久久国产成人av_抖音国产毛片_a片网站免费观看_A片无码播放手机在线观看,色五月在线观看,亚洲精品m在线观看,女人自慰的免费网址,悠悠在线观看精品视频,一级日本片免费的,亚洲精品久,国产精品成人久久久久久久

分享

centos免密碼使用密鑰登錄

 昵稱(chēng)597197 2014-07-16
用密碼登錄總是不大安全的,最大的問(wèn)題就是總是要修改密碼,,那么你能有多少密碼呢,,用密鑰的話,隔斷時(shí)間重新生成密鑰,免去了想密碼的煩惱,。 
基本方法是在客戶端生成自己的私鑰和密鑰,,將客戶端生成的密鑰傳到服務(wù)端的密鑰文件里,配置下服務(wù)器用密鑰登錄,,就完成了,。 
以下以centos為服務(wù)器,客戶端為windows,,用putty 
1.先用密碼登錄,,在用戶目錄下建立目錄.ssh,將此目錄的權(quán)限設(shè)置為700,,然后在此目錄下建立一個(gè)新文件authorized_keys 
[root@test1 .ssh]# chmod 600 authorized_keys ##這一部是必須的 

2.配置服務(wù)器,,去掉密碼登錄,使用密鑰登錄 
Java代碼  收藏代碼
  1. vi /etc/ssh/sshd_config  
  2. Protocol 2  
  3. PasswordAuthentication no  
  4. PubkeyAuthentication yes ##使用key登錄  
  5. AuthorizedKeysFile      .ssh/authorized_keys ##key的名字  

3.然后就可以用客戶端的私鑰來(lái)登錄了,,這樣客戶端的公鑰被添加到服務(wù)器上的哪個(gè)用戶文件里,,就可以擁有哪個(gè)用戶的權(quán)限。 
這樣其實(shí)很好解釋?zhuān)闪藘蓚€(gè)文件,,這兩個(gè)文件可以互為驗(yàn)證,。你先用密碼登錄,然后你就被驗(yàn)證過(guò)了,,你將客戶端的一個(gè)公鑰導(dǎo)入當(dāng)前用戶,,那么這個(gè)公鑰對(duì)應(yīng)的客戶端私鑰就有了這個(gè)用戶的權(quán)限(因?yàn)槟阋呀?jīng)用密碼登錄過(guò)了)。 
4.客戶端用puttygen生成密鑰 
打開(kāi)puttygen,,點(diǎn)擊generate,,然后開(kāi)始生成密鑰,需要不斷移動(dòng)鼠標(biāo),,生成客戶端的私鑰和公鑰,, 如公鑰保存為key_pub,私鑰保存為key_private.ppk ,,把上邊文本框里的內(nèi)容復(fù)制到linux服務(wù)器的authorized_keys里面,,不要直接用key_pub里面的內(nèi)容,否則可能出現(xiàn)Putty證書(shū)登陸出現(xiàn)server refused our key問(wèn)題
5.上傳客戶端客戶端的公鑰到服務(wù)端,,也就是將key_pub里的內(nèi)容添加到authorized_keys里 
6.完成后重啟,,完成服務(wù)器的配置 
7.使用,客戶端用putty的時(shí)候,,點(diǎn)擊SSH-Auth,,選擇剛才生成的私鑰,然后就可以免密碼登錄了,。 

---------------------------來(lái)個(gè)不華麗的分割線----------------------------- 

附linux下生成密鑰對(duì)的過(guò)程 
1.首先在服務(wù)器上生成密鑰(當(dāng)前是哪個(gè)用戶,,生成的就是這個(gè)用戶的密鑰,,我先用root來(lái)) 
Java代碼  收藏代碼
  1. [root@test1 .ssh]# ssh-keygen -t rsa  
  2. Generating public/private rsa key pair.  
  3. Enter file in which to save the key (/root/.ssh/id_rsa): ##直接回車(chē)  
  4. Enter passphrase (empty for no passphrase): ##先不輸入密碼  
  5. Enter same passphrase again: ##不輸入密碼  
  6. Your identification has been saved in /root/.ssh/id_rsa.  
  7. Your public key has been saved in /root/.ssh/id_rsa.pub.  
  8. The key fingerprint is:  
  9. e0:21:b6:16:08:30:e2:c9:ad:a4:d0:be:00:b0:2f:ea root@test1.frady.info  
  10. [root@test1 .ssh]# ls  
  11. id_rsa  id_rsa.pub##自動(dòng)生成兩個(gè)文件  
  12. [root@test1 .ssh]# mv id_rsa.pub authorized_keys ##重命名密鑰,保持和/etc/sshd/sshd_config里的名稱(chēng)一致  

參考:http://www.cnblogs.com/ggjucheng/archive/2012/08/19/2646346.html

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,,所有內(nèi)容均由用戶發(fā)布,,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式,、誘導(dǎo)購(gòu)買(mǎi)等信息,,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,,請(qǐng)點(diǎn)擊一鍵舉報(bào),。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類(lèi)似文章 更多