激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

Linux|Centos|Ubuntu|系統進程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務器之家 - 服務器系統 - Centos - Centos7 SSH密鑰登陸及密碼密鑰雙重驗證詳解

Centos7 SSH密鑰登陸及密碼密鑰雙重驗證詳解

2019-06-10 17:38Centos之家服務器之家 Centos

今天小編為大家帶來的是Centos7 SSH密鑰登陸及密碼密鑰雙重驗證詳解;希望對大家會有幫助,有需要的朋友一起去看看吧

一、首先登陸centos,切換用戶,切換到你要免密碼登陸的用戶,進入到家目錄,以下我以root為例,命令:

su root

cd ~

二、創建鑰匙,命令:ssh-keygen -t rsa,一路按Y搞定

三、按照流程走完后會在 ~/.ssh目錄下(用戶所在家目錄下的.ssh目錄)看到id_rsa, id_rsa.pub文件 第一個是私有密鑰 第二個是公共密鑰

四、修改SSH配置文件,命令:vim /etc/ssh/sshd_config

#禁用root賬戶登錄,如果是用root用戶登錄請開啟

PermitRootLogin yes

# 是否讓 sshd 去檢查用戶家目錄或相關檔案的權限數據,

# 這是為了擔心使用者將某些重要檔案的權限設錯,可能會導致一些問題所致。

# 例如使用者的 ~.ssh/ 權限設錯時,某些特殊情況下會不許用戶登入

StrictModes no

# 是否允許用戶自行使用成對的密鑰系統進行登入行為,僅針對 version 2。

# 至于自制的公鑰數據就放置于用戶家目錄下的 .ssh/authorized_keys 內

RSAAuthentication yes

PubkeyAuthentication yes

AuthorizedKeysFile      .ssh/authorized_keys

# 有了證書登錄了,就禁用密碼登錄吧,安全要緊

PasswordAuthentication no

五、因為在第四步指定了AuthorizedKeysFile的放置位置為.ssh/authorized_keys,所以還需把公鑰數據id_rsa.pub附加到 authorized_keys 這個檔案內才行,命令:

cd ~/.ssh

cat id_ras.pub >> authorized_keys

重啟SSH服務,命令:systemctl restart sshd.service

六、下載私鑰,這里我使用了rz/sz工具(你也可以使用其他方式),系統默認沒有安裝,先安裝,命令:yum -y install lrzsz

SecureCRT配置:選項→會話選項→X/Y/Zmodem,修改上傳和下載的目錄。

現在開始下載,命令:

cd ~/.ssh 

sz id_ras

然后到你之前配置的下載目錄去找,把私鑰導入到SecurtCRT,方法:

選項→會話選項→SSH2,在鑒權一欄中點擊公鑰(注意因為前面已經禁用了密碼登陸,我們還得把密碼這一欄的勾去掉,否則會無法登陸),點屬性,點擊使用會話公鑰設置,然后在下方的使用身份或證書文件中,選擇你剛才下載來的私鑰文件,點確定即可。

七、以上所有配置完成,看網上別的教程還說要注意各文件權限問題,我做實驗的過程沒有遇到,也可能我使用的是root用戶的原因,如果你們在過程中有權限報錯,建議權限設置:

~/.ssh/                     700

.ssh/authorized_keys        644

.ssh/id_rsa                 600  且屬于你當前要添加的用戶

八、讓服務器更安全,開啟密碼和證書雙重驗證,先修改SSH配置文件:

vim /etc/ssh/sshd_config

PasswordAuthentication 改為yes

然后再加一條:uthenticationMethods publickey,password

重啟SSH服務:systemctl restart sshd.service

SecureCRT配置:因為之前在第六步中把密碼去掉了,還得把它再勾起來,選項→會話選項→SSH2,把密碼這一欄勾起來即可。

個人經驗:在配置完成后不要關閉當前SecurtCRT的連接窗口,你可以使用新建連接嘗試登陸,以免配置出錯,造成服務器無法登陸。

延伸 · 閱讀

精彩推薦
  • CentosCentOS7設置日期和時間方法以及基本概念介紹

    CentOS7設置日期和時間方法以及基本概念介紹

    這篇文章主要介紹了CentOS7設置日期和時間方法以及基本概念介紹,本文講解使用CentOS7中的新命令timedatectl設置日期時間方法,需要的朋友可以參考下 ...

