<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    大漠駝鈴

    置身浩瀚的沙漠,方向最為重要,希望此blog能向大漠駝鈴一樣,給我方向和指引。
    Java,Php,Shell,Python,服務(wù)器運(yùn)維,大數(shù)據(jù),SEO, 網(wǎng)站開發(fā)、運(yùn)維,云服務(wù)技術(shù)支持,IM服務(wù)供應(yīng)商, FreeSwitch搭建,技術(shù)支持等. 技術(shù)討論QQ群:428622099
    隨筆 - 238, 文章 - 3, 評論 - 117, 引用 - 0
    數(shù)據(jù)加載中……

    Linux 使用公鑰登陸,拋棄密碼吧

    最近換上了MACBOOK PRO做開發(fā),由于之前一直在WINDOWS下使用SSH客戶端,不用每次都輸入密碼,更換到MACOS后沒有好用的工具,最好用的還是Terminal, 因此想到配置SSH證書登錄。
    本地機(jī)器:MacOs
    遠(yuǎn)程服務(wù)器:CentOS 7
    一、本地生成公鑰和私鑰
    [user1@computer1]$ ssh-keygen -t rsa 
    Generating public/private rsa key pair. 
    Enter file in which to save the key (/home/user1/.ssh/id_rsa): 
    Created directory '/home/user1/.ssh'. 
    Enter passphrase (empty for no passphrase): 
    Enter same passphrase again: 
    Your identification has been saved in /home/user1/.ssh/id_rsa. 
    Your public key has been saved in /home/user1/.ssh/id_rsa.pub. 
    The key fingerprint is: 
    31:df:a5:73:4a:2f:a6:6c:1c:32:a2:f2:b3:c5:a7:1f user1@computer1
    在當(dāng)前用戶的.ssh目錄下生成了id_rsa, id_rsa.pub兩個(gè)文件。
    二、把公鑰復(fù)制到本地和服務(wù)器
    #sudo vim /etc/sshd_config
    設(shè)置
    RSAAuthentication yes
    PubkeyAuthentication yes

    # The default is to check both .ssh/authorized_keys and .ssh/authorized_keys2
    # but this is overridden so installations will only check .ssh/authorized_keys
    AuthorizedKeysFile      .ssh/authorized_keys
    服務(wù)器端設(shè)置:
    scp ~/.ssh/id_rsa.pub server_user@ipaddress:/tmp
     
    cat /tmp/id_rsa.pub >> /home/server_user/.ssh/authorized_keys

    注:如果服務(wù)器端沒有,ssh目錄,需要單獨(dú)創(chuàng)建此目錄。
    三、設(shè)置權(quán)限和設(shè)置禁用密碼登錄
    服務(wù)器端權(quán)限配置
    chmod 700 .ssh
    chmod 640 .ssh/authorized_keys
    禁用服務(wù)器端密碼登錄

    vim /etc/ssh/sshd_config
    修改如下:
    修改PermitRootLogin,確認(rèn)AuthorizedKeysFile

    #LoginGraceTime
    PermitRootLogin without-password
    #StrictModes yes
    #MaxAuthTries 6
    #MaxSessions 10

    RSAAuthentication yes
    PubkeyAuthentication yes

    # The default is to check both .ssh/authorized_keys and .ssh/authorized_keys2
    # but this is overridden so installations will only check .ssh/authorized_keys
    AuthorizedKeysFile      .ssh/authorized_keys
    重啟服務(wù)器SSH服務(wù)

    systemctl restart sshd
    ssh server_user@ipaddress
    無需密碼,直接登錄

    posted on 2015-09-22 11:40 草原上的駱駝 閱讀(3751) 評論(0)  編輯  收藏


    只有注冊用戶登錄后才能發(fā)表評論。


    網(wǎng)站導(dǎo)航:
     
    主站蜘蛛池模板: 久久香蕉国产线看免费| 亚洲性色精品一区二区在线| 久久九九久精品国产免费直播| 国产zzjjzzjj视频全免费| 极品色天使在线婷婷天堂亚洲| 色吊丝最新永久免费观看网站| 精品亚洲国产成人av| 亚洲不卡无码av中文字幕| 久草免费福利在线| 亚洲人成网址在线观看| 黄色永久免费网站| 亚洲精品GV天堂无码男同| 亚洲av午夜成人片精品电影| 亚欧乱色国产精品免费视频| 亚洲AV无码久久精品狠狠爱浪潮| 91精品手机国产免费| 亚洲天堂免费在线| www国产亚洲精品久久久日本| 亚欧乱色国产精品免费视频| 亚洲嫩模在线观看| 男人的好免费观看在线视频| 国产亚洲美女精品久久| 亚洲欧洲美洲无码精品VA| 91精品免费久久久久久久久| 亚洲午夜无码久久久久软件| 亚洲国产一成久久精品国产成人综合| 热99RE久久精品这里都是精品免费 | 日韩在线a视频免费播放| 免费中文字幕视频| 亚洲AV人无码激艳猛片| 午夜成人免费视频| 久久精品免费大片国产大片| 亚洲精品无码久久久久久久| 免费视频中文字幕| 成人网站免费大全日韩国产| 亚洲视频在线一区二区三区| 国产成人免费a在线视频app| 亚洲免费视频网站| 国产成人亚洲精品91专区高清 | 免费在线观看一级毛片| 日本免费中文视频|