ssh-keygen -t rsa 一路狂按回車,最終生成(id_rsa,id_rsa.pub兩個文件).安全
vi /etc/ssh/sshd_configssh
注意事項:.ssh 權限 600 上層權限755 若是是777 祕鑰不起做用code
#禁用root帳戶登陸,若是是用root用戶登陸請開啓 PermitRootLogin yes # 是否讓 sshd 去檢查用戶家目錄或相關檔案的權限數據, # 這是爲了擔憂使用者將某些重要檔案的權限設錯,可能會致使一些問題所致。 # 例如使用者的 ~.ssh/ 權限設錯時,某些特殊狀況下會不準用戶登入 StrictModes no # 是否容許用戶自行使用成對的密鑰系統進行登入行爲,僅針對 version 2。 # 至於自制的公鑰數據就放置於用戶家目錄下的 .ssh/authorized_keys 內 RSAAuthentication yes PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys # 有了證書登陸了,就禁用密碼登陸吧,安全要緊 PasswordAuthentication no