使用SecureCRT祕鑰登陸服務器

ps: 紅字字體爲重要部分, 仔細看
linux


爲何要使用SecureCRT祕鑰登陸?   算法

簡單理解爲了安全。  vim

好比說鏈接A服務器, SecureCRT至關於一把完整的鎖. 把鎖放在A服務器上, 鑰匙放在本地.拿鑰匙開鎖。安全

1. 首先經過SSH協議22號端口鏈接A服務器, 而後建立"公鑰"。服務器

圖片

wKioL1UFgoej4uGrAAFQIr6F0ho365.jpg 

2. 選擇加密算法.ssh

圖片

3. 設置祕鑰密碼, 選填(本案測試, 默認)ide


圖片

圖片

4. 設置祕鑰長度, 默認便可.測試

圖片

wKiom1UFgXOSa9o2AAENBfmDong938.jpg

5. 設置生產公鑰保存的路徑字體

wKiom1UFgZaTFXgNAAGfcuIaDKI478.jpg

6. 問咱們是否使用祕鑰爲全局公鑰加密

wKioL1UFgsmDqT7jAABiTwMp6cw637.jpg

7. 看看咱們剛纔生成的祕鑰文件.

wKiom1UFganzlpyqAABxXAL3IxE036.jpg

8. 配置Linux中的ssh

[root@Centos1 ~]# mkdir /root/.ssh                            #建立.ssh隱藏目錄
[root@Centos1 ~]# chmod 700 /root/.ssh/                       #將.ssh目錄權限修改成700
[root@Centos1 ~]# vim /root/.ssh/authorized_keys              #在.ssh目錄下建立公鑰文件

將本地的公鑰文件裏的密碼複製到authorized_keys內

[root@Centos1 ~]# chmod 600 /root/.ssh/authorized_keys        #將公鑰文件權限修改成700

[root@Centos1 ~]# service sshd restart                        #重啓sshd服務

[root@Centos1 ~]# vim /etc/selinux/config                     #關閉selinux防火牆

………………………………/省略

SELINUX=disabled                                                                              #將enforcing修改成disabled 

………………………………/省略

9. 祕鑰登陸驗證

圖片

圖片

圖片

總結: 通行短語若是不填寫,祕鑰登陸時不提示「安全外殼通訊短語「。

           必定要將本地的公鑰文件放到遠程機器.ssh/authorized_keys文件內,。
           修改.ssh目錄和authorized_keys權限。最後重啓sshd服務。

51cto博客地址: http://chenxiaojian.blog.51cto.com

相關文章
相關標籤/搜索