亚洲精品日韩欧美_欧美二区乱c少妇_中文字幕日韩在线播放_日韩不卡中文字幕

English |
  • 美國(guó)VPS主機(jī)推薦
  • |
  • 代購(gòu)服務(wù)
  • |
  • 10美元以下VPS
  • |
  • VPS新手指南/教程
  • |
  • 留言板
  • |
  • 關(guān)于
  • | 登錄 |

    SSH密鑰登錄讓Linux VPS/服務(wù)器更安全

    2011年01月10日 上午 | 作者:VPS偵探

    隨著PHP越來(lái)越流行,Linux VPS/服務(wù)器的使用也越來(lái)越多,Linux的安全問(wèn)題也需要日漸加強(qiáng),如果你安裝過(guò)DenyHosts并設(shè)置過(guò)郵件提醒,你每天可能會(huì)受到數(shù)封DenyHosts Report將前來(lái)破解SSH密碼的IP加入/etc/hosts.deny。

    Linux SSH登錄有兩種:

    1、使用密碼驗(yàn)證登錄

    通常VPS或服務(wù)器開(kāi)通后都是直接提供IP和root密碼,使用這種方式就是通過(guò)密碼方式登錄。如果密碼不夠強(qiáng)壯,而且沒(méi)有安裝DenyHosts之類的防止SSH密碼破解的軟件,那么系統(tǒng)安全將存在很大的隱患。

    2、使用密鑰驗(yàn)證登錄

    基于密鑰的安全驗(yàn)證必須為用戶自己創(chuàng)建一對(duì)密鑰,并把共有的密鑰放在需要訪問(wèn)的服務(wù)器上。當(dāng)需要連接到SSH服務(wù)器上時(shí),客戶端軟件就會(huì)向服務(wù)器發(fā)出請(qǐng)求,請(qǐng)求使用客戶端的密鑰進(jìn)行安全驗(yàn)證。服務(wù)器收到請(qǐng)求之后,先在該用戶的根目錄下尋找共有密鑰,然后把它和發(fā)送過(guò)來(lái)的公有密鑰進(jìn)行比較。如果兩個(gè)密鑰一致,服務(wù)器就用公有的密鑰加密“質(zhì)詢”,并把它發(fā)送給客戶端軟件(putty,xshell等)。客戶端收到質(zhì)詢之后,就可以用本地的私人密鑰解密再把它發(fā)送給服務(wù)器,這種方式是相當(dāng)安全的。

    一、生成密鑰

    因?yàn)閜uttygen生成的密鑰有問(wèn)題可能會(huì)出現(xiàn):“Server refused our key”,最好使用XShell生成密鑰或者在遠(yuǎn)程Linux VPS/服務(wù)器生成密鑰。

    1、在Linux遠(yuǎn)程服務(wù)器生成密鑰:

    登錄遠(yuǎn)程Linux ?VPS/服務(wù)器,執(zhí)行:
    root@vpser:~# ssh-keygen -t rsa //先運(yùn)行這個(gè)命令
    Generating public/private rsa key pair.
    Enter file in which to save the key (/root/.ssh/id_rsa): ? ? ? ? ? ? ? ? ? //直接回車
    Created directory '/root/.ssh'.
    Enter passphrase (empty for no passphrase): ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?//輸入密鑰密碼
    Enter same passphrase again: ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? //重復(fù)密鑰密碼
    Your identification has been saved in /root/.ssh/id_rsa. ? ? ? ? //提示公鑰和私鑰已經(jīng)存放在/root/.ssh/目錄下
    Your public key has been saved in /root/.ssh/id_rsa.pub.
    The key fingerprint is:
    15:23:a1:41:90:10:05:29:4c:d6:c0:11:61:13:23:dd root@vpser.net
    The key's randomart image is:
    +--[ RSA 2048]----+
    |=&@Bo+o o.o ? ? ?|
    |=o=.E ?o . o ? ? |
    | . ? ?. ? . ? ? ?|
    | ? ? ? ? . ? ? ? |
    | ? ? ? ?S ? ? ? ?|
    | ? ? ? ? ? ? ? ? |
    | ? ? ? ? ? ? ? ? |
    | ? ? ? ? ? ? ? ? |
    | ? ? ? ? ? ? ? ? |
    +-----------------+
    root@vpser:~#
    將/root/.ssh/下面的id_rsa和id_rsd.pub妥善保存。

    2、使用XShell生成密鑰

    Xshell是一款Windows下面功能強(qiáng)大的SSH客戶端,能夠按分類保存N多會(huì)話、支持Tab、支持多密鑰管理等等,管理比較多的VPS/服務(wù)器使用XShell算是比較方便的,推薦使用。

    下載XShell,安裝,運(yùn)行XShell,點(diǎn)擊菜單:Tool ->User Key Generation Wizard,出現(xiàn)如下提示:

    點(diǎn)擊Save as file將密鑰保存為id_rsa.pub。

    二、將密鑰添加到遠(yuǎn)程Linux服務(wù)器

    1、用winscp,將id_rsa.pub文件上傳到/root/.ssh/下面(如果沒(méi)有則創(chuàng)建此目錄),并重命名為:authorized_keys(如果是在Linux服務(wù)器上生成的密鑰直接執(zhí)行:mv /root/.ssh/id_rsa.pub /root/.ssh/authorized_keys),再執(zhí)行:chmod 600 /root/.ssh/authorized_keys 修改權(quán)限。

