SSH RSA证书登陆

先在客户端生成一对RSA密钥
ssh-keygen -t rsa

修改服务端SSH配置
/etc/ssh/sshd_config

RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys

HostKey /etc/ssh/ssh_host_rsa_key

PasswordAuthentication no

重启sshd服务

创建文件/root/.ssh/authorized_keys, 并将客户端生成的公钥放到该文件里,多个客户端就建多行,一个客户端一行, 将客户端的公钥导入到服务端,也可以在客户端运行以下命令:
ssh-copy-id -i id_rsa.pub root@192.168.59.248
ssh-copy-id 会将id_rsa.pub文件的内容自动追加到服务端的authorized_keys文件
ssh-copy-id 也会给远程主机的用户主目录(home)和~/.ssh, 和~/.ssh/authorized_keys设置合适的权限

如手动加的话你还行加上权限
chmod 700 /root/.ssh
chmod 600 /root/.ssh/*

客户端如果用putty的话,你需要下载一个puttygen.exe去将私钥转为putty能识别的私钥
具体做法是
先加载私钥,再保存为另一个私钥.

在Putty的SSH-->AUTH中加载私钥却可.
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值