新聞中心
ssh如何設(shè)置允許密鑰登錄?我們一般使用 PuTTY 等 SSH 客戶端來遠(yuǎn)程管理 Linux 服務(wù)器。但是,一般的密碼方式登錄,容易有密碼被暴力破解的問題。所以,一般我們會(huì)將 SSH 的端口設(shè)置為默認(rèn)的 22 以外的端口,或者禁用 root 賬戶登錄。其實(shí),有一個(gè)更好的辦法來保證安全,而且讓你可以放心地用 root 賬戶從遠(yuǎn)程登錄——那就是通過密鑰方式登錄。

創(chuàng)新互聯(lián)建站專注于扎賚特網(wǎng)站建設(shè)服務(wù)及定制,我們擁有豐富的企業(yè)做網(wǎng)站經(jīng)驗(yàn)。 熱誠(chéng)為您提供扎賚特營(yíng)銷型網(wǎng)站建設(shè),扎賚特網(wǎng)站制作、扎賚特網(wǎng)頁(yè)設(shè)計(jì)、扎賚特網(wǎng)站官網(wǎng)定制、小程序開發(fā)服務(wù),打造扎賚特網(wǎng)絡(luò)公司原創(chuàng)品牌,更為您提供扎賚特網(wǎng)站排名全網(wǎng)營(yíng)銷落地服務(wù)。
1、生成公鑰和私鑰
# ssh-keygen -t rsa
# ssh-copy-id -i /root/.ssh/id_rsa.pub root@192.168.10.103 -p 22
2、測(cè)試密鑰登錄
# ssh 192.168.10.103 //如果需要指定密鑰路徑,可以用-i
3、取消sshd的密碼登錄
# vim /etc/ssh/sshd_config
PasswordAuthentication no //yes改為no
ChallengeResponseAuthentication no //yes改為no
RSAAuthentication yes //去掉前面的注釋
PubkeyAuthentication yes //去掉前面的注釋
AuthorizedKeysFile .ssh/authorized_keys //去掉前面的注釋
改完后重啟sshd就OK了,在這里要注意,一定要先測(cè)試密鑰是不是能登錄,成功后在禁止密碼登錄,不然很容易把自己墻外面,如果覺得密鑰多地登錄不方便,還想用密碼登錄的話,有二點(diǎn)要注意, 1,改變SSH的默認(rèn)端口,防火墻一定要開啟哦 2,裝一下fail2ban
網(wǎng)站標(biāo)題:ssh如何設(shè)置允許密鑰登錄
URL網(wǎng)址:http://www.dlmjj.cn/article/coeopph.html


咨詢
建站咨詢
