一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專(zhuān)注于服務(wù)器技術(shù)及軟件下載分享
分類(lèi)導(dǎo)航

Linux|Centos|Ubuntu|系統(tǒng)進(jìn)程|Fedora|注冊(cè)表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務(wù)器之家 - 服務(wù)器系統(tǒng) - Centos - Centos7 SSH密鑰登陸及密碼密鑰雙重驗(yàn)證詳解

Centos7 SSH密鑰登陸及密碼密鑰雙重驗(yàn)證詳解

2019-06-10 17:38Centos之家服務(wù)器之家 Centos

今天小編為大家?guī)?lái)的是Centos7 SSH密鑰登陸及密碼密鑰雙重驗(yàn)證詳解;希望對(duì)大家會(huì)有幫助,有需要的朋友一起去看看吧

一、首先登陸centos,切換用戶(hù),切換到你要免密碼登陸的用戶(hù),進(jìn)入到家目錄,以下我以root為例,命令:

su root

cd ~

二、創(chuàng)建鑰匙,命令:ssh-keygen -t rsa,一路按Y搞定

三、按照流程走完后會(huì)在 ~/.ssh目錄下(用戶(hù)所在家目錄下的.ssh目錄)看到id_rsa, id_rsa.pub文件 第一個(gè)是私有密鑰 第二個(gè)是公共密鑰

四、修改SSH配置文件,命令:vim /etc/ssh/sshd_config

#禁用root賬戶(hù)登錄,如果是用root用戶(hù)登錄請(qǐng)開(kāi)啟

PermitRootLogin yes

# 是否讓 sshd 去檢查用戶(hù)家目錄或相關(guān)檔案的權(quán)限數(shù)據(jù),

# 這是為了擔(dān)心使用者將某些重要檔案的權(quán)限設(shè)錯(cuò),可能會(huì)導(dǎo)致一些問(wèn)題所致。

# 例如使用者的 ~.ssh/ 權(quán)限設(shè)錯(cuò)時(shí),某些特殊情況下會(huì)不許用戶(hù)登入

StrictModes no

# 是否允許用戶(hù)自行使用成對(duì)的密鑰系統(tǒng)進(jìn)行登入行為,僅針對(duì) version 2。

# 至于自制的公鑰數(shù)據(jù)就放置于用戶(hù)家目錄下的 .ssh/authorized_keys 內(nèi)

RSAAuthentication yes

PubkeyAuthentication yes

AuthorizedKeysFile      .ssh/authorized_keys

# 有了證書(shū)登錄了,就禁用密碼登錄吧,安全要緊

PasswordAuthentication no

五、因?yàn)樵诘谒牟街付薃uthorizedKeysFile的放置位置為.ssh/authorized_keys,所以還需把公鑰數(shù)據(jù)id_rsa.pub附加到 authorized_keys 這個(gè)檔案內(nèi)才行,命令:

cd ~/.ssh

cat id_ras.pub >> authorized_keys

重啟SSH服務(wù),命令:systemctl restart sshd.service

六、下載私鑰,這里我使用了rz/sz工具(你也可以使用其他方式),系統(tǒng)默認(rèn)沒(méi)有安裝,先安裝,命令:yum -y install lrzsz

SecureCRT配置:選項(xiàng)→會(huì)話選項(xiàng)→X/Y/Zmodem,修改上傳和下載的目錄。

現(xiàn)在開(kāi)始下載,命令:

cd ~/.ssh 

sz id_ras

然后到你之前配置的下載目錄去找,把私鑰導(dǎo)入到SecurtCRT,方法:

選項(xiàng)→會(huì)話選項(xiàng)→SSH2,在鑒權(quán)一欄中點(diǎn)擊公鑰(注意因?yàn)榍懊嬉呀?jīng)禁用了密碼登陸,我們還得把密碼這一欄的勾去掉,否則會(huì)無(wú)法登陸),點(diǎn)屬性,點(diǎn)擊使用會(huì)話公鑰設(shè)置,然后在下方的使用身份或證書(shū)文件中,選擇你剛才下載來(lái)的私鑰文件,點(diǎn)確定即可。

七、以上所有配置完成,看網(wǎng)上別的教程還說(shuō)要注意各文件權(quán)限問(wèn)題,我做實(shí)驗(yàn)的過(guò)程沒(méi)有遇到,也可能我使用的是root用戶(hù)的原因,如果你們?cè)谶^(guò)程中有權(quán)限報(bào)錯(cuò),建議權(quán)限設(shè)置:

~/.ssh/                     700

.ssh/authorized_keys        644

.ssh/id_rsa                 600  且屬于你當(dāng)前要添加的用戶(hù)

八、讓服務(wù)器更安全,開(kāi)啟密碼和證書(shū)雙重驗(yàn)證,先修改SSH配置文件:

vim /etc/ssh/sshd_config

PasswordAuthentication 改為yes

然后再加一條:uthenticationMethods publickey,password

重啟SSH服務(wù):systemctl restart sshd.service

SecureCRT配置:因?yàn)橹霸诘诹街邪衙艽a去掉了,還得把它再勾起來(lái),選項(xiàng)→會(huì)話選項(xiàng)→SSH2,把密碼這一欄勾起來(lái)即可。

個(gè)人經(jīng)驗(yàn):在配置完成后不要關(guān)閉當(dāng)前SecurtCRT的連接窗口,你可以使用新建連接嘗試登陸,以免配置出錯(cuò),造成服務(wù)器無(wú)法登陸。

延伸 · 閱讀

精彩推薦
  • CentosCentOS7設(shè)置日期和時(shí)間方法以及基本概念介紹

    CentOS7設(shè)置日期和時(shí)間方法以及基本概念介紹

    這篇文章主要介紹了CentOS7設(shè)置日期和時(shí)間方法以及基本概念介紹,本文講解使用CentOS7中的新命令timedatectl設(shè)置日期時(shí)間方法,需要的朋友可以參考下 ...