    CentOS之家6522019-09-19
  • CentosCentos 7開啟網卡自動獲取IP的詳細方法

    Centos 7開啟網卡自動獲取IP的詳細方法

    本篇文章主要介紹了Centos 7開啟網卡自動獲取IP的詳細方法,小編覺得挺不錯的,現在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧...

    凌鋒8972021-12-29
  • Centoscentos不小心刪除/root目錄該如何解決?

    centos不小心刪除/root目錄該如何解決?

    一些朋友最近在問小編centos不小心刪除/root目錄該如何解決?今天小編就為大家分享centos不小心刪除/root目錄解決辦法;希望對大家會有幫助,有需要的朋友...

    腳本之家8022019-05-29
  • CentosCentos7運用/dev/shm進行網站優化

    Centos7運用/dev/shm進行網站優化

    這篇文章主要介紹了LINUX中Centos7運用/dev/shm進行網站優化相關知識點,對此有興趣的朋友參考學習下。...

    彬菌9912022-03-02
  • CentosCentOS下Uptime命令詳解

    CentOS下Uptime命令詳解

    在Linux下,我們可以使用uptime命令,而且此命令不必使用root權限。uptime命令在系統中已經默認安裝了。今天小編為大家帶來的是CentOS下Uptime命令詳解;希望...

    CentOS之家11482019-06-19
  • CentosCentOS6.5下Redis安裝與配置詳細步驟

    CentOS6.5下Redis安裝與配置詳細步驟

    本篇文章主要介紹了CentOS6.5下Redis安裝與配置詳細步驟,詳細介紹redis單機單實例安裝與配置,服務及開機自啟動。有興趣的可以了解一下。...

    飛流11452021-12-24
  • Centoscentos 安裝與操作方法

    centos 安裝與操作方法

    這篇文章主要介紹了centos 安裝與操作方法,需要的朋友可以參考下...

    centos之家5272019-07-11
  • CentosCentOS 6.6實現永久修改DNS地址的方法

    CentOS 6.6實現永久修改DNS地址的方法

    這篇文章主要介紹了CentOS 6.6實現永久修改DNS地址的方法,涉及針對CentOS配置文件的相關設置技巧,具有一定參考借鑒價值,需要的朋友可以參考下 ...

    Linux社區4472020-08-21
主站蜘蛛池模板: 亚洲一区二区三区四区精品 | 精品成人网 | 亚洲成人在线免费观看 | 久久精国 | 牛牛视频在线 | 国产 日韩 亚洲 欧美 | 高清国产在线 | 成人福利在线播放 | 国产成人在线观看免费网站 | 国产精品久久国产精品 | 性欧美视频在线观看 | 国产激情精品一区二区三区 | 久久欧美亚洲另类专区91大神 | 欧美韩国日本在线 | 国产在线91 | 91网站在线观看视频 | 日日草夜夜操 | 免费嗨片首页中文字幕 | 成人在线视频免费看 | 成人激情视频网 | 天天色综合6 | 国产1区2| 婷婷久久影院 | 久草成人在线 | 成人短视频在线观看免费 | 久草视频免费 | 久久久久二区 | 色玖玖综合| 视频一区二区三区在线 | 777zyz色资源站在线观看 | 日韩视频一区二区在线观看 | 色女生影院 | 蜜桃视频在线免费播放 | 一区二区三区视频播放 | 中文字幕电影免费播放 | 久久午夜神器 | 粉嫩粉嫩一区二区三区在线播放 | 一级免费特黄视频 | 久久久久夜色精品国产老牛91 | 美国一级毛片片aa久久综合 | av在线免费观看中文字幕 |