[不花钱站长]:从免费域名开始[0元] Oracle永久免费VPS[0元] VPS环境搭建免费脚本[0元] 秒变大盘挂载免费网盘[0元] 小白免费采集器1天500W[0元] CF免费DNS+CDN服务[0元]
[零基础网赚]:撸本站免费源码[0元] 网站强引免费蜘蛛法[0元] 图片视频文件免费存储[0元] 外链轻松发布免费友链[0元] 入坑免费教程学习源代码[0元] 网上百种+赚钱联盟推荐[?元]

↑↑VPS推荐网 WWW.VPS.COM.IN 稳定 便宜 免备案↑↑


您现在的位置是:首页 > 全球[VPS测评] >  linux,国外免费VPS,国外永久免费VPS

centos使用 SSH-Key 登录远程服务器vps

全球[VPS测评]来源:VPS推荐网点击:1063
【性价之王】【线路之王】【价格之王】【配置之王】
【免费之王】【香港首推】【梯子之王】【独服之王】
centos使用 SSH-Key 登录远程服务器vps

Secure Shell(安全外壳协议,简称SSH)是一种加密的网络传输协议,可在不安全的网络中为网络服务提供安全的传输环境。SSH通过在网络中创建安全隧道来实现SSH客户端与服务器之间的连接,SSH最常见的用途是远程登录系统,人们通常利用SSH来传输命令行界面和远程执行命令。如果使用弱密码,也是最容易致使服务器受到攻击威胁的,甚至直接成为“肉鸡”。

ssh 提供两种级别的安全认证:

基于口令的安全认证基于密钥的安全认证一.基于口令的安全认证,即通常说的root和root密码
远程主机的 /etc/ssh/sshd_config 中的使用密码登录都是默认

需要知道用户名和密码即可登录,该连接是加密的,但客户端不能确认目标主机是否为“伪造的”,也不能保证口令安全。任何只要知道用户名和密码的人都可以登录远程主机(在没有限制登录IP的情况下)

修改远程主机的 /etc/ssh/sshd_config 为:

PasswordAuthentication yes

重启 sshd 使改动生效:

systemctl restart sshd.service二. 基于密钥的安全认证

用户持有“公钥/私钥对”,远程服务器持有公钥(public key),本地持有私钥(private key)。

使用公私钥登录时,客户端向服务器发出请求。服务器收到请求之后,先在用户的主目录下找到该用户的公钥,然后对比用户发送过来的公钥。如果一致,服务器用公钥加密“质询”并发送给客户端。客户端收到“质询”后用私钥解密,再发还给服务器。认证结束。

服务器上生成 ssh-key,选加密算法(rsa,dsa等),给秘钥命名(可选):

$ ssh-keygen -t rsa -C "name"
输出类似:
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
SHA256:tDVwRr0qXXXXXXXXXXXXXXXXX8xm8YQ jxcn2

passphrase是证书口令,最少需要5个字符,以加强安全性,避免证书被恶意复制(默认为空)。

会在 ~.ssh 下生成 id_rsa, id_rsa.pub 两个文件,分别是 私钥/公钥。

公钥需保存到远程服务器 ~/.ssh/authorized_keys 里,私钥由客户端本地留存。

要保证 .sshauthorized_keys 都只有用户自己有写权限。否则验证无效:

$ chmod -R 700 ~/.ssh/
$ chmod 600 ~/.ssh/authorized_keys
#写入公钥
cat id_rsa.pub >>authorized_keys

最后需要将私钥保存到本地。可以安装lrzsz,使用命令 sz id_rsa 保存私钥到本地。最好先看下能否使用密钥登录,然后在禁用密码登录。

centos7 ssh key登录 配置具体实践:
$ vi /etc/ssh/sshd_config
# 禁用root账户登录,非必要,但为了安全性,请配置
PermitRootLogin no
# 是否让 sshd 去检查用户家目录或相关档案的权限数据,这是为了担心使用者将某些重要档案的权限设错,可能会导致一些问题所致。例如使用者的 ~/.ssh/ 权限设错时,某些特殊情况下会不许用户登入
StrictModes no
# 是否允许用户自行使用成对的密钥系统进行登入行为,仅针对 version 2。至于自制的公钥数据就放置于用户家目录下的 .ssh/authorized_keys 内
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys
# 有了证书登录了,就禁用密码登录吧,安全要紧
PasswordAuthentication no
#重启ssh服务
service sshd restart
使用xshell登录时

