惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

J
Java Code Geeks
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
有赞技术团队
有赞技术团队
博客园 - 【当耐特】
云风的 BLOG
云风的 BLOG
Martin Fowler
Martin Fowler
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
量子位
Engineering at Meta
Engineering at Meta
博客园 - 叶小钗
T
The Blog of Author Tim Ferriss
Recent Announcements
Recent Announcements
罗磊的独立博客
B
Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
U
Unit 42
Microsoft Azure Blog
Microsoft Azure Blog
D
Docker
N
Netflix TechBlog - Medium
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
B
Blog RSS Feed
I
InfoQ
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
V
V2EX

Nic Lin's Blog

謝明真 - 高效領導力的課後筆記 NFT 開發實戰!基礎智能合約入門 (3) NFT 開發實戰!基礎智能合約入門 (2) NFT 開發實戰!基礎智能合約入門 (1) 如何自我檢測 log4j CVE 漏洞 Rails 如何在資料寫入時記錄來源 IP 位置 如何經營工程師 Youtube 頻道 - Part 8 營收篇 如何經營工程師 Youtube 頻道 - Part 7 酸民文化篇 如何經營工程師 Youtube 頻道 - Part 5 設備器材篇 如何經營工程師 Youtube 頻道 - Part 4 後製剪輯篇 如何經營工程師 Youtube 頻道 - Part 3 文案企劃篇 如何經營工程師 Youtube 頻道 - Part 2 設備器材篇 如何經營工程師 Youtube 頻道 - Part 1 制訂頻道方向篇 如何經營工程師 Youtube 頻道 - Part 0 Rails 中避免 race condition 的最佳實踐(二) Rails 中避免 race condition 的最佳實踐(一) 10 分鐘整合 google sheet 做自動化開發功能週報 經營 Side Project 300 天所帶來的收穫及挑戰 我的 Youtube 影片製作流程 API 設計時必須注意的 HTTP header 底線問題 如何提升你的程式可讀性之實務技巧(三) 如何提升你的程式可讀性之實務技巧(二) 如何提升你的程式可讀性之實務技巧(一) Ruby 中使用 freeze 優化效能的時機 避免 React 中的 useEffect 無限 render 在 Rails 內輕量使用 Vue Component 的最佳實踐 如何在區域網路用 Docker 架設有 SSL 的 Gitlab 從被問到問人,那些我常問的面試問題 [Rails] 如何漂亮寫出可維護的 query (Maintainable Rails Query) 在已知長度情況下優化 slice 的性能
SSH 公開金鑰認證(Public Key Authentication):免密碼登入...
Nic Lin · 2016-06-08 · via Nic Lin's Blog

這篇教你如何不需密碼就可登入Client,一般我們的Client多半使用Linux系統。

我們打開terminal的ssh登入該主機。

$ ssh example@111.222.333.444

在家目錄生成你的ssh key

$ ssh-keygen

在產生金鑰的過程中,會詢問一些問題,對於一般的使用者而言,全部都使用預設值(直接按下 Enter 鍵)即可。

Enter file in which to save the key (/home/example/.ssh/id_rsa):

Enter passphrase (empty for no passphrase):

Enter same passphrase again:

最後看到這個畫面就代表你的key已經製作完成

The key fingerprint is:
94:f4:44:2a:xx:xx:ba:c4:29:01:0e:43:f8:82:0f:71 example@xxxxx-xxxx
The key's randomart image is:
+--[ RSA 2048]----+
|   o+ oo+.+ .    |
|. E  = . O +     |
| + .  o = *      |
|o . .  o o .     |
| o .    S .      |
|  .              |
|                 |
|                 |
|                 |
+-----------------+

接下來我們切換到 .ssh 的目錄來製作登入免密碼的機關

$ cd .ssh/

如果輸入 ls

有看到id_rsa 以及 id_rsa.pub 兩隻key就是正確的

接下來把自己本機電腦的id_rsa.pub打開(如果沒有的話,請照前面的步驟在自己的電腦做一次 ssh-keygen就會有了)

大概會長這樣請先把他複製起來

ssh-rsa AAAAB3NzaC1yc2EAAAADAQAewewewedLB/qIyhMC20FSr9lwpTE8w+xQ35HW+GEdZgFPn3VK4Az6TszBcfKVdhHMRVfbRDCAJIQXhYlvkPewewPbEseuaPEA7UPCRHeaM0lfmy+aXWpBVkliAqHbPHX7gx1eMiAJ4gbqzUg+5i/JwNOSoclZcBsIOiJUJ228zF+180LvNkREpcCgaQd2DPxBNd4LITNflNBNNwzIq1SvHgQCbyMBtIvMzYOrowI1ApmVqUTw+5lHRqWTF32sSYB/q6dvA6frEhIYvsbnt41jOT47Z7TrsYABsvbX1XIiDTLj3iZ4kiVU/xXapFPe5H73JtqsUNmEk2dNrnmOEumnBX+6Ko5T Nic@Nics-MacBookPro.local

然後到你的遠端機器上建立一個清單

$ vi .ssh/authorized_keys

將剛剛複製的公鑰直接貼進去

這樣就完成免密碼登入了!

試試看再次登入遠端機器是否不用密碼了

原理解說

id_rsa: private key id_rsa.pub: public key 將 public key(id_rsa.pub) 拷貝到遠端的電腦後, 加到那 user 的 .ssh/authorized_keys 中.

之後連線時, 就會用本機的 private key(id_rsa) 與遠端電腦的 public key(authorized_keys) 做認證, 確認完成就可以直接登入, 不需輸入帳號密碼, 而且也比較安全.