我们大部分网友使用登录Linux服务器一般直接使用的服务器ROOT用户,当然我们正常的设置强密码、修改默认22端口,一般是没有多大问题的。但是我们也有一些比较方便的,且安全的做法就是直接使用SSH密钥登录。我们只需要连接密钥文件无需密码就可以登录。
这里我们就以创建OPENSSH来到我们的Linux服务器环境中创建生成SSH密钥的办法。对于大部分的服务器是可以使用的,当然必须是Linux系统。
这里我们使用的是OpenSSH工具,在大多数Linux发行版中提供。 我们可以按照以下步骤使用OpenSSH实用程序创建SSH密钥。
ssh-keygen -t rsa -b 4096 -C "Example"
我们回车键后会把密钥保存在默认位置。 默认情况下,密钥存储在〜/ .ssh目录中。 使用默认文件名很方便,因为大多数SSH客户端会自动将默认文件名id_rsa用作私钥,将id_rsa.pub用作公用密钥。
Generating public/private rsa key pair.
Enter file in which to save the key (/home/example_user/.ssh/id_rsa):
我们这可以输入密钥密码。 我们也可以按ENTER跳过此提示。 如果您使用密码,除非您也使用ssh-agent,否则每次使用密钥时都将输入密码。
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
然后我们的密钥被保存。
Your identification has been saved in /home/example_user/.ssh/id_rsa.
Your public key has been saved in /home/example_user/.ssh/id_rsa.pub.
The key fingerprint is:
SHA256:J3gbQIodn23nisdgbGhdEBwpaqF/p0 Example comment
The key's randomart image is:
公钥的默认文件名在 /home/example_user/.ssh/id_rsa.pub。确保备份私钥〜/ .ssh / id_rsa。 如果丢失,密钥将无法恢复。如果我们需要添加到账户中,则复制黏贴。