把linux设置成使用密钥登录
平常使用服务器,因为是在互联网中,只要知道端口密码和ip就可以登录,方便的同时也带来了一定的安全隐患,今天就介绍一个把密码禁用,使用密钥登录的方法,这样就实现了只有拥有密钥文件的电脑才可以登录服务器。
1.使用xshell生成密钥
在xshell中点击工具-新建用户密钥生成向导
选择RSA 密钥长度2048位,直接下一步
设置一个密码,简单好记的就行,登录用
公钥格式选择SSH2-OPENSSH,我们可以复制公钥以及保存为文件后完成
完成之后本地会生成一个用户密钥,暂时先不用管
先把生成的公钥上传到服务器中,这里我使用lrzsz,首先需要安装上
yum install lrzsz -y 安装lrzsz
mkdir ~/.ssh 在root文件夹下创建.ssh文件夹
cd ~/.ssh 进入.ssh文件夹
rz 把我们刚才保存的公钥上传到.ssh文件夹
mv id_rsa_2048.pub authorized_keys //id_rsa_2048.pub 这是我的文件文件名,把他重命名为authorized_keys
chmod 600 authorized_keys 设置权限
vi /etc/ssh/sshd_config //把下面2段的#注释去掉
RSAAuthentication yes
PubkeyAuthentication yes
/etc/init.d/sshd restart 重启sshd服务
服务器端配置完了,设置一下xshell改为密钥登录,选择你刚才创建的私钥,我的是id_rsa_2048
测试密钥可以连接后,一般就把账号密码登录禁用掉
vi /etc/ssh/sshd_config 下边的内容去掉注释,并改为no
PasswordAuthentication no
之后重启下服务
/etc/init.d/sshd restart
这样服务器使用密钥连接就配置完毕了
参考教程
http://www.laozuo.org/2784.html
- 一个通过JSONP跨域调用WCF REST服务的例子(以jQuery为例)
- 【1120-WEB零基础课】| 单例模式,下周要讲
- 使用gerrit作为代码评审工具
- 如何重构你的时间序列预测问题
- 【聊】我个人眼里的ReactJs生态系统
- [WCF REST] Web消息主体风格(Message Body Style)
- apache配置https服务
- [WCF 4.0新特性] 默认绑定和行为配置
- mysql数据库及django用户名启用中文的方法
- 【学习笔记】先行者课程0109-rotate3d_变量、堆、栈
- 通过WCF扩展实现消息压缩
- Linux系统中的信号量机制
- 基于Linux与lpc3250开发板的交叉开发环境搭建
- WCF中关于可靠会话的BUG!!
- JavaScript 教程
- JavaScript 编辑工具
- JavaScript 与HTML
- JavaScript 与Java
- JavaScript 数据结构
- JavaScript 基本数据类型
- JavaScript 特殊数据类型
- JavaScript 运算符
- JavaScript typeof 运算符
- JavaScript 表达式
- JavaScript 类型转换
- JavaScript 基本语法
- JavaScript 注释
- Javascript 基本处理流程
- Javascript 选择结构
- Javascript if 语句
- Javascript if 语句的嵌套
- Javascript switch 语句
- Javascript 循环结构
- Javascript 循环结构实例
- Javascript 跳转语句
- Javascript 控制语句总结
- Javascript 函数介绍
- Javascript 函数的定义
- Javascript 函数调用
- Javascript 几种特殊的函数
- JavaScript 内置函数简介
- Javascript eval() 函数
- Javascript isFinite() 函数
- Javascript isNaN() 函数
- parseInt() 与 parseFloat()
- escape() 与 unescape()
- Javascript 字符串介绍
- Javascript length属性
- javascript 字符串函数
- Javascript 日期对象简介
- Javascript 日期对象用途
- Date 对象属性和方法
- Javascript 数组是什么
- Javascript 创建数组
- Javascript 数组赋值与取值
- Javascript 数组属性和方法
- 微信公众号开发-自定义菜单接口
- 基于JDK命令行工具的监控
- 基于JVisualVM的可视化监控
- 基于Btrace的监控调试
- 大数据框架—Flink与Beam
- Mybatis动态SQL
- Mybatis-Generator插件的使用与Spring集成Mybatis的配置
- Mybatis的缓存机制详解
- zookeeper基本特性与基于Linux的ZK客户端命令行学习
- Apache Curator操作zookeeper的API使用
- 使用Java API操作zookeeper的acl权限
- 使用ZooKeeper提供的原生Java API操作ZooKeeper节点
- CountDownLatch类的使用
- Spring-如何给静态变量注入值
- ZooKeeper的伪分布式集群搭建以及真分布式集群搭建