立即注冊(cè) 找回密碼

QQ登錄

只需一步,快速開始

設(shè)置Putty SSH使用密鑰登錄Linux VPS主機(jī)

2015-4-16 11:17| 發(fā)布者: 學(xué)習(xí)NO.1| 查看: 531| 評(píng)論: 0|原作者: 學(xué)習(xí)NO.1

摘要: 在上一篇的Xshell設(shè)置密鑰登錄確保Linux VPS及服務(wù)器更加安全文章中已經(jīng)分享到XSHELL使用密鑰登陸我們的VPS服務(wù)器確保機(jī)器的安全,但是很多同學(xué)們并不是都像道勤小編一樣用XSHELL,而還是有很多使用PUTTY登陸SSH,所 ...

在上一篇的"Xshell設(shè)置密鑰登錄確保Linux VPS及服務(wù)器更加安全"文章中已經(jīng)分享到XSHELL使用密鑰登陸我們的vps服務(wù)器確保機(jī)器的安全,但是很多同學(xué)們并不是都像道勤小編一樣用XSHELL,而還是有很多使用PUTTY登陸SSH,所以重新起一篇文章單獨(dú)再分享用PUTTY設(shè)置密鑰登陸linux VPS主機(jī)的方法。

PS:我們?nèi)绻枰褂肞UTTY一定要到正規(guī)的下載站最好是官方網(wǎng)站下載,所謂的破解版、綠色版、中文精簡版等等可能有被人植入木馬,這樣會(huì)影響我們的賬戶安全。

第一步、生成密鑰看到很多教程有提到用puttygen.exe文件可以生成密鑰的,但是可能會(huì)出現(xiàn)Server refused our key這樣的登陸錯(cuò)誤,所以我們這里直接使用VPS遠(yuǎn)程設(shè)置密鑰,然后下載到本地。
00001.jpg


根據(jù)上圖的演示,登陸到SSH之后,我們先輸入ssh-keygen -t rsa 然后會(huì)要求我們確定 路徑我們直接回車會(huì)自動(dòng)創(chuàng)建/root/.ssh文件夾目錄,然后回車后出入密鑰密碼,輸入兩次繼續(xù)回車密鑰就可以在目錄中看到。

我們把root/.ssh目錄中的id_rsa和id_rsa.pub下載到本地備份等會(huì)需要使用。

第二步、修改sshd配置文件

A - 將root/.ssh中的id_rsa.pub修改名字為authorized_keys 并且用chmod 600 authorized_keys設(shè)置權(quán)限。

B - 找到/etc/ssh/sshd_config ,把RSAAuthentication和PubkeyAuthentication兩行前面的#注釋去掉。

C - 重啟SSHD服務(wù)。

  1. Debian/Ubuntu執(zhí)行:/etc/init.d/ssh restart
  2. CentOS執(zhí)行:/etc/init.d/sshd restart
復(fù)制代碼
第三步、客戶端配置密鑰

我們打開puttygen.exe文件,載入密鑰。

002.jpg

輸入在SSH中設(shè)置的密鑰密碼。

0003.jpg

保存私鑰。

004.jpg


保存的文件名可以設(shè)置為id_rsa.ppk,也可以自定義名字但后綴必須是PPK,后面我們有需要用到。

第四步、設(shè)置PUTTY認(rèn)證鏈接
0005.jpg
0006.jpg
正常的登陸,開始可能需要我們輸入密鑰密碼。
0007.jpg
第五步、再次修改SSHD配置文件

修改/etc/ssh/sshd_config 文件中找到PasswordAuthentication后面的yes改成no

然后重啟sshd

  1. Debian/Ubuntu執(zhí)行:/etc/init.d/ssh restart
  2. CentOS執(zhí)行:/etc/init.d/sshd restart
復(fù)制代碼

這樣我們的putty登陸使用密鑰也配置完成,即便他們知道我們的ROOT密碼也不好登陸,所以到本地的幾個(gè)文件需要確保安全,只要你本機(jī)電腦安全,你的VPS就相對(duì)足夠的安全。




鮮花

握手

雷人

路過

雞蛋

最新評(píng)論

相關(guān)推薦
!jz_fbzt! !jz_lxwm! !jz_gfqqq!

關(guān)于我們|手機(jī)版|小黑屋|地圖|【道勤網(wǎng)】-bmrsportswear.com 軟件視頻自學(xué)教程|免費(fèi)教程|自學(xué)電腦|3D教程|平面教程|影視動(dòng)畫教程|辦公教程|機(jī)械設(shè)計(jì)教程|網(wǎng)站設(shè)計(jì)教程【道勤網(wǎng)】 ( 皖I(lǐng)CP備15000319號(hào)-1 )

GMT+8, 2024-10-23 11:28

Powered by DaoQin! X3.4 © 2016-2063 Dao Qin & 道勤科技

返回頂部