linux修改私钥的密码,linux使用密钥+密码登录ssh(centos7)

密钥+密码登录ssh(双层保障)

1. 生成密钥

使用需要生成密钥的用户登录后键入。

ssh-keygen -t rsa

直接回车会在~/.ssh目录(用户所在家目录下的.ssh目录,如果没有请自行创建.ssh目录)生成id_rsa, id_rsa.pub文件 第一个是私有密钥 第二个是公共密钥。如果输入内容会在当前目录创建你输入内容为名称的私钥公钥。这里直接回车。

然后输入密钥密码,再次输入密码(也可以不要密码直接回车)。生成密钥完成。

b1eeb3f1a2c1

将用户.ssh目录内的两个密钥下载到本地。(我用的是win客户端ftp方式下载)

2. 配置ssh使用密钥(一定先下载下来再去修改配置)

将.ssh中的id_rsa.pub复制并改名字为authorized_keys

cd .ssh

cp id_rsa.pub authorized_keys

修改authorized_keys权限为700(必须修改为700,不能为其他)

chmod 700 authorized_keys

修改sshd_config文件

vim /etc/ssh/sshd_config

参考如下修改,如果前面有# 去除

StrictModes no

RSAAuthentication yes

PubkeyAuthentication yes

AuthorizedKeysFile .ssh/authorized_keys #ssh文件位置

PasswordAuthentication yes #使用密码 no为不使用密码

AuthenticationMethods publickey,password #如果密码和密钥都使用在末尾加上此行代码

重启ssh服务

systemctl restart sshd.service

3. win下使用putty密钥+密码登录ssh

打开puttygen.exe生成ppk文件

b1eeb3f1a2c1

载入刚才下载的私钥(一定先下载下来再去修改配置)

b1eeb3f1a2c1

b1eeb3f1a2c1

输入生成密钥时输入的密码

b1eeb3f1a2c1

保存私钥,选择SSH-2 RSA

b1eeb3f1a2c1

打开putty

b1eeb3f1a2c1

选择刚才保存的私钥,然后打开

b1eeb3f1a2c1

输入该密钥的用户名,密码进行登录

b1eeb3f1a2c1

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值