CENTOS8 SSH密钥生成

CENTOS8 SSH密钥生成

为什么要用密钥?

  • 方便登录
  • 更加安全(密码容易被暴力破解,然后被挖矿了,自己遇到过)
执行  ssh-keygen -t rsa -b 4096
Enter file in which to save the key  输入要保存密钥的文件 可以不输入直接回车
Enter passphrase (empty for no passphrase): 输入创建密码 在使用秘钥的时候需要数据密码 也可不输入
Enter same passphrase again: 再次输入密码
此时秘钥应该生成成功了
执行  ll ~/.ssh/   这个目录下面一个公钥一个私钥  id_rsa   id_rsa.pub
私钥需要保存下来 登录的时候使用
执行 cat id_rsa.pub >> authorized_keys 将公钥追加到authorized_keys文件中
     或者 mv id_rsa.pub authorized_keys  将名称直接改成authorized_keys
执行 chmod 600 ~/.ssh/authorized_keys 赋权限
执行 sz id_rsa (没有这个命令 要先安装  yum -y install lrzsz) 或者用xftp下载私钥
执行 vim /etc/ssh/sshd_config

修改配置文件
Port 12345   端口号默认 22  可以不用修改,修改后安全性更高
PasswordAuthentication no           ##yes 改为no,不使用密码登录
PubkeyAuthentication yes         ##去掉注释,开启公钥验证
AuthorizedKeysFile      .ssh/authorized_keys          #默认应该就是这样的

执行  systemctl restart sshd  重新启动ssh

恭喜您 可以用私钥登录了
看到这里你是不是报错了
刚刚是不是改了端口,如果不是这里可能不能解决你的问题
修改了端口执行重启ssh报错
先执行 semanage port -l | grep ssh 看看ssh都有哪些端口开放的
执行 semanage port -a -t ssh_port_t -p tcp 12345  开放你需要修改的端口
再 systemctl restart sshd  重新启动ssh是不是成功了

还有一点
执行 firewall-cmd --zone=public --list-ports 看看防火墙都开了哪些端口 没有刚刚的需要打开
执行 firewall-cmd --permanent --add-port=12345/tcp 开放端口
执行 firewall-cmd --reload 重启防火墙

完结

个人学习记录,如有问题烦请指出<( ̄▽ ̄)/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值