惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
DataBreaches.Net
F
Fortinet All Blogs
D
Docker
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
WordPress大学
WordPress大学
罗磊的独立博客
Y
Y Combinator Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
J
Java Code Geeks
T
The Blog of Author Tim Ferriss
U
Unit 42
N
Netflix TechBlog - Medium
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
V
V2EX
云风的 BLOG
云风的 BLOG
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
T
Tailwind CSS Blog
Hugging Face - Blog
Hugging Face - Blog
Stack Overflow Blog
Stack Overflow Blog
爱范儿
爱范儿
酷 壳 – CoolShell
酷 壳 – CoolShell
P
Proofpoint News Feed
G
Google Developers Blog
H
Help Net Security

泠泫凝的异次元空间

通过串口安装Linux | 泠泫凝的异次元空间 curl自编译 | 泠泫凝的异次元空间 Minecraft 认证服务器代理 | 泠泫凝的异次元空间 飞塔分流配置实战 | 泠泫凝的异次元空间 Windows 安全启动证书检查 | 泠泫凝的异次元空间 Lxn-OneDriveCLI | 泠泫凝的异次元空间 华三交换机配置 ERPS 环网 | 泠泫凝的异次元空间 PVE 配置 VLAN 感知 | 泠泫凝的异次元空间 MT7922 无线网卡安装 | 泠泫凝的异次元空间 无显示输出 Linux 主机配置桌面显示 | 泠泫凝的异次元空间 Wireguard 部署 SOP 手册(自用) | 泠泫凝的异次元空间 Zabbix 7.4 通过钉钉发送告警提醒 | 泠泫凝的异次元空间 Debian with xfce 通过 VNC 共享屏幕 华三S6860 IRF堆叠 | 泠泫凝的异次元空间 iPad 应用侧载 | 泠泫凝的异次元空间 Smart DNS 分区解析 | 泠泫凝的异次元空间 建立 NFS 服务器并挂载到客户端 | 泠泫凝的异次元空间 将 Android 以 MTP 方式连接至 Debian PVE 虚拟机迁移至 vCenter | 泠泫凝的异次元空间 vCenter 虚拟机迁移至 PVE | 泠泫凝的异次元空间 PVE迁移时提示密钥验证失败 | 泠泫凝的异次元空间 修改Windows设备设置区域 | 泠泫凝的异次元空间 恢复 SecureCRT 7.x 保存的密码 | 泠泫凝的异次元空间 PVE 超融合下电与上电流程 | 泠泫凝的异次元空间 记一次Zabbix异常处理 | 泠泫凝的异次元空间 苹果设备保存SHSH2 | 泠泫凝的异次元空间 PVE超融合部署 | 泠泫凝的异次元空间 树莓派启用zram | 泠泫凝的异次元空间 在 Hyper-V 上安装 EVE-NG | 泠泫凝的异次元空间 Zabbix 部署与 Windows 硬件信息收集 | 泠泫凝的异次元空间
通过 ssh 密钥对登录到 Linux 主机
Lxn's Area · 2022-02-10 · via 泠泫凝的异次元空间

通过 ssh 密钥对登录到 Linux 主机

创建密钥对

如果先前已经创建过则可以跳过。

客户端设备上运行ssh-keygen即可创建密钥对,会要求用户回答一些问题。对于Windows设备,密钥对通常位于C:\Users\<UserName>\.ssh;对于Linux设备,密钥对通常位于~/.ssh文件夹下。

可选参数:

  1. -b:指定密钥的二进制位数,位数越高,破解难度越高,默认值为1024。调高该值会增加加密解密的性能开销,一般默认值就够用,如果需要更高的安全性可以调整为2048。

  2. -C:注释,格式为username@host

  3. -f:指定密钥生成位置。

  4. -t:指定算法。

要求用户回答的问题:

1
2
3
4
5
6
7
8
9
10
Generating public/private dsa key pair.
# 密钥文件保存位置,按回车保持默认
Enter file in which to save the key (/home/username/.ssh/id_dsa): press ENTER
# 密钥加密的密文,回车留空则为不加密
Enter passphrase (empty for no passphrase): ********
Enter same passphrase again: ********
# 私钥位置
Your identification has been saved in /home/username/.ssh/id_dsa.
# 公钥位置
Your public key has been saved in /home/username/.ssh/id_dsa.pub.

发送公钥到目标主机

  1. 用文本编辑工具打开刚才创建的公钥,一般只有一行数据,将该行数据复制出来。

  2. 打开目标主机的~/.ssh/authorized_keys文件,每行一个公钥写入该文件。

WinSCP如何连接

  1. 新建连接,协议选择scp,填写主机名/端口/用户名,密码留空,保存。

  2. 左侧点击工具运行PuttygenLoad,打开私钥文件,如有密码需要输入密码,再点击Save Private Key,将生成的ppk文件保存。

  3. 编辑需要的连接条目,高级,验证,密钥文件选择刚才创建的ppk文件,确定,保存即可连接。

在sshd配置文件中添加PasswordAuthentication no即可。

 上一篇

Linux