使用putty远程linux服务

由于之前已经安装了Centos系统,可以进行操作或配置服务器了,但是有时候由于服务器在机房或者其他地方,我们需要通过远程的方式连接过去操作,接下来我们用putty来连接linux服务,并做一些简单的设置:

putty密钥验证的原理:私钥和公钥是成对的,都会有私钥加密,公钥解密,私钥保存在本地,公钥保存在服务器上,当本地连接远程的服务器时,会用私钥对数据加密,然后到远端后,用远端的公钥来解密的一个过程。

下载putty软件,百度云地址如下:

链接:http://pan.baidu.com/s/1eServv8 密码:vhd2

1、putty登录:

下载后解压软件,点击putty.exe,打开putty登录界面:

分别输入IP地址,端口号,名称,最后连接即可:

wKiom1nmMhCwcgrWAADsbkyDaWU816.png-wh_50

2、putty密钥验证:

2.1下载后解压文件,点击puttygen.exe:生成秘钥:

wKioL1nmL3yg22N0AABVDpIv73A138.png-wh_50

2.2、点击generate,生成公钥(注意,需要鼠标不停在公钥上动,可以加载的快一些),公钥要放在linux服务器上的。

wKiom1nmMjyjoyaYAAELQQFUCbs570.png-wh_50

2.3、在linux服务器上创建目录./root/.ssh,并新建文本.ssh/authorized._keys.

wKiom1nmMkegHt_nAABFiNqi3eI435.png-wh_50

由于.ssh是隐藏文件,查看时需要加ls  -a才可以查看。

wKioL1nmL5_hNe2zAABBzN7Js4k106.png-wh_50

2.4、把puttygen生成的秘钥复制到服务器/root/.ssh/authorized_keys文本下,:

wKioL1nmL7ry03qyAADaDkQUZ_w615.png-wh_50

打开vi /root/.ssh/authorized_keys文本,复制公钥进去:

wKiom1nmMoGyE29xAAAhp0DN6B4525.png-wh_50

复制过来:

wKiom1nmMpjS6F6PAAD1duKvyAc613.png-wh_50

2.5、此时公钥保存在了服务器上,则还我们需要将私钥保存在本地:如下:

还是打开之前运行的puttygen这个软件:保存:

wKioL1nmL-3TdhAkAAA86Q6qvOo968.png-wh_50

2.6、此时需要把公钥和私钥关联在一起,打开之前解压后文件putty.exe.

wKiom1nmMq-isqTXAADxRiMkkFs364.png-wh_50

点击添加私钥,加号哪里的SSH:

wKiom1nmMs-ybCfBAAGszdCD0YM752.png-wh_50

2.8、添加完成后,返回到最上面session保存一下:

wKioL1nmMHGy1JI8AADFcUPKm34788.png-wh_50


2.9、此时为了linux秘钥的安全性,还需要设置权限:

[root@localhost ~]# chmod 700 /root/.ssh/

[root@localhost ~]# chmod 600 /root/.ssh/authorized_keys

此时还需要关闭防火墙,由于Centos 7.0默认是采用firewall作为防火墙,iptables没有安装。

firewall-cmd --state    查看firewall的状态:

[root@localhost ~]# systemctl stop firewalld.service

wKiom1nmMwny2lLqAAC62FQRooE083.png-wh_50

2.10、还需要关闭selinux:,关于selinux有两种方式,一种是临时关闭,如下:

[root@localhost ~]# getenforce 0

Enforcing

第二种是永久关闭:打开vi  /etc/selinux/config,修改为diabled则为关闭。

wKiom1nmM0riqjGyAAC8_RHg8WI019.png-wh_50

2.11、此时已经设置完成:可以打开putty,exe客户端来连接服务器了:

wKiom1nmM2LDnw--AAEC8ss9xFI733.png-wh_50

再次连接,输入root用户名则可以,不需要输入密码了:

附记:

1、修改sshd 端口号:

1、打开vi /etc/ssh/sshd_config,修改端口号后,然后保存即可:

[root@localhost ~]# vi /etc/ssh/sshd_config

wKioL1nmMLbBOlIHAACh-W9GxX4026.png-wh_50

2、然后重启关闭防火墙:sysctemctl  stop  firewalld.service.

wKioL1nmMMHwDngIAABOYnBf7FM196.png-wh_50

此时重新登录即可。

2、修改只允许root用户登录:修改/etc/ssh/sshd_chonfig.修改permitRootLogin yes.

wKioL1nmMPWyAz_WAABKfmCPUCI467.png-wh_50

3、设置只允许使用秘钥登录,不允许密码登录:

修改/etc/sshd/sshd_config. 设置passwordauthenticaiton yes。

wKiom1nmM5fAcS0_AAALlVPg-5g313.png-wh_50

修改/etc/sshd/sshd_config. 设置pubkeyauthenticaiton yes。

wKioL1nmMR7S54YkAAA5BFFelPo175.png-wh_50

  • 此时则不允许密码登录了,只能秘钥登录。











本文转自 芬野 51CTO博客,原文链接:http://blog.51cto.com/yuanhaohao/2050431,如需转载请自行联系原作者
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值