    2、修改/etc/ssh/sshd_config 文件,將RSAAuthentication 和 PubkeyAuthentication 后面的值都改成yes ,保存。如果這兩項(xiàng)前面有 #?符號(hào)說(shuō)明是注釋掉的,需要去掉 # 符號(hào)。

    3、重啟sshd服務(wù),Debian/Ubuntu執(zhí)行/etc/init.d/ssh restart ;

    CentOS執(zhí)行:/etc/init.d/sshd restart 如果不存在可以執(zhí)行:service sshd restart。

    三、客戶端測(cè)試使用密鑰登錄

    1、使用putty登錄

    putty使用的私鑰文件和Linux服務(wù)器或XShell的私鑰格式不同,如果使用putty的話,需要將Linux主機(jī)上生成的id_rsa文件下載的本地。運(yùn)行putty壓縮包里面的puttygen.exe,選擇Conversions->Import key選擇私鑰文件id_rsa,輸入密鑰文件的密碼,會(huì)出現(xiàn)如下界面:

    點(diǎn)擊“Save Private Key”,將私鑰保存為id_rsa.ppk

    運(yùn)行putty,在Host Name填寫(xiě):root@主機(jī)名或ip

    如果設(shè)置了密鑰密碼,出現(xiàn):Passphrase for key "imported-openssh-key"時(shí)輸入密鑰密碼。

    如果設(shè)置沒(méi)問(wèn)題就會(huì)登錄成功,出現(xiàn)用戶提示符。

    2、XShell登錄

    運(yùn)行XShell,選擇菜單File->New,按如下提示填寫(xiě):

    打開(kāi)創(chuàng)建好的Session

    如果設(shè)置沒(méi)問(wèn)題就會(huì)登錄成功,出現(xiàn)用戶提示符。

    3、Linux客戶端登錄測(cè)試

    在Linux客戶端執(zhí)行:chmod 600 /root/id_rsa 再執(zhí)行:ssh root@m.0794baidu.com -i /root/id_rsa /root/id_rsa為私鑰文件,第一次鏈接可能會(huì)提示確認(rèn),輸入yes即可,再按提示輸入密鑰密碼,沒(méi)有問(wèn)題就會(huì)出現(xiàn)用戶提示符。

    四、修改遠(yuǎn)程Linux服務(wù)器sshd服務(wù)配置

    1、修改/etc/ssh/sshd_config 文件

    將PasswordAuthentication yes 修改成 PasswordAuthentication no

    2、重啟sshd服務(wù)

    Debian/Ubuntu執(zhí)行/etc/init.d/ssh restart ;CentOS執(zhí)行:/etc/init.d/sshd restart。

    ok,設(shè)置完成。

    再提醒一下一定要保存好Putty私鑰文件id_rsa.ppk或Linux服務(wù)器下載下來(lái)的id_rsa私鑰文件。

    原創(chuàng)文章,謝絕轉(zhuǎn)載!

    >>轉(zhuǎn)載請(qǐng)注明出處:VPS偵探 本文鏈接地址:http://m.0794baidu.com/security/linux-ssh-authorized-keys-login.html
    VPS偵探推薦:
    遨游主機(jī)、Vultr、Linode、搬瓦工LOCVPS、KVMLAHOSTKVM、HostXen80VPS美國(guó)VPS主機(jī),國(guó)內(nèi)推薦騰訊云阿里云。

    發(fā)表評(píng)論

    *必填

    *必填 (不會(huì)被公開(kāi))

    評(píng)論(18條評(píng)論)

    1. VPS偵探說(shuō)道:

      @chuen05, 該域名無(wú)法解析,dns有問(wèn)題或者域名沒(méi)有記錄

    2. chuen05說(shuō)道:

      ssh root@服務(wù)器名字 -i /root/id_rsa 提示如下,怎么結(jié)局?

      ssh: Could not resolve hostname qn.taotu8.net: Name or service not known

    主站蜘蛛池模板: 视频在线一区二区| 中文字幕99| 久久久久久久久久久视频| 麻豆av一区| 高清国语自产拍免费一区二区三区| 欧美亚洲在线观看| 亚洲a在线观看| 国产成人中文字幕| 国产精品视频网站在线观看| 久久久免费精品| 亚州成人av在线| av免费观看国产| 国产精品美女在线观看| 激情五月五月婷婷| 久久久神马电影| 欧美精品在线极品| 日本高清久久一区二区三区| 少妇人妻无码专区视频| 亚洲v国产v| 亚洲五码在线观看视频| 91精品中文在线| 国产精品国产亚洲精品看不卡 | 国产精品久久久久久av| 久久青草精品视频免费观看| 欧美日韩一区二区三区免费 | 国产精选一区二区| 国产在线播放不卡| 国产一区视频免费观看| 国产一区视频免费观看| 国产精品视频播放| www.日日操| 亚洲a在线观看| 日本久久精品视频| 久章草在线视频| 精品少妇人欧美激情在线观看| 精品无码久久久久久久动漫| 国严精品久久久久久亚洲影视| 国产欧美日韩中文字幕 | 欧美亚洲免费高清在线观看| 日本午夜在线亚洲.国产| 日韩亚洲不卡在线|