標籤:io ar 使用 sp strong 檔案 on art log
通過SecureCRT建立key登入認證
一、產生公開金鑰/私密金鑰
使用SecureCRT的工具->建立公開金鑰,密碼編譯演算法選擇RSA,因為sshd設定檔中選擇了RSA演算法。
複雜密碼可以不輸入。但要求輸入,登陸的時候會要求你輸入複雜密碼。
並修改Comment 相關資訊,採用個人賬戶名稱@伺服器資訊方式
填寫密鑰長度,預設是1024
這裡選擇產生的密鑰使用 OpenSSH Key 格式。如果選擇預設的格式,上傳到伺服器的時候需要執行格式轉換的工作,需要通過命令列來串連的也需要通過securecrt來轉換私密金鑰為openssh格式,這裡建議採用openssh key格式!
點擊完成後會產生兩個檔案,預設是Identity和Identity.pub,其中Identity為私密金鑰,Identity.pub為公開金鑰。
二、伺服器端的配置
上傳Windows客戶機SecureCRT產生的公開金鑰 Identity.pub到使用者home目錄下.ssh檔案夾中,一般是用ftp上傳.注意上傳之前,一定要以ASCII格式上傳。
cd /home/danny
mkdir .ssh #在需要開啟ssh串連的使用者目錄下建立 .ssh目錄
chmod 700 .ssh
cd .ssh
mv Identity.pub authorized_keys #如果採用的格式不是openssh的話,就需要執行ssh-keygen -i -f Identity.pub >>authorized_keys 命令進行格式轉換
chmod 644 .ssh/authorized_keys
更改ssh設定檔
vim /etc/ssh/sshd_config #修改,確認ssh設定檔
PermitRootLogin no #禁止root登入
PubkeyAuthentication yes #啟用公告密鑰配對認證方式
AuthorizedKeysFile .ssh/authorized_keys
RSAAuthentication yes #允許RSA密鑰
PasswordAuthentication no #禁止密碼驗證登入,如果啟用的話,OpenSSH的 RSA認證登入就沒有意義了。
重新載入sshd服務,使用/etc/init.d/ssh restart即可
到此,設定完成。可能通過建立會話來檢驗,在SecureCRT中建立會話時選擇使用公開金鑰認證即可,去掉密碼驗證,做登陸驗證。
登陸測試,輸入密鑰複雜密碼,看看是否登入成功!如果登入不成功請從下面幾個方面查看:
1、許可權是否是644
2、屬主是否正確
3、 選擇建立密鑰的時候選擇的是否是openssh,如果不是需要轉換格式
三、採用命令列方式通過認證登入的設定
採用的openssh格式的認證的配置
直接將私密金鑰Identity傳輸到對應的.ssh目錄,比如傳輸到/home/danny/.ssh,chmod 600 /home/danny/.ssh/Identity
ssh -i /home/danny/.ssh/Identity [email protected] 輸入複雜密碼就可以串連進去
採用標準公開金鑰和VanDyke私密金鑰格式的配置
先將私密金鑰轉化成openssh格式
轉換後將Identity私密金鑰轉換到對應的.ssh目錄,後面的操作和前面一樣,這裡就不贅述
Linux SecureCRT ssh key認證登入