標籤:securecrt、linux伺服器、密鑰、安全
這裡採用密鑰密鑰方式登入Linux伺服器,而傳統的密碼認證方式存在很多方面的不足,如暴力破解、密碼泄露、密碼遺忘和密碼複雜度大等問題會給營運工作帶來一定的負擔,採用密鑰認證方式在一定程度上可以緩解或者解決密碼認證的安全問題。
實驗環境:192.168.2.11 CentOS release 6.4 (Final)
SecureCRT and SecureFX 7.0 x86
1、建立SSH2金鑰組。
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/57/FA/wKioL1SlS4fiW0zdAADU8sC2YW0959.jpg" title="1.png" alt="wKioL1SlS4fiW0zdAADU8sC2YW0959.jpg" />
2、密鑰產生嚮導,直接下一步即可。
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/57/FA/wKioL1SlS7ShgJZpAAFUXR_DcvY036.jpg" title="2.png" alt="wKioL1SlS7ShgJZpAAFUXR_DcvY036.jpg" />
3、採用RSA密鑰類型
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/57/FD/wKiom1SlSyCzrZTIAAD_ILsSMyE230.jpg" title="3.png" alt="wKiom1SlSyCzrZTIAAD_ILsSMyE230.jpg" />
4、產生保護設定的加密金鑰的複雜密碼。
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/57/FA/wKioL1SlS_HhFHb5AAGDmuAgJ-s607.jpg" title="4.png" alt="wKioL1SlS_HhFHb5AAGDmuAgJ-s607.jpg" />
5、使用預設的1024位加密即可。
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/57/FD/wKiom1SlS1-StCTRAAFML_gs8e4380.jpg" title="5.png" alt="wKiom1SlS1-StCTRAAFML_gs8e4380.jpg" />
6、產生密鑰。
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/57/FD/wKiom1SlS4OTJHzXAAEQK99EBxU846.jpg" title="6.png" alt="wKiom1SlS4OTJHzXAAEQK99EBxU846.jpg" />
7、選擇密鑰的儲存目錄。
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/57/FD/wKiom1SlS8nwNjweAAGPvLFC88Q030.jpg" title="7.png" alt="wKiom1SlS8nwNjweAAGPvLFC88Q030.jpg" />
8、將名為Identity.pub的密鑰檔案上傳到伺服器上,然後匯入到認證密鑰檔案中
[[email protected] ~]# ssh-keygen -i -f Identity.pub >>/root/.ssh/authorized_keys
9、建立一個SSH2串連,然後選擇密鑰認證,最後選擇密鑰檔案。
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/57/FA/wKioL1SlTXbgYtB9AAFVgVUBcqM656.jpg" title="8.png" alt="wKioL1SlTXbgYtB9AAFVgVUBcqM656.jpg" />
10、輸入前面建立密鑰時的複雜密碼的密碼,即可登入伺服器。
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/57/FA/wKioL1SlTZyxVjDHAAEtNoRoiBU794.jpg" title="9png.png" alt="wKioL1SlTZyxVjDHAAEtNoRoiBU794.jpg" />
11、為了伺服器更加安全,現在只允許通過密鑰認證登入,不接受口令認證。
[[email protected] ~]# vi /etc/ssh/sshd_configPubkeyAuthentication yes #啟用Publickey認證AuthorizedKeysFile .ssh/authorized_keys #PubilcKey檔案存放路徑PasswordAuthentication no #不適用口令認證 [[email protected] ~]# service sshd restart #重啟sshd服務Stopping sshd: [ OK ]Starting sshd: [ OK ]
12、假如通過口令認證登入,即使你密碼是正確的,伺服器也會拒絕登入,如下。
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/57/FA/wKioL1SlTkKxPHBVAACTiHv1DO0625.jpg" title="10.png" alt="wKioL1SlTkKxPHBVAACTiHv1DO0625.jpg" />
13、只有通過密鑰的認證方式登入才會被伺服器接受。
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/57/FA/wKioL1SlToaxZQTvAACFQfHJj9M579.jpg" title="11.png" alt="wKioL1SlToaxZQTvAACFQfHJj9M579.jpg" />
本文出自 “營運,你好” 部落格,請務必保留此出處http://denghaibin.blog.51cto.com/4128215/1598330
SecurceCRT通過密鑰方式登入Linux伺服器