm
第三步:生成密鑰及設置密鑰密碼
密鑰生成
設置密鑰密碼(增長安全係數)
第四步:保存已設置好的密鑰
選擇密鑰存儲指定的路徑,點擊保存便可
第五步:準備複製公鑰到CentOS 7系統
第六步:複製公鑰到CentOS 7系統
鍵入命令以下:
mkdir /root/.ssh( //建立/root/.ssh目錄。由於這個目錄是不存在的因此須要建立這個目錄)
chmod 700 /root/.ssh(//更改這個目錄的權限)
vi /root/.ssh/authorized_keys(//把公鑰文件粘貼到文件/root/.ssh/authorized_keys裏)
運行命令後進入到authorized_keys文件裏,按「i」切換到INSTER編輯模式
粘貼公鑰字符串到authorized_keys文件裏
按ESC鍵退出編輯,輸入:wq(保存並退出)
第七步:關閉SELinux,由於SELinux是CentOS的種安全機制,若是不關閉的話,使用祕鑰登陸的時候會提示「Server refused our key」從而致使不能成功登陸
鍵入:setenforce 0命令關閉SELinux(注:此命令只是暫時關閉,下次重新啓動CentOS系統之後,SELinux還會開啓。永久關閉在後面的課會講到)
ng
第八步:運行putty界面進行設置,使用密鑰進行登陸,選擇daizhihong-Linux01進行設置
選擇左邊樹狀結構的Ath,而後在點擊右邊的Browse選擇密鑰存儲的路徑
選擇密鑰文件後點擊打開
已經選擇好密鑰文件
選擇左邊樹狀結構的Session,而後在點擊右邊的「Save」鍵保存設置,而後點擊Open進行鏈接
第八步:鏈接後提示輸入打開密鑰的密碼
第九步:輸入打開密鑰的密碼後,鏈接CentOS系統成功
-----------------------------------------------------------------使用xshell密鑰認證-----------------------------------------------------------
1.12 使用xshell密鑰認證
(1).使用xshell遠程鏈接Linux的準備工做:
1.準備xshell遠程鏈接軟件
下載站地址:
官網:http://www.xshellcn.com/xiazai.html
阿銘老師各種軟件包下載地址:http://r.amninglinux.com
(2).配置xshell密鑰認證
第一步:打開xshell軟件
第二步:點擊「工具」選擇「新建用戶密鑰生成嚮導」,密鑰類型:RSA,密鑰長度:2048,點擊下一步
第三步:生成密鑰(在生成密鑰時要晃動鼠標)
密鑰生成,點擊下一步
設置新密鑰的密碼
密鑰生成成功,準備複製公鑰到CentOS 7系統
保存密鑰:
點擊保存文件保存密鑰
指定密鑰存儲路徑,點擊保存
第四步:複製公鑰到CentOS 7系統(同putty設置是同樣)
鍵入命令以下:
mkdir /root/.ssh( //建立/root/.ssh目錄。由於這個目錄是不存在的因此須要建立這個目錄)
chmod 700 /root/.ssh(//更改這個目錄的權限)
vi /root/.ssh/authorized_keys(//把公鑰文件粘貼到文件/root/.ssh/authorized_keys裏)
運行命令後進入到authorized_keys文件裏,按「i」切換到INSTER編輯模式
運行命令後進入到authorized_keys文件裏,按「i」切換到INSTER編輯模式
粘貼公鑰字符串到authorized_keys文件裏,因爲已經存儲了PUTTY的公鑰字符串,以便於區分putty和xshell的密鑰字符串因此使用#號進行標識和隔開
#putty-daizhihong-Linux密鑰是putty的密鑰
#Xshell-daizhihong-Linux02密鑰是Xshell的密鑰
按ESC鍵退出編輯,輸入:wq(保存並退出)
第五步:關閉SELinux,由於SELinux是CentOS的種安全機制,若是不關閉的話,使用祕鑰登陸的時候會提示「Server refused our key」從而致使不能成功登陸
鍵入:setenforce 0命令關閉SELinux(注:此命令只是暫時關閉,下次重新啓動CentOS系統之後,SELinux還會開啓。永久關閉在後面的課會講到)
ng
第六步:設置xshell軟件
點擊選擇daizhihong-Linux01而後點擊「屬性按鈕」
設置登陸認證方式:點擊右側用戶身份驗證,在左側進行登陸認證當時的更改
1.方法改成:public key(密鑰認證)
2.選擇用戶密鑰文件daizhihong-Linux02
3.,輸入打開密鑰的密碼
更改完畢後點擊肯定
第七步:打開鏈接會話框,選定daishihong-Linux01,而後在點擊鏈接
第八步:鏈接成功
-----------------------------------------------------------------命令及使用總結-----------------------------------------------------------
mkdir /root/.ssh( //建立/root/.ssh目錄。由於這個目錄是不存在的因此須要建立這個目錄)
chmod 700 /root/.ssh(//更改這個目錄的權限)
vi /root/.ssh/authorized_keys(//把公鑰文件粘貼到文件/root/.ssh/authorized_keys裏)
關閉SELinux,由於SELinux是CentOS的種安全機制,若是不關閉的話,使用祕鑰登陸的時候會提示「Server refused our key」從而致使不能成功登陸
鍵入:setenforce 0命令關閉SELinux(注:此命令只是暫時關閉,下次重新啓動CentOS系統之後,SELinux還會開啓。永久關閉在後面的課會講到)