通過(guò)秘鑰SSH登錄CentOS
在現(xiàn)代服務(wù)器管理中,通過(guò)SSH秘鑰登錄到CentOS系統(tǒng)是確保訪問(wèn)安全性的一種普遍方法。這不僅提高了安全性,還簡(jiǎn)化了管理多個(gè)服務(wù)器的過(guò)程。本文將引導(dǎo)您完成生成秘鑰對(duì)及在CentOS配置公鑰認(rèn)證的詳細(xì)步驟。
生成SSH密鑰對(duì)
首先,需要在您的本地計(jì)算機(jī)上生成一對(duì)SSH密鑰。打開終端,輸入以下命令:
ssh-keygen -t rsa -b 4096 -C "your_email@example.com"
系統(tǒng)會(huì)提示您輸入保存密鑰的文件路徑。一般情況下,按下回車鍵以使用默認(rèn)路徑 ~/.ssh/id_rsa
。接下來(lái),設(shè)置一個(gè)安全的密碼短語(yǔ)以保護(hù)您的私鑰。
將公鑰復(fù)制到CentOS服務(wù)器
生成密鑰對(duì)后,您需要將公鑰復(fù)制到CentOS服務(wù)器??赏ㄟ^(guò)以下命令完成:
ssh-copy-id username@server_ip_address
此命令會(huì)提示您輸入CentOS系統(tǒng)的用戶密碼,然后將公鑰復(fù)制到合適的目錄中。
在CentOS上配置SSH公鑰認(rèn)證
確保目標(biāo)CentOS服務(wù)器啟用了公鑰認(rèn)證。在服務(wù)器上,以管理員權(quán)限編輯 /etc/ssh/sshd_config
文件,確認(rèn)以下行已啟用:
PubkeyAuthentication yes
保存配置文件后,重新啟動(dòng)SSH服務(wù)應(yīng)用更改:
systemctl restart sshd
測(cè)試SSH秘鑰登錄
配置完成后,您可以嘗試通過(guò)SSH使用秘鑰登錄到CentOS服務(wù)器:
ssh username@server_ip_address
如果一切設(shè)置正確,系統(tǒng)將根據(jù)先前設(shè)置的密碼短語(yǔ)進(jìn)行身份驗(yàn)證,而無(wú)需輸入遠(yuǎn)程服務(wù)器的用戶密碼。
提高SSH安全性的額外步驟
為了提高安全性,可以考慮進(jìn)一步的措施。例如,禁用密碼認(rèn)證,只允許通過(guò)秘鑰訪問(wèn)服務(wù)器。編輯 sshd_config
文件,找到并更新以下行:
PasswordAuthentication no
這一設(shè)置要求僅允許使用已配置的SSH密鑰進(jìn)行連接,降低未經(jīng)授權(quán)訪問(wèn)的風(fēng)險(xiǎn)。
通過(guò)配置和使用SSH秘鑰,您已經(jīng)增強(qiáng)了CentOS服務(wù)器的安全性并簡(jiǎn)化了訪問(wèn)過(guò)程。定期更新和管理這些密鑰,確保您的系統(tǒng)始終保持安全。