Linux使用publick?key登錄過程(無密碼登錄)
一、前言
在安裝配置linux服務(wù)器,設(shè)置私鑰 登錄可以有兩個好處,第一個好處防止對外linux服務(wù)器遭受 s s h 爆破攻擊,提高了安全性;第二個好處登錄服務(wù)器不需要輸入密碼(無密碼 登錄),提升了便捷性。
與此同時,私鑰對于用戶來說就像身份證一樣重要,所以要存放并備份好自己的私鑰。
二、配置方法
公私文件要位置 id_rsa(私鑰) id_rsa.pub (公鑰)
mac os /Users/用戶名/.ssh/ windows c:\users\用戶名\.ssh\ linux /Users/用戶名/.ssh/
如果沒有.ssh文件,可以使用以下命令然后一直按回車就可以生成了
ssh-agent
上傳公鑰到服務(wù)器
ssh-copy-id -i ./id_rsa.pub root@ip
上次成功服務(wù)器的.ssh文件夾會有authorized_keys文件,這就表明上傳成功。
禁用使用密碼登錄
vim /etc/ssh/sshd_config PasswordAuthentication yes改為no systemctl restart sshd 修改root沒有密碼,這樣不能使用密碼登錄 vim /etc/shadow 密碼用*號代替
三、遇到報錯的解決方案
1、ssh登陸報錯“WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED“問題原因及解決方法
問題原因:
WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! 翻譯過來就是 警告:遠程主機標(biāo)識已更改! 此報錯是由于遠程的主機的公鑰發(fā)生了變化導(dǎo)致的。 ssh服務(wù)是通過公鑰和私鑰來進行連接的,它會把每個曾經(jīng)訪問過計算機或服務(wù)器的公鑰(public key),記錄在~/.ssh/known_hosts 中,當(dāng)下次訪問曾經(jīng)訪問過的計算機或服務(wù)器時,ssh就會核對公鑰,如果和上次記錄的不同,OpenSSH會發(fā)出警告。
解決方法:
刪除對應(yīng)ip的在known_hosts相關(guān)信息 vim /root/.ssh/known_hosts
總結(jié)
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關(guān)文章
解決Linux可執(zhí)行文件目錄下明明存在*.so文件,但卻提示找不到
這篇文章主要介紹了解決Linux可執(zhí)行文件目錄下明明存在*.so文件,但卻提示找不到問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教2023-11-11

