配置Linux服务器SSH远程密钥登录

配置Linux服务器SSH远程密钥登录

说明:

服务器IP:192.168.21.131

管理员账号:root 密码:123456

普通登录账号:osyunwei.com 密码:123456

实现目的:

1、配置普通账号通过密钥验证远程SSH登录服务器

2、禁用root账号通过远程SSH登录服务器

3、禁用所有账号通过密码验证远程SSH登录服务器

具体操作:

1、配置普通账号通过密钥验证远程SSH登录服务器

使用普通账号osyunwei.com登录服务器操作

ssh-keygen -t rsa #生成密钥

cd /home/osyunwei.com/.ssh  #进入目录

mv id_rsa.pub authorized_keys  #生成验证文件

下载服务器/home/osyunwei.com/.ssh/id_rsa文件到本地(可以使用winscp等工具下载)

打开puttygen.exe

下载地址:http://the.earth.li/~sgtatham/putty/latest/x86/puttygen.exe

选择Conversions-Import key打开上一步下载到本地的文件id_rsa

点Save private key,根据提示选择“是”,最后保存为id_rsa.ppk

2、禁止root通过SSH远程登录服务器、禁用所有账号通过密码验证远程SSH登录服务器

vi /etc/ssh/sshd_config #编辑

PermitRootLogin no #把前面的注释#取消,yes修改为no,这样root就不能远程登录了!

PasswordAuthentication no #把前面的注释#取消,yes修改为no,这样就禁用所有账号通过密码验证登录

:wq! #保存退出

/etc/init.d/sshd restart #重启SSH服务

3、打开putty.exe 使用root账户登录,出现下面提示,无法直接登录

putty下载地址:http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe

使用普通账户osyunwei.com登录,出现下面提示,无法直接登录

4、实现普通账户osyunwei.com通过密钥验证远程SSH登录服务器

打开putty.exe,切换到Connection-SSH-Auth,点Browse...

选择第一步中保存的id_rsa.ppk文件

再切换到Connection-Data,Auto-login username输入osyunwei.com

再切换到Session,Host Name 输入192.168.21.131 Port为22(如果修改过ssh端口的请填写相应端口)

配置完成之后,最后点Open,现在已经登录到系统了!

su - root #切换到root用户,根据提示输入密码

至此,配置Linux服务器SSH远程密钥登录完成!

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值