SecurceCRT通過密鑰方式登入Linux伺服器

來源:互聯網
上載者:User

標籤:securecrt、linux伺服器、密鑰、安全

 

  這裡採用密鑰密鑰方式登入Linux伺服器,而傳統的密碼認證方式存在很多方面的不足,如暴力破解、密碼泄露、密碼遺忘和密碼複雜度大等問題會給營運工作帶來一定的負擔,採用密鑰認證方式在一定程度上可以緩解或者解決密碼認證的安全問題。


  實驗環境:192.168.2.11 CentOS release 6.4 (Final)

            SecureCRT and SecureFX 7.0 x86


  

1、建立SSH2金鑰組。

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/57/FA/wKioL1SlS4fiW0zdAADU8sC2YW0959.jpg" title="1.png" alt="wKioL1SlS4fiW0zdAADU8sC2YW0959.jpg" />


2、密鑰產生嚮導,直接下一步即可。

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/57/FA/wKioL1SlS7ShgJZpAAFUXR_DcvY036.jpg" title="2.png" alt="wKioL1SlS7ShgJZpAAFUXR_DcvY036.jpg" />


3、採用RSA密鑰類型

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/57/FD/wKiom1SlSyCzrZTIAAD_ILsSMyE230.jpg" title="3.png" alt="wKiom1SlSyCzrZTIAAD_ILsSMyE230.jpg" />


4、產生保護設定的加密金鑰的複雜密碼。

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/57/FA/wKioL1SlS_HhFHb5AAGDmuAgJ-s607.jpg" title="4.png" alt="wKioL1SlS_HhFHb5AAGDmuAgJ-s607.jpg" />


5、使用預設的1024位加密即可。

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/57/FD/wKiom1SlS1-StCTRAAFML_gs8e4380.jpg" title="5.png" alt="wKiom1SlS1-StCTRAAFML_gs8e4380.jpg" />


6、產生密鑰。

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/57/FD/wKiom1SlS4OTJHzXAAEQK99EBxU846.jpg" title="6.png" alt="wKiom1SlS4OTJHzXAAEQK99EBxU846.jpg" />


7、選擇密鑰的儲存目錄。

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/57/FD/wKiom1SlS8nwNjweAAGPvLFC88Q030.jpg" title="7.png" alt="wKiom1SlS8nwNjweAAGPvLFC88Q030.jpg" />


8、將名為Identity.pub的密鑰檔案上傳到伺服器上,然後匯入到認證密鑰檔案中

[[email protected] ~]# ssh-keygen -i -f  Identity.pub >>/root/.ssh/authorized_keys

9、建立一個SSH2串連,然後選擇密鑰認證,最後選擇密鑰檔案。

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/57/FA/wKioL1SlTXbgYtB9AAFVgVUBcqM656.jpg" title="8.png" alt="wKioL1SlTXbgYtB9AAFVgVUBcqM656.jpg" />


10、輸入前面建立密鑰時的複雜密碼的密碼,即可登入伺服器。

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/57/FA/wKioL1SlTZyxVjDHAAEtNoRoiBU794.jpg" title="9png.png" alt="wKioL1SlTZyxVjDHAAEtNoRoiBU794.jpg" />


11、為了伺服器更加安全,現在只允許通過密鑰認證登入,不接受口令認證。

[[email protected] ~]# vi /etc/ssh/sshd_configPubkeyAuthentication yes                        #啟用Publickey認證AuthorizedKeysFile      .ssh/authorized_keys    #PubilcKey檔案存放路徑PasswordAuthentication no                       #不適用口令認證 [[email protected] ~]# service sshd restart            #重啟sshd服務Stopping sshd: [  OK  ]Starting sshd: [  OK  ]

12、假如通過口令認證登入,即使你密碼是正確的,伺服器也會拒絕登入,如下。

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/57/FA/wKioL1SlTkKxPHBVAACTiHv1DO0625.jpg" title="10.png" alt="wKioL1SlTkKxPHBVAACTiHv1DO0625.jpg" />


13、只有通過密鑰的認證方式登入才會被伺服器接受。

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/57/FA/wKioL1SlToaxZQTvAACFQfHJj9M579.jpg" title="11.png" alt="wKioL1SlToaxZQTvAACFQfHJj9M579.jpg" />

本文出自 “營運,你好” 部落格,請務必保留此出處http://denghaibin.blog.51cto.com/4128215/1598330

SecurceCRT通過密鑰方式登入Linux伺服器

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.