网站首页 > 博客文章 正文
当服务器采用Linux操作系统时,我们经常需要通过SSH登录服务器,进行作业。创建密钥并通过密钥的形式来登录系统,既方便,又更加安全。本文就来介绍一下在CentOS环境下,如何创建SSH密钥,并通过密钥登录服务器。
创建SSH密钥和公钥
1.执行 ssh-keygen -t rsa命令,创建密钥和公钥.
# ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa): # "Enter"键,默认即可。
Created directory '/root/.ssh'.
Enter passphrase (empty for no passphrase): # "Enter"键,默认即可。
Enter same passphrase again: # "Enter"键,默认即可。
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
db:52:c2:15:94:68:70:71:04:1f:39:04:94:fe:32:c2 root@localhost.localdomain
The key's randomart image is:
+--[ RSA 2048]----+
| .o*XBo |
| .+o+o |
| o o. |
| ... |
| . S.. |
| E o=. |
| .oo. |
| . |
| |
+-----------------+
2.将公钥追加到已认证文件中.
# cd /root/.ssh/ # cat id_rsa.pub >> authorized_keys # ls authorized_keys id_rsa id_rsa.pub
注:只有将创建的公钥追加到已被认证authorized_keys文件中,公钥才是有效的。
3.利用FTP等工具,将id_rsa密钥文件,下载保存至本地。
修改ssh配置文件
# cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup # vim /etc/ssh/sshd_config #RSAAuthentication yes #PubkeyAuthentication yes #AuthorizedKeysFile .ssh/authorized_keys 修改如下: RSAAuthentication yes # 允许使用RSA公钥认证 PubkeyAuthentication yes # 允许公钥认证 AuthorizedKeysFile .ssh/authorized_keys # 存放该用户用来登录的RSA公钥路径
注:为了更加安全,也可以禁用“密码登录”,而只使用密钥登录。
# vim /etc/ssh/sshd_config 添加如下: PasswordAuthentication no # 不允许使用密码登录
4.重启SSH服务。
# service sshd restart
登录测试
1.如下图,输入用户名,选择存放在本地id_rsa密钥文件,点击登录。
2.可以确认,成功登录。
如果用PuTTY登录的话,还需要用PuTTYgen将id_rsa密钥文件转换为*.ppk格式
1.打开PuTTYgen,点击「Load」,导入保存在本地的id_rsa密钥文件。
2.点击「OK」即可。
3.可以输入密钥的密码,本文省略。点击「Save private key」,保存密钥。
4.将密钥文件保存为*.ppk格式。
5.打开PuTTY软件,输入IP地址。
6.点击「Data」,输入登录用户名。
7.点击「Auth」,载入创建的*.ppk密钥文件,点击「Open」登录服务器。
8.登录成功。
猜你喜欢
- 2024-10-08 使用Java连接Shell输出日志(java操作shell命令)
- 2024-10-08 简单介绍如何为linux集群快速配置ntp
- 2024-10-08 hadoop新手入门篇:hadoop集群服务器详细配置教程
- 2024-10-08 Jumpserver开源跳板机安装部署(跳板机远程)
- 2024-10-08 Ansible详解(一)基础安装和配置(ansible-managed)
- 2024-10-08 Ansible的免密码配置(ansible配置免密登录)
- 2024-10-08 掌握SpringBoot-2.3的容器探针:实战篇
- 2024-10-08 一次“诡异”的 Ansible 密码问题排查,最后真相?
- 2024-10-08 巧妙的Linux命令,再来6个(linux 的命令)
- 2024-10-08 Linux-SFTP/SSH免密码登录(linux服务器ssh如何配置免密码登录)
你 发表评论:
欢迎- 07-07Xiaomi Enters SUV Market with YU7 Launch, Targeting Tesla with Bold Pricing and High-Tech Features
- 07-07Black Sesame Maps Expansion Into Robotics With New Edge AI Strategy
- 07-07Wuhan's 'Black Tech' Powers China's Cross-Border Push with Niche Electronics and Scientific Firepower
- 07-07Maven 干货 全篇共:28232 字。预计阅读时间:110 分钟。建议收藏!
- 07-07IT运维必会的30个工具(it运维工具软件)
- 07-07开源项目有你需要的吗?(开源项目什么意思)
- 07-07自动化测试早就跑起来了,为什么测试管理还像在走路?
- 07-07Cursor 最强竞争对手来了,专治复杂大项目,免费一个月
- 最近发表
-
- Xiaomi Enters SUV Market with YU7 Launch, Targeting Tesla with Bold Pricing and High-Tech Features
- Black Sesame Maps Expansion Into Robotics With New Edge AI Strategy
- Wuhan's 'Black Tech' Powers China's Cross-Border Push with Niche Electronics and Scientific Firepower
- Maven 干货 全篇共:28232 字。预计阅读时间:110 分钟。建议收藏!
- IT运维必会的30个工具(it运维工具软件)
- 开源项目有你需要的吗?(开源项目什么意思)
- 自动化测试早就跑起来了,为什么测试管理还像在走路?
- Cursor 最强竞争对手来了,专治复杂大项目,免费一个月
- Cursor 太贵?这套「Cline+OpenRouter+Deepseek+Trae」组合拳更香
- 为什么没人真的用好RAG,坑都在哪里? 谈谈RAG技术架构的演进方向
- 标签列表
-
- ifneq (61)
- 字符串长度在线 (61)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)