SSH公钥免密登录云服务器

公钥登录服务器

云服务器安全组:

  • 它是云服务器的防火墙,可以控制开放或者关闭某些端口的访问
    开放越少的端口,可以让服务器具有最大的安全性
  • 服务器上只开放必要的几个端口就可以
  • 不要把 MySQL、Redis 等存储服务的端口开放到公网
  • 密码登录服务器并不安全,所以一般都用公钥登录,这样也比较方便。省的每次都要输入密码

id_rsaid_rsa.pub 成对出现,缺失一个就得重新生成

1.本地操作:

  1. 如果有了id_rsa.pub就不必再次生成,比如在使用github生成过了,就可以用github当时的公钥,可以共用,不需要重复
  2. 如果本地没有就执行命令:ssh-keygen -t rsa
  3. 本地打开 ~/.ssh/id_rsa.pub ⽂件, 复制全部⽂本内容

2.服务器端操作

  1. 使用ssh 登录到远程服务器, 打开 ~/.ssh/authorized_keys ⽂件
  • 注意:如果远程服务器没有**.ssh** 文件夹和authorized_keys 文件,可以执行以下步骤创建
  1. 将复制的内容写⼊authorized_keys⽂件(末尾追加), 保存退出
    在这里插入图片描述

3. 关闭密码登录

在这里插入图片描述

1.打开 /etc/ssh/sshd_config⽂件
2.找到 PasswordAuthentication yes 这⾏设置,将 yes 改为 no
3.执⾏ service ssh restart 重启 SSH 服务
4.重新登录,验证是否成功

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值