文章目录
- 一,简要概述
- 二,操作步骤
- 1. 服务器端生成密钥
- 2. 在服务器上安装公钥
- 3.下载私钥到本地(重要,否则后面无法登录)
- 4. 修改配置文件,禁用密码并打开密钥登录
- 5. 重启sshd服务
- 6. 配置xshell使用密钥登录
- 三,思路整理
一,简要概述
正常情况下,我们使用密码ssh登录云主机一般会出现如下提示:
这说明一个事实:系统正在遭受暴力破解
如何加固你的服务器呢,当然是启用密钥登录
二,操作步骤
下面的步骤列举的是用户已经使用root用户、密码登录的情况下
1. 服务器端生成密钥
#进入工作目录cd~#服务器端生成密钥(一直默认回车就好)ssh-keygen-trsa2. 在服务器上安装公钥
#进入目录cd~/.sshcatid_rsa.pub>>authorized_keys3.下载私钥到本地(重要,否则后面无法登录)
可使用xftp工具进入/root/.ssh目录下载私钥文件 id_rsa
4. 修改配置文件,禁用密码并打开密钥登录
#删除配置项sed-i'/PasswordAuthentication.*/d'/etc/ssh/sshd_configsed-i'/PubkeyAuthentication.*/d'/etc/ssh/sshd_configsed-i'/RSAAuthentication.*/d'/etc/ssh/sshd_configsed-i'/AuthorizedKeysFile.*/d'/etc/ssh/sshd_config#追加配置项cat>>/etc/ssh/sshd_config<<EOF PasswordAuthentication no PubkeyAuthentication yes RSAAuthentication yes AuthorizedKeysFile .ssh/authorized_keys EOF5. 重启sshd服务
#重启sshd服务systemctl restart sshd6. 配置xshell使用密钥登录
可以看到系统已经禁止密码登录,强制用户选择密钥登录
选择浏览-》导入-》选择前面下载的私钥
选中私钥后,点击确定,登录成功
三,思路整理
张三要去李四家串门,怎么能顺利的进入呢?
方法1
私钥(复制多份)- 公钥
李四(server)配了一把锁(公钥)和钥匙(私钥)
李四把钥匙(私钥)给了张三(client)
李四把钥匙(私钥)给了王五(client)
这样张三(client)和王五(client)都能进李四(server)家了方法2
私钥-公钥(复制多份)
张三(client)配了一把锁(公钥)和钥匙(私钥)
张三把锁(公钥)给了李四(server),这样张三(client)就能进李四(server)家了
张三把锁(公钥)给了王五(server),这样张三(client)也能进王五(server)家了
以上方案中,钥匙(私钥)一定是保密的。
有任何问题和建议,都可以向我提问讨论,大家一起进步,谢谢!
-over-