Linux使用publick?key登錄過程(無密碼登錄)
一、前言
在安裝配置linux服務(wù)器,設(shè)置私鑰 登錄可以有兩個好處,第一個好處防止對外linux服務(wù)器遭受 s s h 爆破攻擊,提高了安全性;第二個好處登錄服務(wù)器不需要輸入密碼(無密碼 登錄),提升了便捷性。
與此同時,私鑰對于用戶來說就像身份證一樣重要,所以要存放并備份好自己的私鑰。
二、配置方法
公私文件要位置 id_rsa(私鑰) id_rsa.pub (公鑰)
mac os /Users/用戶名/.ssh/ windows c:\users\用戶名\.ssh\ linux /Users/用戶名/.ssh/
如果沒有.ssh文件,可以使用以下命令然后一直按回車就可以生成了
ssh-agent
上傳公鑰到服務(wù)器
ssh-copy-id -i ./id_rsa.pub root@ip
上次成功服務(wù)器的.ssh文件夾會有authorized_keys文件,這就表明上傳成功。
禁用使用密碼登錄
vim /etc/ssh/sshd_config PasswordAuthentication yes改為no systemctl restart sshd 修改root沒有密碼,這樣不能使用密碼登錄 vim /etc/shadow 密碼用*號代替
三、遇到報錯的解決方案
1、ssh登陸報錯“WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED“問題原因及解決方法
問題原因:
WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! 翻譯過來就是 警告:遠(yuǎn)程主機(jī)標(biāo)識已更改! 此報錯是由于遠(yuǎn)程的主機(jī)的公鑰發(fā)生了變化導(dǎo)致的。 ssh服務(wù)是通過公鑰和私鑰來進(jìn)行連接的,它會把每個曾經(jīng)訪問過計算機(jī)或服務(wù)器的公鑰(public key),記錄在~/.ssh/known_hosts 中,當(dāng)下次訪問曾經(jīng)訪問過的計算機(jī)或服務(wù)器時,ssh就會核對公鑰,如果和上次記錄的不同,OpenSSH會發(fā)出警告。
解決方法:
刪除對應(yīng)ip的在known_hosts相關(guān)信息 vim /root/.ssh/known_hosts
總結(jié)
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關(guān)文章
Linux操作系統(tǒng)安裝圖文配置教程詳細(xì)版
這篇文章主要為大家詳細(xì)介紹了Linux操作系統(tǒng)安裝圖文配置教程,幫助大家順利的安裝Linux操作系統(tǒng),感興趣的小伙伴們可以參考一下2016-09-09
解決Linux可執(zhí)行文件目錄下明明存在*.so文件,但卻提示找不到
這篇文章主要介紹了解決Linux可執(zhí)行文件目錄下明明存在*.so文件,但卻提示找不到問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教2023-11-11
linux的網(wǎng)絡(luò)通信和進(jìn)程間通信解讀
Linux中進(jìn)程間通信(IPC)用于同一主機(jī)的高效數(shù)據(jù)交換,網(wǎng)絡(luò)通信支持跨主機(jī)的靈活傳輸,IPC適用于本地高可靠場景,網(wǎng)絡(luò)通信適合分布式系統(tǒng),選擇依據(jù)為性能需求和通信范圍,混合架構(gòu)可結(jié)合Unix Domain Socket優(yōu)化效率2025-09-09
Linux 查看遠(yuǎn)程服務(wù)器文件狀態(tài)的方法
今天小編就為大家分享一篇Linux 查看遠(yuǎn)程服務(wù)器文件狀態(tài)的方法,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2019-07-07