    CentOS之家6522019-09-19
  • CentosCentos 7開(kāi)啟網(wǎng)卡自動(dòng)獲取IP的詳細(xì)方法

    Centos 7開(kāi)啟網(wǎng)卡自動(dòng)獲取IP的詳細(xì)方法

    本篇文章主要介紹了Centos 7開(kāi)啟網(wǎng)卡自動(dòng)獲取IP的詳細(xì)方法,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧...

    凌鋒8972021-12-29
  • Centoscentos不小心刪除/root目錄該如何解決?

    centos不小心刪除/root目錄該如何解決?

    一些朋友最近在問(wèn)小編centos不小心刪除/root目錄該如何解決?今天小編就為大家分享centos不小心刪除/root目錄解決辦法;希望對(duì)大家會(huì)有幫助,有需要的朋友...

    腳本之家8022019-05-29
  • CentosCentos7運(yùn)用/dev/shm進(jìn)行網(wǎng)站優(yōu)化

    Centos7運(yùn)用/dev/shm進(jìn)行網(wǎng)站優(yōu)化

    這篇文章主要介紹了LINUX中Centos7運(yùn)用/dev/shm進(jìn)行網(wǎng)站優(yōu)化相關(guān)知識(shí)點(diǎn),對(duì)此有興趣的朋友參考學(xué)習(xí)下。...

    彬菌9912022-03-02
  • CentosCentOS下Uptime命令詳解

    CentOS下Uptime命令詳解

    在Linux下,我們可以使用uptime命令,而且此命令不必使用root權(quán)限。uptime命令在系統(tǒng)中已經(jīng)默認(rèn)安裝了。今天小編為大家?guī)?lái)的是CentOS下Uptime命令詳解;希望...

    CentOS之家11482019-06-19
  • CentosCentOS6.5下Redis安裝與配置詳細(xì)步驟

    CentOS6.5下Redis安裝與配置詳細(xì)步驟

    本篇文章主要介紹了CentOS6.5下Redis安裝與配置詳細(xì)步驟,詳細(xì)介紹redis單機(jī)單實(shí)例安裝與配置,服務(wù)及開(kāi)機(jī)自啟動(dòng)。有興趣的可以了解一下。...

    飛流11452021-12-24
  • Centoscentos 安裝與操作方法

    centos 安裝與操作方法

    這篇文章主要介紹了centos 安裝與操作方法,需要的朋友可以參考下...

    centos之家5272019-07-11
  • CentosCentOS 6.6實(shí)現(xiàn)永久修改DNS地址的方法

    CentOS 6.6實(shí)現(xiàn)永久修改DNS地址的方法

    這篇文章主要介紹了CentOS 6.6實(shí)現(xiàn)永久修改DNS地址的方法,涉及針對(duì)CentOS配置文件的相關(guān)設(shè)置技巧,具有一定參考借鑒價(jià)值,需要的朋友可以參考下 ...

    Linux社區(qū)4472020-08-21
主站蜘蛛池模板: 欧美国产日韩综合 | 黑人双渗透 | 国产久草在线 | 60岁妇女毛片免费观看 | 手机在线观看伦理片 | 美女被躁了在线观看视频 | 999久久久免费精品国产牛牛 | 国产激情一区二区三区四区 | 91庥豆果冻天美精东蜜桃传媒 | 国产一成人精品福利网站 | 日韩成人在线视频 | 果冻传媒九一制片厂 | 亚洲10p| 午夜精品区 | 男人视频网站 | 午夜欧美精品久久久久久久久 | www.亚洲视频 | 欧美成人中文字幕 | 韩国最新三级网站在线播放 | 百合漫画咱啪全彩抚慰 | 精品欧美一区二区三区四区 | 日韩大片免费观看 | 国产美女久久久久 | 午夜亚洲福利 | 新影音先锋男人色资源网 | 99热导航| 国产精彩对白综合视频 | 亚洲国产精品久久无套麻豆 | www.av网站| 欧美一卡2卡3卡四卡海外精品 | 性欧美13处丶14处 | 羞羞影院午夜男女爽爽影院网站 | 97国产影院| ai换脸明星造梦工厂忘忧草 | 国产思妍小仙女一二区 | 美女gif趴跪式抽搐动态图 | 亚洲AV蜜桃永久无码精品无码网 | 我要看逼 | 男人狂擦女人的下面视频 | 亚洲天堂男人网 | 精品国产一二三区在线影院 |