前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >ssh配置

ssh配置

作者头像
用户1175783
发布2019-09-18 10:03:55
8090
发布2019-09-18 10:03:55
举报
文章被收录于专栏:用户1175783的专栏

# ssh配置

# 启用root账号并允许使用密码登陆

默认sshd服务不启用root用户账户,这里修改sshd的配置文件,允许root用户登陆。

代码语言:javascript
复制
#编辑sshd的配置文件
vi /etc/ssh/sshd_config

#找到以下两行并做对应的修改
PermitRootLogin yes
PermitEmptyPaswords yes

#修改完成后保存并重启sshd服务,下面列出3中可用办法
#我们使用systemctl命令重启sshd服务,systemctl正在逐渐的替代service命令
#service restart ssd
#/etc/rc.d/sshd reload
systemctl restart sshd.service

# 配置ssh使用秘钥文件登陆

创建秘钥文件

代码语言:javascript
复制
#默认ssh-keygen会创建rsa格式的秘钥文件,一路回车知道完成即可
ssh-keygen
#你会在用户.ssh目录下发现id_rsa,id_rsa.pub连个文件即为我们创建的秘钥,然后将公钥追加到authorized_keys文件
cat .ssh/id_rsa.pub >> authorized_keys
#如果你使用的是非root账户,可能还需要添加一些权限
chmod 600 .ssh/authorized_keys

复制私钥到客户机

上一步生成的id_rsa就是私钥文件,复制到需要链接改服务器的客户机就行了。

修改sshd配置

签名的操作我们已经准备了ssh秘钥登录需要的文件,接下来我们需要开启ssh的秘钥登录验证功能:

代码语言:javascript
复制
#编辑sshd的配置文件
vi /etc/ssh/sshd_config
#找到以下两行并做对应的修改
PubkeyAuthentication yes
#重启sshd服务
systemctl restart sshd.service

到此我们已经开启了ssh的秘钥登录验证。

# 配置ssh免密登录

待续...

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2018-10-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • # ssh配置
    • # 启用root账号并允许使用密码登陆
      • # 配置ssh使用秘钥文件登陆
        • # 配置ssh免密登录
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档