评论

收藏

[Linux] Linux系统使用用户密钥ssh主机访问

服务系统 服务系统 发布于:2021-11-23 10:49 | 阅读数:511 | 评论:0

这篇文章主要介绍了Linux系统使用用户密钥ssh主机访问,它在安全上完全大于直接输入root 的密码,有需要的可以了解一下。
使用用户密钥ssh主机,在安全性上要大大高于直接输入root 的密码,具体实现,请看下面的教程。
ps:使用root权限进行操作
1)先创建一个账户
// 创建一个账户lee,所属组为wheel 
useradd -d /home/lee -g wheel lee
执行后,/home 下生成一个名为lee的目录。目录的权限为700,所属组为wheel,所属用户为lee
2)在 /home/lee 目录下生成.ssh 目录
// 生成.ssh目录,权限为700 
mkdir -m 700 /home/lee/.ssh
3)创建authorized_keys
touch /home/lee/.ssh/authorized_keys
// 修改authorized_keys文件权限600 
chmod 600 /home/lee/.ssh/authorized_keys
4)ssh客户端生成密钥,这里使用xshell为例
点击“工具”,选择“新建用户密钥生成向导”
DSC0000.png

DSC0001.png

点击“下一步”
DSC0002.jpg

点击“下一步”
DSC0003.jpg

给密钥加密的密码可不写,此密码只是用于xshell本身的验证。
DSC0004.jpg

另存文件为“lee.pub”,放置lee.pub的目录请牢记。
点击“完成”之后,所创建的密钥就会出现在用户密钥列表中,如下图:
DSC0005.jpg

到此生成密钥任务done。
5)将lee.pub内容copy到authorized_keys文件
请自行使用vi进行复制,这里不展示。
6)xshell ssh信息
DSC0006.jpg

点击“用户身份验证”
DSC0007.jpg

7)测试连接
连接之前,一定切记要修改权限,权限若不修改,前面做的所有将失效,切记!!!!!
// 修改/home/lee/目录的权限为700 
chmod -r 700 /home/lee/ 
// 修改/home/lee/目录的拥有者为lee 
chown -r lee /home/lee/ 
// 修改/home/lee/目录的所属组为wheel 
chgrp -r wheel /home/lee/
DSC0008.jpg

点击“连接”
DSC0009.jpg

出现了如图,那么恭喜你,已经ok。
切换root账户命令
sudo su
如果root有密码,那么是需要输入密码的。
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持CodeAE代码之家

关注下面的标签,发现更多相似文章