中文字幕在线一区二区在线,久久久精品免费观看国产,无码日日模日日碰夜夜爽,天堂av在线最新版在线,日韩美精品无码一本二本三本,麻豆精品三级国产国语,精品无码AⅤ片,国产区在线观看视频

      linux配置ssh公鑰認證簡介

      時間:2024-10-11 19:39:28 Linux認證 我要投稿
      • 相關推薦

      linux配置ssh公鑰認證簡介

        Linux操作系統誕生于1991 年10 月5 日(這是第一次正式向外公布時間)。Linux存在著許多不同的Linux版本,但它們都使用了Linux內核。下面是關于linux配置ssh公鑰認證簡介,希望大家認真閱讀!

        一、生成和導入KEY

        A主機上生成key

        $ ssh-keygen -t rsa

        $ ls

        id_rsa id_rsa.pub

        將key導入到遠程的B主機上,并修改權限

        A主機上操作

        $ cat /root/.ssh/id_rsa.pub | ssh root@遠程服務器ip 'cat - >> ~/.ssh/authorized_keys'

        B主機上操作

        $ chmod 600 ~/.ssh/authorized_keys

        不過還有更簡單的方法,不需要在B主機上再修改權限 ,而直接將公鑰內容導入到遠程主機上,使用ssh-copy-id命令,如下:

        $ ssh-copy-id -i /root/.ssh/id_rsa root@xxx,xxx,xxx,xxx

        二、配置sshd_config

        配置完key后,需要在sshd_config文件中開啟key認證

        $ vim /etc/ssh/sshd_config

        PubkeyAuthentication yes //將該項改為yes

        修改完成后,通過/etc/init.d/sshd restart 重啟ssh服務重新加載配置。如果想要禁用密碼認證,更改如下項:

        $ vim /etc/ssh/sshd_config

        UsePAM yes

        為

        UserPAM no

        更多配置參數及其意義,可以通過man sshd_config 查看。

        三、ssh_config及多私鑰配置

        sshd_config是一個全局服務端的配置文件(即本機開啟sshd服務的相關配置),而ssh_config則是一個全局客戶端的配置文件。例如,ssh_config中其中兩行就定義了每個用戶下默認私鑰key的路徑:

        # IdentityFile ~/.ssh/id_rsa

        # IdentityFile ~/.ssh/id_dsa

        如果出現多臺server 多個私鑰文件,在client主機上怎么配置呢?全部追加到 ~/.ssh/id_rsa(或id_dsa)中?經測試,這是行不通的,只有第一個私鑰可以用,后面的都不行。

        在多臺server時,可以有兩種解決方案。

        1、在不同的主機上,使用相同的公鑰,則這些機器的私鑰也相同。客戶端上只需要配置這一個私鑰就可以登錄所有的主機。

        2、不同的主機上使用不同的公鑰時, 這時會有多個不同的私鑰。這就需要為不同的主機指定不同的私鑰文件,這個配置可以在ssh_config中配置(具體可以參看該文件的配置樣例)。當然更多情況下,我們只會在要使用的用戶做個情化的配置,配置文件為~/.ssh/config(該文件不存在時,請創建之),格式如下:

        Host xxxx

        IdentityFile 私鑰文件名

        Port 端口號

        User 你登陸xxxx服務器用的賬號

        注:這里的配置文件同樣可以參看ssh_config里的配置,也可以通過man ssh_config獲取更多有用信息。

        Host *

        User www

        Port 22

        CheckHostIP no

        Compression yes

        ForwardAgent yes

        Host 10.1.100.*

        User dev

        Port 22

        IdentityFile ~/.ssh/dev.key

        如上面的配置,默認我們連接所有的主機(除后面給出的10.1.100.*之外的所有主機)時,默認使用戶名為www ,即 ssh 172.20.1.100 = ssh www@172.20.1.100 -p 22 。當我們連接10.1.100.* 下的所有主機時,默認會使用dev用戶,默認的私鑰會用 ~/.ssh/dev.key 文件。同理,可以增加更多配置。

      【linux配置ssh公鑰認證簡介】相關文章:

      Linux系統中的SSH如何添加雙重認證09-01

      Linux認證概念10-29

      Linux認證優勢06-10

      Linux認證的經典技巧08-24

      Linux認證考點06-25

      Linux認證的概念09-09

      Linux認證介紹07-05

      思科路由器SSH配置案例08-26

      Linux認證的主要類型08-08

      Linux認證國內現狀08-15

      主站蜘蛛池模板: 99热在线播放精品6| 国产大片中文字幕| 永川市| 国产一级内射在线观看| 久久精品国产亚洲av成人擦边| 国产成人一区二区三区久久精品 | 常宁市| 美女视频很黄很a免费国产| 亚洲欧美v国产蜜芽tv| 日本一区二区不卡超清在线播放 | 国产真实伦视频在线视频| 日韩人妻无码精品二专区| 阳原县| 邳州市| 大石桥市| 芜湖县| 精品无吗国产一区二区三区av| 新乡县| 塘沽区| 日韩丝袜人妻中文字幕| 罗山县| 平乐县| 额济纳旗| 国产精品毛片99久久久久 | 日本高清一区二区三区视频| 中文字幕偷拍亚洲九色| 亚洲一区二区婷婷久久| 老熟女一区二区免费| 91久久国产福利自产拍| 国产成人自拍视频在线免费| 津南区| 99久久婷婷这里只有精品| 亚洲av免费不卡一区二区| 日本不卡一区二区高清中文| 国产麻豆精品久久一二三| 亚洲综合1区2区3区| 亚洲人成无码网站十八禁| 国产激情一区二区三区成人免费| 日本视频一区二区三区免费观看| 国产又粗又猛又黄色呦呦| 亚洲av套图一区二区|