linux rsa登录改密码登录_linux配置rsa秘钥登陆

相比密码登陆,rsa秘钥登陆的安全性高很多,重点:防爆破

首先在服务器生成公钥和秘钥

ssh-keygen -b 1024 -t rsa

-b 是加密位数   -t 是类型

然后有三个步骤(你懒的话直接回车三次完事)

Enter file in which to save the key (/root/.ssh/id_rsa):

第一步是确认文件保存目录,默认是~/.ssh,不改直接回车

Enter passphrase (empty for no passphrase):

第二步是让你输入口令,可以为空

Enter same passphrase again:

第三步是确认口令,第二步空的话继续空

生成完毕后~/.ssh文件夹里面就会有id_rsa和id_rsa.pub,前者是私钥,后者是公钥,私钥存到要远程连接的电脑

然后切到~/.ssh目录,输入命令

cat id_rsa.pub >>/root/.ssh/authorized_keys

这一步其实就是把公钥重命名为authorized_keys

编辑文件/etc/sshd/sshd_config

修改以下设置,没有的就加上

RSAAuthentication yes

PubkeyAuthentication yes

AuthorizedKeysFile .ssh/authorized_keys

第三行就是重命名后的文件路径

密码验证可以关闭

PasswordAuthentication yes

把这行注释掉就行

最后一步,重启ssh服务

systemctl restart ssh.service

客户端验证方式选公钥方法然后选择生成的私钥就可以连接了(如果设置了口令就把口令写上)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值