SSH通过秘钥登录

1.服务器生成秘钥对

cd ~
 ssh-keygen -t ed25519

这里我给秘钥设置了密码(passphrase)

2. 服务器安装公钥

 cd .ssh
 cat id_rsa.pub >> authorized_keys

在这里插入图片描述
然后修改访问权限:

[root@host .ssh]$ chmod 600 authorized_keys
[root@host .ssh]$ chmod 700 ~/.ssh

ssh对公钥的访问权限有严格要求,如不设置上面两行则会报错:

Server refused our key

3.将私钥拷贝到win10用户目录

这里将密钥id_rsa放在D盘则报错:(改了秘钥文件的权限还是没用)在这里插入图片描述
改成C:\Users\Admin\.ssh里的目录就可以了
在这里插入图片描述

4. 验证ssh秘钥登录

cmd验证:

ssh -i C:\Users\admin\.ssh\id_ras_with_passphrase\id_rsa -p 3333 king@119.31.31.31
输入密码(passphrase)

VSCode通过ssh秘钥连接服务器:

修改VSCode配置文件C:\Users\admin\.ssh\config

Host 119.31.31.31
  HostName 119.31.31.31
  Port 3333
  User king
  IdentityFile C:\Users\admin\.ssh\id_ras_with_passphrase\id_rsa

之后连接输入密码(passphrase)就行了

5.服务器禁用ssh密码登录

注意:必须保证秘钥登录开启时才走一步(私钥不要弄丢了)

sudo vim /etc/ssh/sshd_config
PasswordAuthentication yes改成PasswordAuthentication no

然后重启sshd服务:
service sshd restart

值得一提的是:centos7.4后不需要添加以下两项,因为ssh默认开启密钥登录,ubuntu1604好像也不用
RSAAuthentication yes
PubkeyAuthentication yes

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值