你好,游客 登录 注册 搜索
背景:
阅读新闻

SSH通过密钥登陆

[日期:2017-06-20] 来源:Linux社区  作者:PowerMichael [字体: ]

1.背景介绍

平时我们都是通过输入账号和密码的方式登陆远程终端,那有没有其他的玩法呢?答案是:当然有!下面就介绍一种通过密钥的方式登陆SSH。

工具准备:一台电脑(推荐Win10),一台虚拟机(推荐VMware Workstation11),SSH登陆工具(xshell,securecrt,putty,推荐xshell),Linux系统(RedHatCentOS,debian,Ubuntu,推荐centos7.3)。

下面开始动手操作。

2.实验步骤

假设你已经通过ssh工具登陆上了linux终端。

(1)生成公钥和私钥

ssh-keygen -t rsa

Enter file in which to save the key (/root/.ssh/id_rsa): ##直接回车使用默认路径

Created directory '/root/.ssh'.

Enter passphrase (empty for no passphrase): ##输入密码

Enter same passphrase again: ##重复密码

在/root/.ssh/目录下会生成两个文件,id_rsa为私钥,id_rsa.pub为公钥。私钥自己下载到本地电脑妥善保存,公钥则可以任意公开。

(2)下载私钥到windows

sz /root/.ssh/id_rsa

如果没有请安装软件包lrzsz(yum install -y lrzsz)

(3)导入公钥

cat /root/.ssh/id_rsa.pub >> /root/.ssh/authorized_keys

(4)更改SSH配置文件

修改SSH 的配置文件/etc/ssh/sshd_config,找到下面3行:

#RSAAuthentication yes

#PubkeyAuthentication yes

#AuthorizedKeysFile .ssh/authorized_keys

将前面的#去掉后保存。重启SSH 服务,运行命令:systemctl restart sshd

(5)xshell配置(看图)

1.新建一个会话

2.选择身份验证方式

3.导入私钥

4.输入自己设定的密码

5.确定用户密钥

6.输入密码

7.选择相应的会话

8.成功登陆

(6)关闭SSH密码登陆

修改SSH的配置文件/etc/ssh/sshd_config,找到下面1 行:

PasswordAuthentication yes

修改为:

PasswordAuthentication no

重启SSH服务,并运行命令:

systemctl restart sshd

下面关于SSH相关的文章您也可能喜欢,不妨参考下:

Ubuntu 下配置 SSH服务全过程及问题解决 http://www.linuxidc.com/Linux/2011-09/42775.htm

Ubuntu 14.04 下安装Samba 及SSH 服务端的方法 http://www.linuxidc.com/Linux/2015-01/111971.htm

集群环境SSH免密码登录设置  http://www.linuxidc.com/Linux/2017-03/141296.htm

提高Ubuntu的SSH登陆认证速度的办法 http://www.linuxidc.com/Linux/2014-09/106810.htm

远程SSH连接服务与基本排错  http://www.linuxidc.com/Linux/2017-05/143738.htm

使用SSH公钥密钥自动登陆Linux服务器 http://www.linuxidc.com/Linux/2017-02/140642.htm

开启SSH服务让Android手机远程访问 Ubuntu 14.04  http://www.linuxidc.com/Linux/2014-09/106809.htm

SSH非交互式密码授权远程执行脚本  http://www.linuxidc.com/Linux/2017-04/143180.htm

在 Linux 中为非 SSH 用户配置 SFTP 环境 http://www.linuxidc.com/Linux/2014-08/105865.htm

Linux上实现SSH免密码登陆远程服务器  http://www.linuxidc.com/Linux/2017-05/144165.htm

本文永久更新链接地址http://www.linuxidc.com/Linux/2017-06/144997.htm

linux
本文评论   查看全部评论 (0)
表情: 表情 姓名: 字数

       

评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款