中文字幕日韩精品一区二区免费_精品一区二区三区国产精品无卡在_国精品无码专区一区二区三区_国产αv三级中文在线

確保LinuxVPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

2022-10-10    分類: 網(wǎng)站建設(shè)

隨著我們網(wǎng)站及項目的需要,以及vps主機(jī)/服務(wù)器的成本不斷的降低,越來越多的站長用戶將會選擇vps或者服務(wù)器作為我們的建站環(huán)境,但是對于用戶來說基礎(chǔ)的操作大部分都來自網(wǎng)上的教程,比如用ssh軟件登陸之后然后就學(xué)著教程安裝面板、一鍵包,然后就去搭建網(wǎng)站。我們經(jīng)常有提到對于使用vps的時候,所有的安全都需要我們自己來承擔(dān)和維護(hù),保持一定周期的備份數(shù)據(jù)是應(yīng)該的,但也需要注意以及確保賬戶和系統(tǒng)的安全。

即便我們的項目沒有招惹到其他同行或者故意想來破壞的,但是全球范圍之內(nèi)還是有玩家用軟件在掃描所有的機(jī)器,試圖進(jìn)入我們的服務(wù)器中體現(xiàn)他們的技術(shù)。在老左博客,之前也有分享過幾篇簡單的vps主機(jī)安全。

linux vps安全設(shè)置之一:修改ssh端口(centos/debian)

linux vps安全設(shè)置之二:禁用root賬戶

linux vps安全設(shè)置之三:使用ddos deflate抵御少量ddos攻擊

不論我們的網(wǎng)站項目程序做的如何安全,vps的登陸入口安全是必須要做的,即便我們修改端口,也是會被猜測其他端口數(shù)字破解出來,更為安全的方案就是我們用密鑰登錄,比如我們需要用到xshell(這里分享xshell密鑰登錄方案)登陸vps的時候,如果設(shè)置密鑰登錄之后必須要用我們配置好的這臺電腦登陸vps遠(yuǎn)端才可以訪問,如果不是我們這臺電腦登陸,肯定是不好登陸的。

第一步、使用xshell生成密鑰

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

我們打開熟悉的xshell軟件,然后在工具-新建用戶密鑰生成向?qū)А?/p>

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

密鑰類型

到了生成密鑰參數(shù)界面,我們這里需要選擇rsa密鑰類型,以及密鑰長度可以選擇1024或者我這里選擇2048.然后點擊下一步按鈕。

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

生成密鑰

繼續(xù)下一步,我們需要給我們設(shè)置的私鑰加密。

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

私鑰加密

點擊下一步,生成密鑰。

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

公鑰格式

公鑰格式選擇ssh2-openssh,我們可以復(fù)制公鑰以及保存為文件后完成。

第二步、上傳公鑰至服務(wù)器中

a - 將我們生成的laozuo.org.pub公鑰文件上傳到/root/.ssh文件夾下面(如果沒有我們需要創(chuàng)建),然后我們需要將laozuo.org.pub重命名為authorized_keys 并且用chmod 600 authorized_keys設(shè)置權(quán)限。

b - 找到/etc/ssh/sshd_config ,把rsaauthentication和pubkeyauthentication兩行前面的#注釋去掉。

c - 重啟sshd服務(wù)。
 

 

?
1
2
debian/ubuntu執(zhí)行:/etc/init.d/ssh restart
centos執(zhí)行:/etc/init.d/sshd restart

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

  第三步、配置xshell使用密鑰登陸

  確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

  在xshell新建一個鏈接。

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

設(shè)置用戶身份為public key,選擇用戶密鑰。

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

輸入我們之前設(shè)置的密鑰密碼。這個時候我們其實就可以登陸,但我們需要設(shè)置權(quán)限。

第四步、修改遠(yuǎn)程服務(wù)器sshd配置

同樣的,修改/etc/ssh/sshd_config 文件中找到passwordauthentication后面的yes改成no

然后重啟sshd

?
1
2
debian/ubuntu執(zhí)行:/etc/init.d/ssh restart
centos執(zhí)行:/etc/init.d/sshd restart

總結(jié),這樣我們的xshell就設(shè)置密鑰登陸完成,如果我們用其他電腦登陸試試,是不好登陸的,即便你有root密碼也是不可以的。這樣安全性就很高了,但是我們需要注意本地電腦的安全,尤其是那pub文件要保管好,從源頭上確保vps/服務(wù)器的安全。 

分享名稱:確保LinuxVPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄
網(wǎng)頁路徑:http://www.rwnh.cn/news/204247.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供微信小程序、網(wǎng)站設(shè)計公司、域名注冊微信公眾號、標(biāo)簽優(yōu)化、企業(yè)網(wǎng)站制作

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

小程序開發(fā)
阿巴嘎旗| 韶山市| 兰西县| 彝良县| 岐山县| 潼南县| 五寨县| 灯塔市| 正镶白旗| 武冈市| 施甸县| 若尔盖县| 温泉县| 从化市| 梁山县| 遂平县| 海城市| 连山| 章丘市| 瑞昌市| 越西县| 清水河县| 屏边| 旌德县| 连南| 嘉兴市| 宜都市| 五华县| 武穴市| 武乡县| 利辛县| 甘谷县| 丰都县| 宝丰县| 雷山县| 车致| 溧水县| 松潘县| 安康市| 怀柔区| 江津市|