centos系统配置公钥登陆
简介
为了提供系统安全,需要配置centos公钥登陆,并且禁止使用密码和使用root用户登陆。
配置证书
通过终端登陆系统,输入命令
ssh-keygen -trsa -b2048
其中
-t 指定证书类型,这是是rsa
-b 指定证书长度,这里是2048
开始创建密钥

第一步:输入证书路径,一般默认
第二步:输入证书密码,可以提高安全,一般默认为空
第三步:再此输入证书密码
第四步:输入证书指纹,这里输入空
这样证书就创建成功了
把公钥导入到authorized_keys文件中
cat ~/.ssh/id_rsa.pub > ~/.ssh/authorized_keys
并且要设置authorized_keys权限为600
chmod 600 ~/.ssh/authorized_keys
把私钥下载到本地,导入终端软件中
打开xshell软件,点击工具选项卡,点击用户密钥管理者

点击导入,打开刚下载的私钥文件

如果刚才创建的私钥工程中,有证书密码,会让输入证书密码
点击确定后,就成功导入私钥了

配置禁止密码登陆
用vim编辑/etc/ssh/sshd_config找到下面配置项
Port
PermitRootLogin
PasswordAuthentication
其中
是指定ssh端口,建议最好大于1024,小于65535
是禁止root用户远程登陆,设置为
false是禁止远程用户通过密码登陆,设置为
false