方法一:
讓客戶滿意是我們工作的目標(biāo),不斷超越客戶的期望值來自于我們對這個行業(yè)的熱愛。我們立志把好的技術(shù)通過有效、簡單的方式提供給客戶,將通過不懈努力成為客戶在信息化領(lǐng)域值得信任、有價值的長期合作伙伴,公司提供的服務(wù)項目有:域名注冊、網(wǎng)絡(luò)空間、營銷軟件、網(wǎng)站建設(shè)、新蔡網(wǎng)站維護、網(wǎng)站推廣。使用下例中ssky-keygen和ssh-copy-id,僅需通過3個步驟的簡單設(shè)置而無需輸入密碼就能登錄遠程Linux主機。
ssh-keygen 創(chuàng)建公鑰和密鑰。
ssh-copy-id 把本地主機的公鑰復(fù)制到遠程主機的authorized_keys文件上。
ssh-copy-id 也會給遠程主機的用戶主目錄(home)和~/.ssh, 和~/.ssh/authorized_keys設(shè)置合適的權(quán)限 。
加密方式選 rsa|dsa均可以,默認(rèn)dsa
步驟1: 用 ssh-key-gen 在本地主機上創(chuàng)建公鑰和密鑰
ssh-keygen -t rsa
步驟2: 用 ssh-copy-id 把公鑰復(fù)制到遠程主機上
ssh-copy-id -i ~/.ssh/id_rsa.pub root@192.168.103.117
[注: ssh-copy-id 把密鑰追加到遠程主機的 .ssh/authorized_key 上.]
步驟3: 直接登錄遠程主機
ssh 192.168.103.117
[注: SSH 不會詢問密碼.]
4、設(shè)置文件和目錄權(quán)限:
設(shè)置authorized_keys權(quán)限
$ chmod 600 authorized_keys
設(shè)置.ssh目錄權(quán)限
$ chmod 700 -R .ssh
注意:如果是通過其他的工具生成的公鑰和私鑰的話,則只需要吧公鑰上傳到服務(wù)器,~/.ssh/authorized_keys,,并更改目錄和文件的相應(yīng)權(quán)限,
chmod 700 -R .ssh
chmod 600 -R authorized_keys
總結(jié)注意事項
1、文件和目錄的權(quán)限千萬別設(shè)置成chmod 777.這個權(quán)限太大了,不安全,數(shù)字簽名也不支持。我開始圖省事就這么干了
2、生成的rsa/dsa簽名的公鑰是給對方機器使用的。這個公鑰內(nèi)容還要拷貝到authorized_keys
3、linux之間的訪問直接 ssh 機器ip
4、某個機器生成自己的RSA或者DSA的數(shù)字簽名,將公鑰給目標(biāo)機器,然后目標(biāo)機器接收后設(shè)定相關(guān)權(quán)限(公鑰和authorized_keys權(quán)限),這個目標(biāo)機就能被生成數(shù)字簽名的機器無密碼訪問了
實現(xiàn)無密碼登錄
通過上面可以實現(xiàn)無密碼登錄,但使用的是密鑰登錄的,下面介紹如何使用ssh不需要密碼,進行登錄系統(tǒng)的。
vim /etc/ssh/sshd_config
改這一行,去掉#號,并把no改成yes
PermitEmptyPasswords yes
vim /etc/shadow
把中間的密碼刪掉
bob::17130:0:99999:7:::
最后重啟sshd服務(wù)
service sshd restart
最后使用bob用戶登錄,不會提示密碼,就直接登錄進去了。
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。
當(dāng)前標(biāo)題:ssh密鑰登錄-創(chuàng)新互聯(lián)
網(wǎng)址分享:http://www.rwnh.cn/article22/csepjc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供企業(yè)建站、全網(wǎng)營銷推廣、外貿(mào)網(wǎng)站建設(shè)、網(wǎng)站營銷、做網(wǎng)站、動態(tài)網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容