<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    大漠駝鈴

    置身浩瀚的沙漠,方向最為重要,希望此blog能向大漠駝鈴一樣,給我方向和指引。
    Java,Php,Shell,Python,服務(wù)器運(yùn)維,大數(shù)據(jù),SEO, 網(wǎng)站開發(fā)、運(yùn)維,云服務(wù)技術(shù)支持,IM服務(wù)供應(yīng)商, FreeSwitch搭建,技術(shù)支持等. 技術(shù)討論QQ群:428622099
    隨筆 - 238, 文章 - 3, 評論 - 117, 引用 - 0
    數(shù)據(jù)加載中……

    Linux 使用公鑰登陸,拋棄密碼吧

    最近換上了MACBOOK PRO做開發(fā),由于之前一直在WINDOWS下使用SSH客戶端,不用每次都輸入密碼,更換到MACOS后沒有好用的工具,最好用的還是Terminal, 因此想到配置SSH證書登錄。
    本地機(jī)器:MacOs
    遠(yuǎn)程服務(wù)器:CentOS 7
    一、本地生成公鑰和私鑰
    [user1@computer1]$ ssh-keygen -t rsa 
    Generating public/private rsa key pair. 
    Enter file in which to save the key (/home/user1/.ssh/id_rsa): 
    Created directory '/home/user1/.ssh'. 
    Enter passphrase (empty for no passphrase): 
    Enter same passphrase again: 
    Your identification has been saved in /home/user1/.ssh/id_rsa. 
    Your public key has been saved in /home/user1/.ssh/id_rsa.pub. 
    The key fingerprint is: 
    31:df:a5:73:4a:2f:a6:6c:1c:32:a2:f2:b3:c5:a7:1f user1@computer1
    在當(dāng)前用戶的.ssh目錄下生成了id_rsa, id_rsa.pub兩個(gè)文件。
    二、把公鑰復(fù)制到本地和服務(wù)器
    #sudo vim /etc/sshd_config
    設(shè)置
    RSAAuthentication yes
    PubkeyAuthentication yes

    # The default is to check both .ssh/authorized_keys and .ssh/authorized_keys2
    # but this is overridden so installations will only check .ssh/authorized_keys
    AuthorizedKeysFile      .ssh/authorized_keys
    服務(wù)器端設(shè)置:
    scp ~/.ssh/id_rsa.pub server_user@ipaddress:/tmp
     
    cat /tmp/id_rsa.pub >> /home/server_user/.ssh/authorized_keys

    注:如果服務(wù)器端沒有,ssh目錄,需要單獨(dú)創(chuàng)建此目錄。
    三、設(shè)置權(quán)限和設(shè)置禁用密碼登錄
    服務(wù)器端權(quán)限配置
    chmod 700 .ssh
    chmod 640 .ssh/authorized_keys
    禁用服務(wù)器端密碼登錄

    vim /etc/ssh/sshd_config
    修改如下:
    修改PermitRootLogin,確認(rèn)AuthorizedKeysFile

    #LoginGraceTime
    PermitRootLogin without-password
    #StrictModes yes
    #MaxAuthTries 6
    #MaxSessions 10

    RSAAuthentication yes
    PubkeyAuthentication yes

    # The default is to check both .ssh/authorized_keys and .ssh/authorized_keys2
    # but this is overridden so installations will only check .ssh/authorized_keys
    AuthorizedKeysFile      .ssh/authorized_keys
    重啟服務(wù)器SSH服務(wù)

    systemctl restart sshd
    ssh server_user@ipaddress
    無需密碼,直接登錄

    posted on 2015-09-22 11:40 草原上的駱駝 閱讀(3751) 評論(0)  編輯  收藏


    只有注冊用戶登錄后才能發(fā)表評論。


    網(wǎng)站導(dǎo)航:
     
    主站蜘蛛池模板: 无码中文字幕av免费放dvd| 黄色网址免费观看| 亚洲国产美女精品久久久久∴| 免费黄网站在线看| 最近中文字幕mv手机免费高清| 精品国产免费一区二区三区香蕉| 国产一级特黄高清免费大片| 免费毛片在线看不用播放器 | 一级毛片免费观看不卡视频| 亚洲人成色777777在线观看| 亚洲欧洲日产国产最新| 亚洲视频在线精品| 夜夜亚洲天天久久| 免费无码午夜福利片| 日日麻批免费40分钟无码| 国产一区二区三区在线观看免费 | 午夜毛片不卡高清免费| 亚洲人成无码网站| 国产精品白浆在线观看免费| 亚洲女同成人AⅤ人片在线观看| 亚洲第一成年人网站| 日韩av无码免费播放| 久久亚洲AV无码精品色午夜麻豆| 一个人免费观看视频在线中文| 日韩不卡免费视频| 亚洲精品天天影视综合网| 一级毛片免费全部播放| 久久亚洲国产欧洲精品一| 视频一区二区三区免费观看| 在线看片韩国免费人成视频| 亚洲日韩精品无码AV海量| 永久免费视频网站在线观看| 亚洲gv白嫩小受在线观看| 四虎国产精品永免费| 一二三四在线观看免费高清中文在线观看| 亚洲成色在线综合网站| 最近免费中文字幕大全视频| 亚洲免费视频一区二区三区| 亚洲中文字幕伊人久久无码| 最近在线2018视频免费观看| 九九免费精品视频在这里|