Linux設置密鑰登錄

有時候我們希望不用每次登錄linux服務器都要輸入密碼或悲,那么這個時候可以選擇ssh密鑰登錄风喇,就是rsa公鑰放到服務器上柱衔,私鑰放在客戶端上樊破,每次登錄的時候,用密鑰登錄唆铐;這樣更方便也更安全

  • 先生成一個rsa密鑰對
[root@VM_57_158_centos ~]# ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
7e:7a:29:07:e5:4f:05:b5:8f:98:66:b3:1b:77:71:1b root@VM_57_158_centos
The key's randomart image is:
+--[ RSA 2048]----+
|             ..  |
|            .  . |
|             ..  |
|          .  o.o |
|        So  *..Eo|
|       .. .o.o  =|
|        ...+o ...|
|        .o+ .+ . |
|        .+  .    |
+-----------------+

默認生成的密鑰文件在root/.ssh目錄下

  • 檢查下.ssh目錄下authorized_keys文件是否存在哲戚,沒有的話,創(chuàng)建一個,然后將id_rsa.pub的內容追加到authorized_keys文件尾
cd .ssh
touch authorized_keys
cat id_rsa.pub >> authorized_keys   -- 將id_rsa.pub的內容追加到authorized_keys

修改.ssh的權限為700, authorized_keys的權限為600或者更嚴格的400艾岂,否則登錄的時候會提示server refuse you key,

cd ..
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

如果你要設置的用戶不是root,比如是git之類的
那么你要設置的.ssh目錄應該是 /home/git/.ssh, 并且要將.ssh目錄和authorized_keys文件的文件所有者改為git

chown -R git:git .ssh

否則還是登陸不了

  • 修改下ssh的配置
    vim /etc/ssh/sshd_config
RSAAuthentication yes
PubkeyAuthentication yes
# The default is to check both .ssh/authorized_keys and .ssh/authorized_keys2
# but this is overridden so installations will only check .ssh/authorized_keys
AuthorizedKeysFile      .ssh/authorized_keys

這里有一點很重要惫恼,在你配置密鑰登錄成功之前,千萬不要太自信將
PasswordAuthentication 設置no澳盐,否則你密鑰登錄不了,然后又禁止密碼登錄令宿,就悲劇了
在密鑰登錄設置成功之后叼耙,可以將PasswordAuthentication 設置為no,禁用密碼登錄了粒没,比較安全

  • 將私鑰文件id_rsa拷貝到你的客戶端
    如果你是要在windows上使用putty客戶端登陸linux服務器
    那么你還需要將這個私鑰稍微轉換下
    打開putty key generator 工具
    File -> Load private key, 然后點save private key, 就轉換完畢筛婉,window下私鑰一般以.ppk后綴結尾,比如另存為id_rsa.ppk
  • putty密鑰登錄
    使用putty登錄的時候,填好服務器地址之后爽撒,在
    Connection -> Data 界面入蛆,Auto-login username 填入你的用戶名
    Connection -> SSh -> Auth 界面,Private key file for authentication, browse選擇你的私鑰文件id_rsa.ppk硕勿,
    然后你可以把這些配置save下哨毁,以后就不用每次都配置一遍;最后點open, 當當當當源武,直接就登入進去了
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末扼褪,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子粱栖,更是在濱河造成了極大的恐慌话浇,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,185評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件闹究,死亡現(xiàn)場離奇詭異幔崖,居然都是意外死亡,警方通過查閱死者的電腦和手機渣淤,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評論 3 393
  • 文/潘曉璐 我一進店門赏寇,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人砂代,你說我怎么就攤上這事蹋订。” “怎么了刻伊?”我有些...
    開封第一講書人閱讀 163,524評論 0 353
  • 文/不壞的土叔 我叫張陵露戒,是天一觀的道長。 經(jīng)常有香客問我捶箱,道長智什,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,339評論 1 293
  • 正文 為了忘掉前任丁屎,我火速辦了婚禮荠锭,結果婚禮上,老公的妹妹穿的比我還像新娘晨川。我一直安慰自己证九,他們只是感情好,可當我...
    茶點故事閱讀 67,387評論 6 391
  • 文/花漫 我一把揭開白布共虑。 她就那樣靜靜地躺著愧怜,像睡著了一般。 火紅的嫁衣襯著肌膚如雪妈拌。 梳的紋絲不亂的頭發(fā)上拥坛,一...
    開封第一講書人閱讀 51,287評論 1 301
  • 那天,我揣著相機與錄音,去河邊找鬼猜惋。 笑死丸氛,一個胖子當著我的面吹牛,可吹牛的內容都是我干的著摔。 我是一名探鬼主播缓窜,決...
    沈念sama閱讀 40,130評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼梨撞!你這毒婦竟也來了雹洗?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 38,985評論 0 275
  • 序言:老撾萬榮一對情侶失蹤卧波,失蹤者是張志新(化名)和其女友劉穎时肿,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體港粱,經(jīng)...
    沈念sama閱讀 45,420評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡螃成,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,617評論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了查坪。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片寸宏。...
    茶點故事閱讀 39,779評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖偿曙,靈堂內的尸體忽然破棺而出氮凝,到底是詐尸還是另有隱情,我是刑警寧澤望忆,帶...
    沈念sama閱讀 35,477評論 5 345
  • 正文 年R本政府宣布罩阵,位于F島的核電站,受9級特大地震影響启摄,放射性物質發(fā)生泄漏稿壁。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,088評論 3 328
  • 文/蒙蒙 一歉备、第九天 我趴在偏房一處隱蔽的房頂上張望傅是。 院中可真熱鬧,春花似錦蕾羊、人聲如沸喧笔。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至分尸,卻和暖如春吸申,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評論 1 269
  • 我被黑心中介騙來泰國打工截碴, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留梳侨,地道東北人。 一個月前我還...
    沈念sama閱讀 47,876評論 2 370
  • 正文 我出身青樓日丹,卻偏偏與公主長得像走哺,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子哲虾,可洞房花燭夜當晚...
    茶點故事閱讀 44,700評論 2 354

推薦閱讀更多精彩內容