Linux_SSH服務器只允許Key建立連接

Linux_SSH服務器只允許Key建立連接

1. 創(chuàng)建 SSH KEY

使用ssh-keygen生成一個密鑰對吃谣,并且將公鑰注冊到服務器的 $HOME/.ssh/authorized_keys 文件远舅。

2. 確保啟用 SSH 公鑰認證功能

查看 /etc/ssh/sshd_config 文件铸抑,確保以下兩條為 yes:

RSAAuthentication yes
PubkeyAuthentication yes
一般它們默認都是 yes准颓,如果不是,請修改為 yes缤沦,保存并且重啟 SSH 服務:

$ sudo service ssh reload

3. 禁止密碼安全驗證

編輯 /etc/ssh/sshd_config 文件胃碾,確保以下內(nèi)容出現(xiàn)在文件中:

ChallengeResponseAuthentication no
PasswordAuthentication no
UsePAM no
保存并重啟 SSH 服務:

$ sudo service ssh restart
如果你當前處于 SSH 連接登錄狀態(tài),可能重啟服務會失敗隔嫡,可以嘗試重啟系統(tǒng)甸怕。

4. 禁止特定條件使用密碼登錄

有時我們并不想禁止所有用戶的口令登錄,可以通過配置 sshd_config 文件來實現(xiàn)對特定對象的登錄設置腮恩。

使用 $ man sshd_config 查看幫助信息。sshd_config 支持在文件中增加 Match 區(qū)塊温兼,如果 Match 關(guān)鍵字所在行的條件匹配成功秸滴,則 Match 后所有的關(guān)鍵字將被逐個加載,直到遇見另一個 Match 關(guān)鍵字或者文件結(jié)尾募判。所以一般 Match 區(qū)塊添加在 sshd_config 文件末尾荡含。

Match 關(guān)鍵字支持的條件包括 User, Group, Host 和 Address,條件樣式是單個字符串届垫,多個樣式使用逗號分隔释液,也可以使用通配符(*)和求反符號(!)。

Address 條件樣式可以是 CIDR(地址/掩碼)格式装处,例如:192.0.2.0/24 或 3ffe:ffff::/32误债。

例如

禁止用戶 foo,用戶組 bar 使用口令登錄妄迁,在 /etc/ssh/sshd_config 文件末尾添加以下內(nèi)容:
Match User foo, Group bar
    PasswordAuthentication no
禁止除用戶 foo 以外其他用戶使用口令登錄:
Match User *, !foo
    PasswordAuthentication no

Match 區(qū)塊支持的關(guān)鍵字包括:

AllowAgentForwarding, AllowTcpForwarding, AuthorizedKeysFile, 
AuthorizedPrincipalsFile, Banner, ChrootDirectory, ForceCommand, 
GatewayPorts, GSSAPIAuthentication, HostbasedAuthentication, 
HostbasedUsesNameFromPacketOnly, KbdInteractiveAuthentication, 
KerberosAuthentication, MaxAuthTries, MaxSessions, PasswordAuthentication,
 PermitEmptyPasswords, PermitOpen,  PermitRootLogin, PermitTunnel, 
 PubkeyAuthentication, RhostsRSAAuthentication, RSAAuthentication, 
 X11DisplayOffset, X11Forwarding, X11UseLocalHost.
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末寝蹈,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子登淘,更是在濱河造成了極大的恐慌箫老,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,681評論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件黔州,死亡現(xiàn)場離奇詭異耍鬓,居然都是意外死亡阔籽,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,205評論 3 399
  • 文/潘曉璐 我一進店門牲蜀,熙熙樓的掌柜王于貴愁眉苦臉地迎上來笆制,“玉大人,你說我怎么就攤上這事各薇∠詈兀” “怎么了?”我有些...
    開封第一講書人閱讀 169,421評論 0 362
  • 文/不壞的土叔 我叫張陵峭判,是天一觀的道長开缎。 經(jīng)常有香客問我,道長林螃,這世上最難降的妖魔是什么奕删? 我笑而不...
    開封第一講書人閱讀 60,114評論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮疗认,結(jié)果婚禮上完残,老公的妹妹穿的比我還像新娘。我一直安慰自己横漏,他們只是感情好谨设,可當我...
    茶點故事閱讀 69,116評論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著缎浇,像睡著了一般扎拣。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上素跺,一...
    開封第一講書人閱讀 52,713評論 1 312
  • 那天二蓝,我揣著相機與錄音,去河邊找鬼指厌。 笑死刊愚,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的踩验。 我是一名探鬼主播鸥诽,決...
    沈念sama閱讀 41,170評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼晰甚!你這毒婦竟也來了衙传?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 40,116評論 0 277
  • 序言:老撾萬榮一對情侶失蹤厕九,失蹤者是張志新(化名)和其女友劉穎蓖捶,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體扁远,經(jīng)...
    沈念sama閱讀 46,651評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡俊鱼,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,714評論 3 342
  • 正文 我和宋清朗相戀三年刻像,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片并闲。...
    茶點故事閱讀 40,865評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡细睡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出帝火,到底是詐尸還是另有隱情溜徙,我是刑警寧澤,帶...
    沈念sama閱讀 36,527評論 5 351
  • 正文 年R本政府宣布犀填,位于F島的核電站蠢壹,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏九巡。R本人自食惡果不足惜图贸,卻給世界環(huán)境...
    茶點故事閱讀 42,211評論 3 336
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望冕广。 院中可真熱鬧疏日,春花似錦、人聲如沸撒汉。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,699評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽睬辐。三九已至净神,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間溉委,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,814評論 1 274
  • 我被黑心中介騙來泰國打工爱榕, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留瓣喊,地道東北人。 一個月前我還...
    沈念sama閱讀 49,299評論 3 379
  • 正文 我出身青樓黔酥,卻偏偏與公主長得像藻三,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子跪者,可洞房花燭夜當晚...
    茶點故事閱讀 45,870評論 2 361

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理棵帽,服務發(fā)現(xiàn),斷路器渣玲,智...
    卡卡羅2017閱讀 134,716評論 18 139
  • 1逗概、遠程連接服務器 遠程連接服務器對于管理員來說,是一個很有用的操作忘衍。它使得對服務器的管理更為方便逾苫。不過方便歸方便...
    Zhang21閱讀 39,520評論 0 20
  • SSH全稱Secure SHell卿城,顧名思義就是非常安全的shell的意思,SSH協(xié)議是IETF(Internet...
    StarShift閱讀 2,530評論 0 7
  • sshd_config配置詳解 重啟SSH服務 service sshd restart 名稱 sshd_conf...
    一指彈風閱讀 23,132評論 0 4
  • Vocabulary 1.I was sure we were in for chaos. chaos:Chaos...
    萇楚_閱讀 222評論 0 1