- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
keys(密钥设置)连接工具设置
服务器放在互联网上,可定时会存在很多的安全隐患,很多人基于各种的目的会去尝试使用各种的账号密码登陆你的服务器,为了禁止别有用心的人使用密码登陆到服务器,我们可以设置ssh的配置,不使用密码登陆,只使用公钥和私钥验证,这样就可以在一定程度上提高服务器的安全了。??
在window客户端有多种软件可以登陆ssh,比如putty,xshelll,secureCRT,我就以xshell为例设置使用公钥和私钥验证登陆服务器。?1、使用xshell生成公钥?
?
Key?Type?选择DSA?(SSH1只支持RSA,SSH2支持请确认自己的版本)点击Next就生成公私钥了。
?
设置密钥名称,可以为随意,这里我保持默认。?
Passphrase为密钥密码,如果不设置,只要拥有密钥就可以登录服务器,设置密码的话必须拥有密钥和密钥密码才能登录服务器,为了安全起见设置密钥密码。?点击Next
?
选择“Save?as?a?file”保存公钥。公钥和私钥一定要妥善保存。?点击Finish
?
选择“Save?as?a?file”保存公钥。公钥和私钥一定要妥善保存。?点击Finish?
点击Close关闭即可,也可以点击“Expoet”导出私钥。私钥可以随时导出。
导出私钥时会提示输入密码。输入刚才的密码。?
[root@example home]# useradd wang
[root@example wang]# pwd
/home/wang
[root@example wang]# mkdir /home/wang/.ssh/
[root@example wang]# cp /root/.ssh/authorized_keys /home/wang/.ssh/
[root@example wang]# chown -R wang:wang /home/wang/.ssh
[root@example wang]# chmod 700 -R /home/wang/.ssh/
[root@example wang]# chmod 600 -R /home/wang/.ssh/authorized_keys
将刚刚创建的公钥上传到.ssh/目录下?$?cd?.ssh/?
#?cat?id_dsa_1024.pub??authorized_keys?#?chmod?600?authorized_keys?3、修改ssh配置文件?
#?vim?/etc/ssh/sshd_config?修改一下几处?
PasswordAuthentication?no
?PubkeyAuthentication?yes?
AuthorizedKeysFile??.ssh/authorized_keys?
sshd服务器端 默认会对客户端连接的Ip进行DNS反向解析 如果服务器上设置的不对 连接就会变的很慢
你在Ubuntu里把/etc/ssh/sshd_config 里的
UseDNS yes
改成
UseDNS no
#?service?sshd?restart?3、登录服务器?
?
输入用户名后“password”为灰色不能使用,也就是说不能使用用户名和用户密码登录服务器,选择服务器对应的私钥,输入密钥密码,NGames点击ok
4、如果其他客户端想要登录服务器,将私钥拷贝到客户端,选择密钥时选择“Browse”选择正确的密钥并输入密码即可
文档评论(0)