填写用户名 和ssh 端口,并选择public key登录,导入保存的私钥,密码若创建的时候没有填写passphrase,则默认为空。


[linux]历史优惠活动内容
  • linux主机路由回程测试工具besttrace,支持显示as号和地区
  • racknerd纽约机房Ryzen Linux VPS Specials主机全面评测,高性能
  • racknerd怎么样?美国芝加哥机房高性能便宜主机 Ryzen Linux VPS 全面测
  • VPS主机linux系统 一键 dd 安装windows
  • 推荐linux服务器上的病毒查杀 安全防护工具,如ClamAV、CXS、Lynis等
  • linux主机路由回程测试工具besttrace,支持显示as号和地区
  • racknerd纽约机房Ryzen Linux VPS Specials主机全面评测,高性能
  • racknerd怎么样?美国芝加哥机房高性能便宜主机 Ryzen Linux VPS 全面测
  • ixwebhosting虚拟主机大促销(windows/linux任选)
  • 推荐→crystone美国无限主机0.99美元/月(windows和linux可选)
  • centralhosts-2.5折XEN(linux+windows)/1000M端口/10
  • Godaddy-Deluxe主机3.6折优惠码/支付宝/windows/linux
  • atlantic-真正的VPS云-最低256M内存/5美元/月/linux+windows
  • atlantic-真正的VPS云-最低256M内存/5美元/月/linux+windows
  • vmware提供3个月VPS云[2g内存,windows/linux可选]
  • vmware提供3个月VPS云[2g内存,windows/linux可选]
  • 推荐:arvixe-1美元/月-Windows/Linux主机
  • 推荐:directspace-新货KVM/SSD/Windows/Linux
  • XiNiX-SSD硬盘/windows主机年付$9.9/Linux主机年付$5.99
  • XiNiX-SSD硬盘/windows主机年付$9.9/Linux主机年付$5.99
  • 推荐:domain.com-虚拟主机5折/windows/Linux
  • yardvps-全场5折/windows/Linux/支持Alipay
  • 消息→6折购买Linode/第十三届南加州Linux展会
  • weloveservers-5折/windows VPS/7折linux KVM/48小时内
  • Linux环境下部署Object S”不可描述”age
  • hostwithlinux-香港/softlayer/1000M端口/$2/256m内存/2
  • hostwithlinux-linux+windows/KVM简单测评/香港/softlay
  • hostwithlinux-$5/月/全新VPS,KVM虚拟,softlayer香港机房【可
  • VPS控制面板→宝塔Linux面板介绍及安装
  • VPS控制面板→宝塔Linux面板介绍及安装
  • VPS新手教程→SFTP Linux VPS的“FTP”
  • VPS新手教程→50个常用的Linux命令 带实例
  • VPS新手教程-重启Linux系统(centos/debian/ubuntu)
  • 给host1plus家10G端口的Linux VPS安装Windows系统
  • Linux下挂载硬盘的简单教程
  • Linux系统硬盘满了怎么办?
  • Linux新手VPS服务器教程 零基础开始进入服务器世界
  • Linux下挂载磁盘教程
  • #站群服务器# raksmart-159美元/258个IPv4/windows或Linux/
  • #推荐# host1plus – 10Gbps带宽云服务器/新年8折优惠码/Windows/
  • #推荐# hostdare – 三网直连VPS/cn2 gia/Linux+Windows+
  • hostkvm→香港VPS 80Mbps带宽 三网直连 Linux/Windows系统
  • VPS服务器教程→如何在Debian9上安装LEMP套装组件(Linux-nginx-mys
  • virpus→2019/05 Linux和Windows VPS送上3.5折优惠码 性价比超
  • virpus→西雅图自家机房 windows VPS 和 Linux Xen VPS 3折甩
  • virpus→2020年VPS年末4折优惠 西雅图机房的Linux和Windows VPS低
  • ftech→$20/月 越南VPS 1Gbps带宽 不限流量 4G内存/2核/25gSSD
  • 欧亚云→美国cn2 gia网络 200G高防VPS 8折优惠 46元/月起 支持Window
  • pacificrack→2021年秋季促销 $18/年 4G内存/2核/50gSSD/5T流
  • hostkvm→俄罗斯CN2 VPS 5折促销中 低至$4.25/月 支持Windows和L
  • 腾讯云→最后的机会 219元/3年 4G内存/2核/60gSSD/6M带宽 支持Linux和
  • iONcloud→美国云服务器7.5折 圣何塞/洛杉矶 $10/月 2G内存/2核/60gS
  • #618# pacificrack→中国优化线路VPS低至$10/年 2G内存/2核/30g
  • 全球云→高配香港VPS 5机房可选 CN2+BGP网络 45元起 6G内存/2核/60gSS
  • 香港VPS→locvps推出大内存VPS 7折优惠低至66元 6G内存/2核/60GSSD/
  • 全球云→高配香港VPS 5机房可选 CN2+BGP网络 45元起 6G内存/2核/60gSS
  • #618# pacificrack→中国优化线路VPS低至$10/年 2G内存/2核/30g
  • 全球云→高配香港VPS 5机房可选 CN2+BGP网络 45元起 6G内存/2核/60gSS
  • 香港VPS→locvps推出大内存VPS 7折优惠低至66元 6G内存/2核/60GSSD/
  • 全球云→高配香港VPS 5机房可选 CN2+BGP网络 45元起 6G内存/2核/60gSS

  • 猜你可能想看的VPS


    转载请注明原文地址:http://140.238.13.167:12355/read-229335.html

    下一篇       上一篇