配置服务器免密登录

一、开启ssh登录权限

ssh,secure shell protocol,以更加安全的方式连接远程服务器。

bash 复制代码
# ssh 命令 172.16.3.2 为服务器外网IP
ssh root@172.16.3.2

二、免密登录:public-key 与 ssh-copy-id

如何实现远程服务器的免密登录需要两个条件:

  1. 两个文件:本地环境的 ~/.ssh/id_rsa.pub 与 远程服务器的 ~/.ssh/authorized_keys
  2. 一个动作:把本地文件 ~/.ssh/id_rsa.pub 中内容复制粘贴到远程服务器 ~/.ssh/authorized_keys

「总结成一句话,把自己的公钥放在远程服务器的 authorized_keys 中」

简单来说,就是 Ctrl-C 与 Ctrl-V 操作,不过还有一个更加有效率的工具:ssh-copy-id。

此时一个解决生产力的命令行工具应运而生:ssh-copy-id

bash 复制代码
ssh-copy-id root@101.200.86.164

配置完成后

bash 复制代码
ssh root@172.16.3.2

三、安全性:禁用密码登录

为了更大保障服务器的安全性,这里禁止密码登录。修改云服务器的 sshd 配置文件:/etc/ssh/sshd_config 。其中 PasswordAuthentication 设置为 no,以此来禁用密码登录。

四、保持连接,防止断掉

除此之外,还可以通过一些配置来更好地优化连接服务器时的体验。

可以通过man ssh-config,找到每一项的详细释义。

bash 复制代码
# 编辑 ~/.ssh/config

Host *
  ServerAliveInterval 30
  TCPKeepAlive yes
  ServerAliveCountMax 6
  Compression yes
相关推荐
天天喝旺仔6 小时前
CI/CD 实战:GitHub Actions 自动化构建、测试与发布流水线
ci/cd·自动化·github·devops·持续集成
咖啡八杯6 小时前
常量与枚举设计规范:HttpStatus 自定义 601 警告码
java·架构·代码规范
ThinkerQAQ_6 小时前
并发编程(六):Atomic 的实现——从 Runtime 到 CPU
java·go·picasso
hsfxuebao6 小时前
常用开源项目github
后端·github
小白的码BUG之路6 小时前
Docker -- 基本命令
java·docker·eureka
后端LV7 小时前
把限流从「注解」做活:RateLimitKeyResolver 四种真实业务的键玩法
java·后端
imDwAaY7 小时前
Bean的生命周期
java·笔记·后端·学习·spring·dubbo
迪康Defender7 小时前
终端安全实践:浅谈端点安全管理系统内置终端防火墙能力
运维·服务器·网络·经验分享·安全·php·终端安全管理
不停喝水7 小时前
【前端转全栈java速通课】 项目实战④-1 Spring Boot 创建项目-定义接口-请求参数处理-分层规范-依赖注入
java·前端·spring boot
AI备忘录7 小时前
(二十二)华为华三锐捷迈普思科 802.1X 端口认证配置命令(网络准入五厂商对照)
运维·服务器·开发语言·网络·安全·华为