码迷,mamicode.com
首页 > 系统相关 > 详细

设置通过数字证书方式登录远程连接Linux服务器,禁止root账户远程密码方式远程连接服务器

时间:2020-01-08 22:37:03      阅读:128      评论:0      收藏:0      [点我收藏+]

标签:key   远程登录   服务   生成密钥   开启   失败   连接服务器   鼠标   root账户   

 //前几步是做过实验的,会的盆友可以直接跳过看后面部分

 

 

一、首先开启SSH数字证书方式登录的策略

修改配置文件/etc/ssh/sshd_config,下列三项为图中的样子,去掉注释启用配置,开启数字证书登录方式

RSAAuthentication yes

PubkeyAuthentication yes

AuthorizedKeysFile .ssh/authorized_keys

技术图片

 

 

二、设置公私钥

过程比较简单,之前是做过实验写过博客的(https://www.cnblogs.com/hai-long/p/10417046.html),所以这里简单写。打开puttygen.exe,点击Generate,然后鼠标在上面的红框里划拉,生成密钥对,进度条满就成功了。

技术图片

 

 上面的框是公钥需要保存服务器里面,下面的按钮可以生成私钥,这是自己保存在本地,使用这个进行连接服务器,中间的Key passphrase可以为私钥设置密码。

技术图片

 

本地保存私钥

 技术图片

 

 服务器保存公钥

1、首先创建mkdir /root/.ssh

2、修改目录权限为700,命令 chmod 700 /root/.ssh/

3、新建文件anthorized_keys,命令vim /root/.ssh/authorized_keys,将公钥粘贴进去(文本框里的需要全部粘贴)

技术图片

 

 三、数字证书方式登录

首先输入虚拟机IP

技术图片

 

然后点击左侧SSH-Auth,加载私钥,点击Open

 技术图片

 

出现了输入用户名界面,输入root

 技术图片

 

加载到了证书,此时输入私钥的密码就可以登录服务器了

 技术图片

  技术图片

 

 

 但是此时使用用户名/密码方式也是可以登录服务器的,所以设置这个其实并没有起到多少防护作用

 技术图片

 

 四、设置限制root远程密码登录

修改/etc/ssh/sshd_config文件PermitRootLogin without-password(这个字段为yes时是root可以远程登录,为no是禁止远程登陆),重启服务器

技术图片

 

 再次使用用户名/密码登录试一下,发现失败了

技术图片

 

 使用数字证书方式登录成功

技术图片

设置通过数字证书方式登录远程连接Linux服务器,禁止root账户远程密码方式远程连接服务器

标签:key   远程登录   服务   生成密钥   开启   失败   连接服务器   鼠标   root账户   

原文地址:https://www.cnblogs.com/hai-long/p/12168853.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!