南强小屋 Design By 杰米

在通过SSH访问服务器时,使用SSH密钥进行认证是尤其重要的。这样做为服务器增加了额外的保护,确保只有那些拥有密钥的人才能访问服务器。

在本地机器上运行下面命令以生成SSH密钥:

   
复制代码代码如下: ssh-keygen -t rsa 

你会看到下面的输出,询问要将密钥写到哪一个文件里,并且设置一个密码:

   
复制代码代码如下: Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa): my_key
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in my_key.
Your public key has been saved in my_key.pub.
The key fingerprint is:
SHA256:MqD/pzzTRsCjZb6mpfjyrr5v1pJLBcgprR5tjNoI20A 

完成之后,就得到两个文件:


复制代码代码如下: my_key</p> <p>my_key.pub 

接下来把my_key.pub拷贝到~/.ssh/authorized_key中

   
复制代码代码如下: cp my_key.pub ~/.ssh/authorized_keys 

然后使用下面命令将密钥上传到服务器:

   
复制代码代码如下: scp -P16543 authorized_keys user@yourserver-ip:/home/user/.ssh/ 

至此,你就可以从这台本地机器上无密码地访问服务器了。

关闭SSH的密码认证

既然已经有了SSH密钥,那么关闭SSH的密码认证就会更安全了。再次打开并编辑sshd_config,按如下设置:

   
复制代码代码如下: ChallengeResponseAuthentication no
PasswordAuthentication no
UsePAM no 

标签:
SSH,Linux

南强小屋 Design By 杰米
广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
南强小屋 Design By 杰米

评论“SSH密钥登录Linux系统服务器的设置方法”

暂无SSH密钥登录Linux系统服务器的设置方法的评论...

RTX 5090要首发 性能要翻倍!三星展示GDDR7显存

三星在GTC上展示了专为下一代游戏GPU设计的GDDR7内存。

首次推出的GDDR7内存模块密度为16GB,每个模块容量为2GB。其速度预设为32 Gbps(PAM3),但也可以降至28 Gbps,以提高产量和初始阶段的整体性能和成本效益。

据三星表示,GDDR7内存的能效将提高20%,同时工作电压仅为1.1V,低于标准的1.2V。通过采用更新的封装材料和优化的电路设计,使得在高速运行时的发热量降低,GDDR7的热阻比GDDR6降低了70%。