爲了更方便管理服務器,CRT一個功能很是方便。那就是能夠使用私鑰認證經過後直接鏈接,並且對於密碼保護比較安全一點。linux
首先配置ssh算法
Port 32812
Protocol 2
UseDNS no
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
PasswordAuthentication no
MaxAuthTries 60安全
操做分爲兩部分:服務器
1.linux服務器操做:ssh
首先生成公鑰私鑰加密
ssh-keygen -t dsa -f /root/.ssh/`ifconfig eth0 | awk '/inet addr/ {print $2}' | awk -F':' '{print $NF}'`.id_dsa -N '' -q spa
###blog
-t 指定加密算法io
-f 指定生成路徑awk
-q 安靜模式
會在/root/.ssh/下有公鑰密鑰生成
而後賦予權限,id_dsa是私鑰,id_dsa.pub是公鑰。
.ssh目錄必定要是700權限
把這兩個文件下載下來保存到一個專門存放認證文件的目錄裏面。注意:兩個文件都要放到這裏哦。
而後把公鑰內容重命名爲authorized_keys,亦能夠cat id_dsa.pub >> authorized_keys 便可。
2.CRT鏈接登陸。