Liunx系统怎么设置免密登录?看这一篇!

远程口令爆破也是黑客常用的手段,有些人安全意识薄弱的会设置一些简单的密码,这样分分钟会被黑客爆破进去,一旦操作系统沦陷,里面的数据必将被黑客一览无余,使用免密登录可以有效降低密码被爆破的风险,具体的操作请看下列步骤。

以centos6/7为例

1.在本地电脑putty的安装目录下找到puttygen.exe

2.打开puttygen.exe,点击"Generade"

3.在如图所示区域内移动鼠标生成密钥直到进度条结束

4.点击"Save private key"保存私钥,在弹出的提示框中点击"是"

5.选择保存路径并命名,然后点击"保存"

6.复制提示框中的公钥,注意旁边有滚动条,一定要下拉复制完全

7.密码登录centos7.6系统机器,输入mkdir ~/.ssh,按回车键

输入cd ~/.ssh按回车键

输入vi ~/.ssh/authorized_keys按回车键

按"i"进入插入模式,将第7步复制的公钥右击粘贴输入

8.按"ESC"键输入wq按回车键保存退出vi编辑

9.设置密钥文件的权限输入chmod 700 ~/.ssh,输入chmod 600 ~/.ssh/*

10.修改sshd配置vi /etc/ssh/sshd_config最后两行加入一下命令

复制代码
RSAAuthentication yes
PubkeyAuthentication yes

11.重启sshd

复制代码
centos7:systemctl restart sshd
centos6:service sshd restart

12.回到本地电脑打开putty.exe,在提示框处输入服务器IP连接地址和端口

13.在"Connection"下的"Data"中,如图位置处输入配置了key的用户名,示例为root

14.在"Connection"下"SSH"展开,点击"Auth",然后点击"Browse.."

15.选择先前保存的私钥文件,点击"打开"

16.回到session,saved sessions 命名一个会话连接

最后点save,保存成功下次可以双点击这个会话连接一键远程

17.点击Open 登录成功

18.配置sshd 关闭SSH直接密码登录

输入命令vi /etc/ssh/sshd_config

注释掉PasswordAuthentication改为no

19.按"ESC"键输入wq按回车键保存退出vi编辑

重启sshd

复制代码
centos7:systemctl restart sshd
centos6:service sshd restart

20.测试密码登陆会直接断开,密钥文件登录不影响

相关推荐
吴声子夜歌3 小时前
Shell编程实例——编写安全的shell脚本(二)
linux·运维·shell
tokenKe4 小时前
Tencent BrowserSkill :让 AI Agent 借用你的真实浏览器| 已登录浏览器与编码 Agent 之间的本地桥 |SSP
chrome·开源·github
悠悠121384 小时前
微服务通信别只看性能:REST 与 gRPC 的 6 个选型判断和一次 502 故障复盘
运维·服务器
xiaoye-duck5 小时前
《Linux 网络编程》深入理解 IP 协议(二):网段划分、私有 IP 与 NAT 地址转换
linux·网络·ip
云老大-阿里云国际站代理商5 小时前
华为云国际站服务代理商:NAT网关怎么配?多台ECS共用公网IP要注意什么
服务器·华为云·云计算
zx_741484816 小时前
【Linux入门】Shell 函数、正则表达式与文本处理:cut 与 awk
linux·运维·正则表达式
Zenova EdgeOS6 小时前
Linux dmesg 工业边缘实战:内核日志过滤、持久化与故障定位
linux·运维·边缘计算·工业边缘·dmesg·内核日志
金士顿6 小时前
System.Text.Json Source Generator 深度解析:为什么 Native AOT 不喜欢反射
linux·asp.net core·arm64·net·native aot
wdfk_prog7 小时前
ROS教程08:从 TransportTCP::connect() 追到 TCPROS Connection Header、序列化与 Socket 数据传输
运维·缓存·docker·容器·ros
做运维的阿瑞7 小时前
Python 标准库汇总:分类速览与常用模块清单
linux·运维·python