Linux下SSH連接埠更改&私密金鑰公開金鑰配置

來源:互聯網
上載者:User

ps:Ubuntu下更改SSH連接埠的方法

(一)修改SSH連接埠
1.1 修改/etc/ssh/sshd_config

Port 22        //ssh連接埠預設是22
Port 25680    //將連接埠號碼修改成25680
ps:在改某項服務連接埠的時候,最好先不要刪除原來的連接埠號碼,以防影響別人的使用。先增加一個連接埠,測試通過之後,再將原來的連接埠號碼刪除掉!
1.2 重啟ssh服務,修改連接埠才生效
sudo /etc/init.d/ssh restart
1.3 用netstat -an 命令檢驗是否正確。
也可以通過SecureCRT等類似的工具登陸下,看能否通過新添加到連接埠登陸上。如果可以登陸上,再將原來的連接埠號碼22刪掉。
(二)配置私密金鑰和公開金鑰
2.1 ssh-keygen -t dsa -P '' -f ~/.ssh/id_dsa
      cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys
2.2 測試是否配置成功
    ssh localhost
ps:如果測試失敗,可以嘗試修改過相關目錄的許可權再嘗試
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys

2.3 將公開金鑰檔案拷貝到遠程伺服器
1. 方法一:
cat ~/.ssh/id_dsa.pub | ssh 遠端使用者名@遠程伺服器ip -p 連接埠號碼 'cat - >> ~/.ssh/authorized_keys'
2. 方法二:
本地執行:
scp -p 連接埠號碼 ~/.ssh/id_dsa.pub 遠端使用者名@ip:/home/遠端使用者名/
登陸遠程伺服器  遠端使用者名@ip後執行:
cat id_dsa.pub >> ~/.ssh/authorized_keys
ps:如果測試不成功,需要改遠程伺服器IP上的檔案authorized_keys的許可權(許可權的設定非常重要,因為不安全的設定安全設定,會讓我們不能使用RSA功能)

想法
1.能不能將連接埠號碼改掉之後,仍然可以不用輸入連接埠號碼就可以直接ssh登陸上去?ps:好像不能!

CentOS 下SSH無密碼登入的配置

Linux下實現SSH無密碼驗證登陸

Ubuntu和CentOS如何配置SSH使得無密碼登陸

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.