配置SecureCRT以SSH公钥方式登录服务器

配置SecureCRT以SSH公钥方式登录服务器


1. 配置sshd允许public key登录

# vi /etc/ssh/sshd_config

PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys

# /etc/init.d/sshd restart   # for Linux

# /etc/rc.d/sshd restart     #for FreeBSD


2. 生成密钥对

方法一(由服务器生成密钥对)

在服务器中执行:
# ssh-keygen -t dsa 


可得到两个文件,id_dsa是私钥,id_dsa.pub是公钥:
~/.ssh/id_dsa 
~/.ssh/id_dsa.pub 

复制这两个文件到本地,保存到 SecureCRT 的安装目录的 sshkeys 子目录中,或者其它自己认为合适的目录。


方法二(由SecureCRT生成密钥对)

(1) 在SecureCRT中打开“会话选项(Session Options)”;
(2) 在“分类(Category)”中选择SSH2;
(3) 在右边的“身份验证(Authentication)”中选择“公钥(Publickey)”;
(4) 然后点击旁边的“属性(Propertites)”按钮;
(5) 选择“使用会话公钥设置(Use session public key setting)”;
(6) 在“使用身份文件(Use identify file)”下面,选择“创建身份文件(Create IdentityFile...)”;
(7) 点击“下一步”,选择“DSA”,生成“Identity”和“Identity.pub”两个文件;
(8) 复制Identity.pub文件到服务器,放到home目录的.ssh子目录下,并执行命令:
ssh-keygen -X -f Identity.pub >authorized_keys


3. 配置SecureCRT使用公钥认证

(1) 在SecureCRT中,打开会话选项;
(2) 在“分类(Category)”中选择 SSH2;
(3) 在右边的“身份验证(Authentication)”中选择“公钥(PublicKey)”;
(4) 点击旁边的“属性(Properites)”,选择“使用会话公钥设置(Use session public keysetting)”;
(5) 在“使用身份文件(Use identify file)”的输入框中,选择之前生成的 id_dsa 或者Identity;
(6) 注意:id_dsa 和 id_dsa.pub,或者 Identity 和 Identity.pub 要保存在一起,并符合keyname 和 keyname.pub 的对应格式);


4. 测试

重新用 SecureCRT 连接一下试试,能够直接登录就好了! 


5. 取消sshd密码认证方式

# vi /etc/ssh/sshd_config 
PasswordAuthentication no

# /etc/rc.d/sshd restart

注意一般连接两个Session,一个用于修改并验证是否成功,另一个备用,以便修改失误时用以恢复。

  • 1
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
要通过SecureCRT实现OpenWrt的SSH无密码登录,你需要按照以下步骤操作: 1. 首先,在OpenWrt路由器中安装和配置SSH服务。可以通过web界面或者命令行进入OpenWrt路由器的管理界面,找到SSH服务器设置选项,并确保SSH服务已启动。 2. 在OpenWrt路由器上生成SSH密钥。你可以使用OpenWrt自带的SSH密钥生成工具来生成SSH密钥对。在OpenWrt的终端中运行以下命令生成SSH密钥: ssh-keygen -t rsa 默认情况下,将在/root/.ssh目录下生成SSH密钥对。你可以在生成SSH密钥的过程中设置一个密码来保护私钥,但在实现无密码登录的情况下,不设置密码会更方便。 3. 将OpenWrt路由器的公钥复制到目标主机。将OpenWrt路由器上生成的公钥复制到你想通过SecureCRT登录的主机上。可以使用以下命令将公钥复制到主机上: scp /root/.ssh/id_rsa.pub <username>@<hostname>:/<path>/authorized_keys 其中,<username>是目标主机上的用户名,<hostname>是目标主机的IP地址或域名,<path>是authorized_keys文件的路径。 4. 配置SecureCRT实现无密码登录。在SecureCRT中打开连接到目标主机的会话设置,找到“Authentication”选项卡。在这里,你需要选择“Public key”作为身份验证方法,并指定Private key文件为OpenWrt路由器上生成的私钥文件。 此外,还需要填写用户名和主机名。确保选择了正确的协议(例如SSH2)和端口号,并保存会话设置。 5. 现在,你可以通过SecureCRT尝试连接到目标主机。SecureCRT将使用OpenWrt路由器上的私钥进行身份验证,实现无密码登录。 请注意,上述步骤仅适用于OpenWrt路由器和SecureCRT的特定设置,具体步骤可能因软件版本和配置差异而有所变化。如有需要,请参考相关软件的官方文档或执行相关搜索以获取最准确的指导。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值