<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    大漠駝鈴

    置身浩瀚的沙漠,方向最為重要,希望此blog能向大漠駝鈴一樣,給我方向和指引。
    Java,Php,Shell,Python,服務器運維,大數據,SEO, 網站開發、運維,云服務技術支持,IM服務供應商, FreeSwitch搭建,技術支持等. 技術討論QQ群:428622099
    隨筆 - 238, 文章 - 3, 評論 - 117, 引用 - 0
    數據加載中……

    Linux 使用公鑰登陸,拋棄密碼吧

    最近換上了MACBOOK PRO做開發,由于之前一直在WINDOWS下使用SSH客戶端,不用每次都輸入密碼,更換到MACOS后沒有好用的工具,最好用的還是Terminal, 因此想到配置SSH證書登錄。
    本地機器:MacOs
    遠程服務器:CentOS 7
    一、本地生成公鑰和私鑰
    [user1@computer1]$ ssh-keygen -t rsa 
    Generating public/private rsa key pair. 
    Enter file in which to save the key (/home/user1/.ssh/id_rsa): 
    Created directory '/home/user1/.ssh'. 
    Enter passphrase (empty for no passphrase): 
    Enter same passphrase again: 
    Your identification has been saved in /home/user1/.ssh/id_rsa. 
    Your public key has been saved in /home/user1/.ssh/id_rsa.pub. 
    The key fingerprint is: 
    31:df:a5:73:4a:2f:a6:6c:1c:32:a2:f2:b3:c5:a7:1f user1@computer1
    在當前用戶的.ssh目錄下生成了id_rsa, id_rsa.pub兩個文件。
    二、把公鑰復制到本地和服務器
    #sudo vim /etc/sshd_config
    設置
    RSAAuthentication yes
    PubkeyAuthentication yes

    # The default is to check both .ssh/authorized_keys and .ssh/authorized_keys2
    # but this is overridden so installations will only check .ssh/authorized_keys
    AuthorizedKeysFile      .ssh/authorized_keys
    服務器端設置:
    scp ~/.ssh/id_rsa.pub server_user@ipaddress:/tmp
     
    cat /tmp/id_rsa.pub >> /home/server_user/.ssh/authorized_keys

    注:如果服務器端沒有,ssh目錄,需要單獨創建此目錄。
    三、設置權限和設置禁用密碼登錄
    服務器端權限配置
    chmod 700 .ssh
    chmod 640 .ssh/authorized_keys
    禁用服務器端密碼登錄

    vim /etc/ssh/sshd_config
    修改如下:
    修改PermitRootLogin,確認AuthorizedKeysFile

    #LoginGraceTime
    PermitRootLogin without-password
    #StrictModes yes
    #MaxAuthTries 6
    #MaxSessions 10

    RSAAuthentication yes
    PubkeyAuthentication yes

    # The default is to check both .ssh/authorized_keys and .ssh/authorized_keys2
    # but this is overridden so installations will only check .ssh/authorized_keys
    AuthorizedKeysFile      .ssh/authorized_keys
    重啟服務器SSH服務

    systemctl restart sshd
    ssh server_user@ipaddress
    無需密碼,直接登錄

    posted on 2015-09-22 11:40 草原上的駱駝 閱讀(3757) 評論(0)  編輯  收藏


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    主站蜘蛛池模板: 三上悠亚在线观看免费| 一级毛片在线免费播放| 4444www免费看| 亚洲成av人无码亚洲成av人| 麻豆国产精品免费视频| 亚洲女人初试黑人巨高清| 在线免费观看亚洲| 亚洲一区二区三区无码国产 | 亚洲中文字幕无码一区二区三区| 国产区图片区小说区亚洲区| 免费人成在线观看播放国产| 一区二区免费国产在线观看| 亚洲色精品aⅴ一区区三区| 永久免费A∨片在线观看| 99ri精品国产亚洲| 永久免费的网站在线观看| 亚洲熟女精品中文字幕| 免费国产高清视频| 波多野结衣免费一区视频| 亚洲色图.com| 日本特黄a级高清免费大片| 最好2018中文免费视频| 亚洲人成人一区二区三区| 午夜国产精品免费观看| 国产精品久久久久久亚洲小说| 亚洲精品动漫人成3d在线| 国产在线一区二区综合免费视频| 7777久久亚洲中文字幕蜜桃| 久久WWW色情成人免费观看| 国产精品亚洲专区无码唯爱网| 久久夜色精品国产亚洲av| 8x8×在线永久免费视频| 亚洲av无码专区亚洲av不卡| 亚洲熟妇无码另类久久久| 91香蕉国产线观看免费全集| 亚洲av无码成人精品区一本二本 | 国产不卡免费视频| 日韩成人免费视频| 亚洲第一街区偷拍街拍| 精品亚洲综合久久中文字幕| 女人与禽交视频免费看|