ssh认证
密钥认证
密码验证会造成账户口令的外泄,不安全,基于账号的保密性考虑,可以采用密钥验证实现远程连接。
Linux--Linux
1.Linux客户端主机上生成密钥文件
ssh-keygen -t rsa
选择密钥文件保存位置:【回车】默认保存在/.ssh/
为私钥文件设置密码:【回车】 不设置密码
再次输入密码:【回车】不设置密码
生成文件:id_rsa 私钥 id_rsa.pub 公钥
私钥文件被他人取得,会非法利用远程连接,基于安全的考虑,为私钥文件设置密码
如果为私钥文件设置密码,则在使用私钥时需先验证私钥密码
启用私钥文件 ssh-add /root/.ssh/id_rsa
验证私钥文件的密码
2.将公钥上传至ssh服务器
scp /.ssh/id_rsa.pub root@172.18.209.220:/.ssh/authorized_keys
3.测试
ssh root@172.18.49.100 无需验证密码直接登录
windows--linux
1.windows客户端生成密钥,将公钥传至linux Server
(公钥验证存放在linux服务器,私钥解密存放在客户端)
Puttygen 通过捕捉鼠标走向的算法生成密钥
公钥保存为无后缀的(例如pub),因要传至linux,linux下文件无后缀,利用WinSCP传至linux
私钥两种情况:保存为设置密码的私钥和不设置密码的私钥
2.转换密钥格式
将公钥pub内容转换格式存放到linux下的公钥验证文件 /root/.ssh/authorized_keys
ssh-keygen -i -f pub(上传的公钥)>> /root/.ssh/authorized_keys
vim /etc/ssh/sshd_config ssh的主配置文件
PasswordAuthentication yes改成no 不支持密码验证
service sshd restart
3.测试
putty 密码验证 不能登录
putty 左侧【SSH】 --【Auth】--【浏览】选择私钥文件
先用没有设置密码的私钥登录成功
再用设置密码的私钥登录--要求输入私钥密码
WinSCP 同样支持需要私钥
linux--windows
1.linux服务器端生成密钥,将私钥发放给授权的客户端
ssh-keygen -t rsa
选择密钥文件保存位置:【回车】默认保存在/.ssh/
为私钥文件设置密码:【回车】 不设置密码
再次输入密码:【回车】不设置密码
重命名公钥文件,以用于验证:mv id_rsa.pub authorized_keys
将私钥id_rsa利用WinSCP传至windows客户端
私钥两种情况:保存为设置密码的私钥和不设置密码的私钥
2.转换密钥格式
利用puttygen软件将收到的私钥文件转换格式
转换设置密码的私钥文件时需提供密码
【载入】已有私钥--【保存】转换格式之后的私钥
3.测试
putty WinSCP 支持密钥验证
ssh认证的更多相关文章
- ssh 认证指定端口
[root@database2 ~]# cat ssh.sh if [ ! $# -eq 2 ] ;then echo "请输入用户密码以空格分开" exit else ssh-k ...
- 批量的单向的ssh 认证
<pre name="code" class="python">if [ ! $# -eq 2 ] ;then echo "请输入用户密码 ...
- debian下使用gitosis+gitweb搭建SSH认证的git服务器
搭建完成Git服务器后,需要使用两台机器进行测试,一台机器作为服务器端server,一台服务器作为客户端client.整个系统,需要三个计算机账户,这里假设server端的账户名为git,client ...
- github添加ssh认证
总概:在使用git的时候,和目标仓库建立关系有两种方式https,ssh.一般用的是https认证(这样简单方便),但有个缺点,pull,push等操作需要频繁输入用户验证.虽然可以把用户验证账号密码 ...
- Linux学习笔记总结--ssh认证登录
原理简介 SSH证书认证登录的基础是一对唯一匹配密钥: 私钥(private key)和公钥(public key).公钥用于对数据进行加密,而且只能用于加密.而私钥只能对使用所匹配的公钥,所加密过的 ...
