標籤:檔案中 利用 鑰匙 目錄 使用 bsp logs 重要 使用者密碼
主要思想:利用ssh-keygen產生rsa金鑰組,具體有兩種方式
一. 由客戶機產生金鑰組,將對應的“鎖”給伺服器(登入目標)
1. 客戶機產生金鑰組,產生金鑰組預設路徑~/.ssh,提示輸入金鑰組密碼,若輸入為空白,則登入時無需密碼。將會在.ssh檔案夾中產生id_rsa和id_rsa.pub檔案
ssh-keygen
2. 進入.ssh目錄
cd ~/.ssh/
3. 將公開金鑰檔案(“鎖”檔案)id_rsa.pub複製到伺服器(登入目標).ssh檔案中
scp id_rsa.pub [email protected]_ip:~/.ssh/
4. 登入到伺服器(登入目標)
ssh [email protected]_ip
5. 進入.ssh目錄
cd .ssh/
6. 產生authorized_keys檔案
cat id_rsa.pub >> authorized_keys
7. 更改authorized_keys檔案許可權(重要)
chmod 600 authorized_keys
退出伺服器後,再次登入伺服器就可以使用非使用者密碼登入了。
二. 由伺服器產生金鑰組,將“鑰匙”給客戶機(登入端)
1. 登入伺服器
ssh [email protected]_ip
2. 進入.ssh目錄
cd .ssh/
3. 伺服器產生金鑰組,產生金鑰組預設路徑~/.ssh,提示輸入金鑰組密碼,若輸入為空白,則登入時無需密碼。將會在.ssh檔案夾中產生id_rsa和id_rsa.pub檔案
ssh-keygen
4. 產生authorized_keys檔案
cat id_rsa.pub >> authorized_keys
5. 更改authorized_keys檔案許可權(重要)
chmod 600 authorized_keys
6. 退出伺服器,將id_rsa檔案(“鑰匙”檔案)複製到客戶機.ssh檔案夾中
exitscp [email protected]_ip:~/.ssh/id_rsa ~/.ssh/
再次登入伺服器時,就可以使用非使用者密碼登入了。
Linux採用非使用者密碼登入伺服器