CentOS Linux 配置SSH密鑰登錄 配置筆記


眾所周知汉规,服務(wù)器的安全一直是運維的心頭之患,所謂數(shù)據(jù)無價可不是瞎說的。
從Web shell到Root爆破针史,無疑晶伦,倘若拿到了登陸權(quán)限,你便能立即體會到數(shù)據(jù)物價啄枕。
此篇筆記以CentOS 6來詳細(xì)記錄如何為Linux配置SSH密鑰登錄婚陪。

環(huán)境:

  • PuTTY
  • WinSCP
  • CentOS 6

步驟:

ssh-keygen -t rsa #-t指定密鑰類型;如果沒有指定默認(rèn)生成用于SSH-2的RSA密鑰
依次輸入保存位置频祝、密碼泌参、確認(rèn)密碼即完成密鑰生成

檢查密鑰文件:

由于在測試中發(fā)現(xiàn)root用戶下并沒有.ssh文件夾,在生成密鑰文件后直接生成到了當(dāng)前文件夾下常空,并沒有直接生成到/root/.ssh/文件夾下沽一,所以在生成密鑰文件后進行檢查并設(shè)置權(quán)限。
若當(dāng)前文件夾下有密鑰文件窟绷,則證明/root/下沒有.ssh文件夾锯玛,后期需要創(chuàng)建此文件夾;
若當(dāng)前文件夾下沒有密鑰文件兼蜈,則應(yīng)該到/root/.ssh/下檢查是否有密鑰文件攘残;

ls #查看當(dāng)前文件夾下是否有密鑰文件

若有密鑰文件則執(zhí)行以下:
mkdir /root/.ssh/ #創(chuàng)建密鑰文件夾
mv rsa.pub /root/.ssh/authorized_keys #移動文件到密鑰文件夾下并更名


若沒有密鑰文件則執(zhí)行以下:
mv /root/.ssh/rsa.pub /root/.ssh/authorized_keys #更名

服務(wù)器最后配置:

chmod 644 /root/.ssh/#設(shè)置權(quán)限

注意:在此時進行處理私鑰的第一步(下載文件到本地)
因為在下邊的操作中會取消掉密碼登錄,如果不在此時將私鑰文件保存至本地为狸,將無法再登錄服務(wù)器

vi /etc/ssh/sshd_config #用vi打開配置文件
PasswordAuthentication 修改為no #關(guān)閉密碼登錄
esc :wq!保存退出
/etc/rc.d/init.d/sshd restart#重啟

處理私鑰:

使用WinSCP將私鑰文件下載至本地:
打開-工具-導(dǎo)入站點-從PuTTY導(dǎo)入即可
找到私鑰文件下載至本地


打開PuTTYgen:

導(dǎo)入私鑰文件
導(dǎo)入私鑰文件

導(dǎo)入私鑰文件可能會要求輸入私鑰密碼歼郭,此密碼是在服務(wù)器執(zhí)行ssh-keygen -t rsa要求輸入的密碼
成功打開文件后點擊Save private key即可保存密鑰文件

設(shè)置PuTTY:

設(shè)置私鑰文件位置
設(shè)置私鑰文件位置

設(shè)置默認(rèn)用戶名
設(shè)置默認(rèn)用戶名

切換到回話保存即可

注意:

  • 在生成密鑰文件時可不填寫密碼,在后續(xù)中不再使用密鑰密碼即可實現(xiàn)無密碼登錄

  • 設(shè)置權(quán)限務(wù)必644或600辐棒,保證當(dāng)前用戶有讀寫權(quán)限病曾,不能設(shè)置777

  • 務(wù)必注意文件名,ssh和sshd是不一樣的

  • 配置完成后要嘗試用密碼登錄漾根,如果報錯說明配置成功

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末泰涂,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子辐怕,更是在濱河造成了極大的恐慌逼蒙,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,454評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件寄疏,死亡現(xiàn)場離奇詭異是牢,居然都是意外死亡,警方通過查閱死者的電腦和手機陕截,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,553評論 3 385
  • 文/潘曉璐 我一進店門驳棱,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人农曲,你說我怎么就攤上這事社搅。” “怎么了?”我有些...
    開封第一講書人閱讀 157,921評論 0 348
  • 文/不壞的土叔 我叫張陵罚渐,是天一觀的道長却汉。 經(jīng)常有香客問我,道長荷并,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,648評論 1 284
  • 正文 為了忘掉前任青扔,我火速辦了婚禮源织,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘微猖。我一直安慰自己谈息,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 65,770評論 6 386
  • 文/花漫 我一把揭開白布凛剥。 她就那樣靜靜地躺著侠仇,像睡著了一般。 火紅的嫁衣襯著肌膚如雪犁珠。 梳的紋絲不亂的頭發(fā)上逻炊,一...
    開封第一講書人閱讀 49,950評論 1 291
  • 那天,我揣著相機與錄音犁享,去河邊找鬼余素。 笑死,一個胖子當(dāng)著我的面吹牛炊昆,可吹牛的內(nèi)容都是我干的桨吊。 我是一名探鬼主播,決...
    沈念sama閱讀 39,090評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼凤巨,長吁一口氣:“原來是場噩夢啊……” “哼视乐!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起敢茁,我...
    開封第一講書人閱讀 37,817評論 0 268
  • 序言:老撾萬榮一對情侶失蹤佑淀,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后卷要,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體渣聚,經(jīng)...
    沈念sama閱讀 44,275評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,592評論 2 327
  • 正文 我和宋清朗相戀三年僧叉,在試婚紗的時候發(fā)現(xiàn)自己被綠了奕枝。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,724評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡瓶堕,死狀恐怖隘道,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤谭梗,帶...
    沈念sama閱讀 34,409評論 4 333
  • 正文 年R本政府宣布忘晤,位于F島的核電站,受9級特大地震影響激捏,放射性物質(zhì)發(fā)生泄漏设塔。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 40,052評論 3 316
  • 文/蒙蒙 一远舅、第九天 我趴在偏房一處隱蔽的房頂上張望闰蛔。 院中可真熱鬧,春花似錦图柏、人聲如沸序六。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,815評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽例诀。三九已至,卻和暖如春裁着,著一層夾襖步出監(jiān)牢的瞬間繁涂,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,043評論 1 266
  • 我被黑心中介騙來泰國打工跨算, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留爆土,地道東北人。 一個月前我還...
    沈念sama閱讀 46,503評論 2 361
  • 正文 我出身青樓诸蚕,卻偏偏與公主長得像步势,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子背犯,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,627評論 2 350

推薦閱讀更多精彩內(nèi)容