首先生成公钥私钥
在生成了key之后,一定要保存好生成的两个证书文件,它们分别代表了 公钥和私钥;
其中公钥用于添加到服务器端用来识别私钥,私钥用于服务器认证,如果不单独复制出来好好的保存的话,极有可能在重装系统或SSH客户端之后,造成两个证书文件的丢失,也就再也无法登陆服务器了。
另外,为证书创建一个密码短语也是非常有必要的,因为如果一旦证书泄露了,且没有密码短语的保护,那么拿到证书的人就可以直接登陆到服务器中。
cd
cat id_rsa.pub >> authorized_keys
sz id_rsa
rm -f id_rsa*
使用SecureCRT登陆
点公钥--属性,添加私钥
更详细的参考这里 http://heylinux.com/archives/956.html
不允许密码登陆:
vim /etc/ssh/sshd_config
PasswordAuthentication no