- git ssh认证
一般新手用git时,使用HTTPS都需要输入用户名和密码,这是一个很低效的开发过程.(虽然有时可以让开发人员减少push的次数).github提供了几种连接方式,其中以https:开头的代表https ...
- 华为SSH认证配置
[设备型号]华为switch-S5700s ————1: [SW1] rsa/dsa local-key-pair create #创建本地密钥对 The key name will be: SW1_ ...
- Jenkins - SSH认证方式拉取Git代码
1.本地生成密钥 [root@root ~] ssh-keygen -t rsa Generating public/private rsa key pair. Enter file in which ...
- ssh 认证
ssh 秘钥认证流程 ssh配置认证 基于口令(密码)的安全验证 [root@m01 ~]# ssh 10.0.0.41 hostname root@10.0.0.41's password: bac ...
- [Linux] 一次SSH认证失败引发的关于通过日志查错误的思考
一.缘由: 早上在用SSH公钥认证打通所有的机器,有一台机器在完成一些列操作后密钥登陆失败,其他机器一切正常. 错误如下:Public-key authentication with the serv ...
随机推荐
- codeforces 360 B
B - Levko and Array 题目大意:给你你个长度为n的数列a,你最多改变k个值,max{ abs ( a[ i + 1] - a[ i ] ) } 的最小值为多少. 思路:这个题很难想到 ...
- STL模板整理 Binary search(二分查找)
前言: 之前做题二分都是手动二分造轮子,用起来总是差强人意,后来看到STL才发现前辈们早就把轮子造好了,不得不说比自己手动实现好多了. 常用操作 1.头文件 #include <algorith ...
- apache几个常见配置文件的作用
进行虚拟主机配置 NameVirtuaHost *:80 表示基于名称的虚拟主机 *:80表示监听本机所有IP的80端口上提供HTTP服务,*可以设置为具体IP<VirtualHost *:8 ...
- 167. Two Sum II - Input array is sorted【Easy】【双指针-有序数组求两数之和为目标值的下标】
Given an array of integers that is already sorted in ascending order, find two numbers such that the ...
- 洛谷P3941入阵曲
题目传送门 这道题也是今年湖南集训队Day8的第一题,昨天洛谷的公开赛上又考了一遍,来发个记录(其实是因为五月天,另外两道题分别是将军令和星空,出这次题目的人肯定同为五迷(✪㉨✪)) 话不多说.先理解 ...
- Python3 文件操作基本语法
对文件操作流程 打开文件,得到文件句柄并赋值给一个变量 通过句柄对文件进行操作 关闭文件 f = open('lyrics') #打开文件 first_line = f.readline() prin ...
- div的border & width
长时间不用css,发现有些基础知识竟有些遗忘,由于项目中的一些css样式,进行了以下相关测试. div的width及height均设置为0后,div的border会怎样显示.经过测试后,发现borde ...
- 【DFS】XIII Open Championship of Y.Kupala Grodno SU Grodno, Saturday, April 29, 2017 Problem D. Divisibility Game
题意:给你一个序列,长度不超过52,每个元素不超过13.让你重新对这个序列排序,sum(i)表示i的前缀和,使得排序过后,对每个i,都有sum(i)%i==0. 深搜,加两个优化:①倒着从后向前搜:② ...
- 20162307 实验四 Android程序设计
实验四 <Android程序设计> 北京电子科技学院(BESTI) 实 验 报 告 课程:程序设计与数据结构 班级:1623 姓名:张韵琪 学号:20162307 指导教师:娄佳鹏老师.王 ...
- [转]java中JSONObject与JSONArray的使用详细说明及有关JSON的工具类
JSONObject与JSONArray的使用 一.JAR包简介 要使程序可以运行必须引入JSON-lib包,JSON-lib包同时依赖于以下的JAR包: 1.commons-lang.jar 2.c ...