Linux中远程登陆服务(二)

本文介绍了Linux中SSH远程登陆服务的SSHD key认证过程,包括对称加密和非对称加密的区别,以及如何生成和使用密钥。同时,讲解了SSHD的安全优化参数,如更改端口号、限制超级用户登录和设置用户黑白名单。
摘要由CSDN通过智能技术生成


三、sshd key认证

1.认证类型

(1) 对称加密:加密和解密时同一串字符。 特点:容易泄密,可暴力破解,容易遗忘。

(2)非对称加密:加密用公钥,解密用私钥。 特点:不会被盗用,攻击者无法通过无密钥方式登录服务器

2.生成key密钥:非对称加密

方法一:交互式
在这里插入图片描述
ssh-keygen再哪里执行都可以

(2)方法二:非交互式

在这里插入图片描述
在这里插入图片描述

3.对服务器加密:ssh-copy-id -i /root/.ssh/id_rsa.pub username@serverip

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4.上锁后连接服务器需要钥匙

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值