Advertisement

PuTTY使用密钥登录OpenSSH配置教程(图文详解)

  • 5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:None


简介:
本文详细介绍了如何在PuTTY中通过密钥进行安全登录到基于OpenSSH的服务器的方法和步骤,并提供图解说明。适合需要加强远程连接安全性的人士参考学习。 在使用Windows管理Linux服务器的过程中,通常会用到PuTTY来登录SSH进行远程操作。默认情况下,系统采用密码验证方式来进行身份确认,这种方式虽然简单直接,但每次登录都需要输入复杂的长串密码,非常不便。此外,如果将root用户的登录权限开放的话,还可能遭受暴力破解攻击的风险,并可能导致严重的安全问题。 因此,在实际使用中通常推荐采用密钥认证的方式替代传统的密码验证方法。这种方法不仅简化了操作流程,还能显著提升系统的安全性。 1. 为什么建议使用密钥登陆: 大多数现代Linux发行版都默认采用了OpenSSH来取代telnet、rsh等明文传输的终端服务工具。以红旗DC Server 5.0为例:通过执行命令`# rpm -qa|grep -E -w openssh`,我们可以查看系统中安装了哪些相关的openssh组件,比如openssh-clients-4.0p1-1.2AX等版本信息。

全部评论 (0)

还没有任何评论哟~
客服
客服
  • PuTTY使OpenSSH()
    优质
    本文详细介绍了如何在PuTTY中通过密钥进行安全登录到基于OpenSSH的服务器的方法和步骤,并提供图解说明。适合需要加强远程连接安全性的人士参考学习。 在使用Windows管理Linux服务器的过程中,通常会用到PuTTY来登录SSH进行远程操作。默认情况下,系统采用密码验证方式来进行身份确认,这种方式虽然简单直接,但每次登录都需要输入复杂的长串密码,非常不便。此外,如果将root用户的登录权限开放的话,还可能遭受暴力破解攻击的风险,并可能导致严重的安全问题。 因此,在实际使用中通常推荐采用密钥认证的方式替代传统的密码验证方法。这种方法不仅简化了操作流程,还能显著提升系统的安全性。 1. 为什么建议使用密钥登陆: 大多数现代Linux发行版都默认采用了OpenSSH来取代telnet、rsh等明文传输的终端服务工具。以红旗DC Server 5.0为例:通过执行命令`# rpm -qa|grep -E -w openssh`,我们可以查看系统中安装了哪些相关的openssh组件,比如openssh-clients-4.0p1-1.2AX等版本信息。
  • Linux免使和私MobaXterm
    优质
    本文介绍了如何在MobaXterm中设置Linux系统的免密码登录功能,通过配置公钥和私钥实现安全便捷的远程访问。 ### Linux免密登录详解:利用MobaXterm实现公钥+私钥认证 #### 一、密钥对的概念 在介绍如何使用MobaXterm进行免密码登录之前,首先需要理解密钥对的基本概念。密钥对是由一对公钥和私钥组成的,在数字加密领域扮演着重要角色。当首次尝试无密码登录时,需要生成这对密钥,并且这些密钥可以被反复使用。 - **私钥**:类似于门的钥匙,用于解锁特定的锁;需保密。 - **公钥**:与私钥相对应,类似门锁本身;任何人都可验证由相应私钥加密的数据。 #### 二、生成密钥对 接下来详细介绍如何使用MobaXterm生成密钥对: 1. 启动虚拟机和MobaXterm: - 启动虚拟机“red”。 - 打开MobaXterm,并通过工具菜单选择“MobaKeyGen(SSH key generator)”来打开密钥生成器。 2. 生成密钥: - 单击“Generate”按钮开始生成过程。 - 移动鼠标以帮助增加随机数,加速密钥生成的过程。 #### 三、保存公钥和私钥 完成密钥生成后,需要保存这两个文件: 1. 创建文件夹: - 在本地计算机上创建一个名为“ProLinux”的文件夹用于存放密钥。 - 示例路径:“D:ProLinux”。 2. 保存公钥: - 将MobaKeyGen界面中“Public key for pasting into Open SSH server”中的内容复制到新文档里,命名为“mk.pub”,并存放在指定的文件夹内。 3. 保存私钥: - 在MobaKeyGen界面上单击“Save private key”按钮来保存密钥。 - 将生成的私钥命名成“mk.ppk”,并将它存储于相同的目录中。 #### 四、上传公钥 为了实现免密码登录,需要将公钥文件传输到远程主机上: 1. 准备authorized_keys文件: - 把本地创建的“mk.pub”复制并重命名为“authorized_keys”。 - 连接到远程服务器,并进入其根目录。 - 创建一个名为“.ssh”的隐藏文件夹,然后将“authorized_keys”上传至此。 #### 五、启用私钥并测试登录 1. 启用私钥: - 编辑远程主机的配置参数,在其中找到“User private key”选项,并选择之前保存好的私钥。 2. 测试无密码登录: - 断开与服务器连接,重新尝试登陆。 - 成功免密登录即表示设置正确。 通过上述步骤可以使用MobaXterm实现Linux环境下的免密登录。此方法不仅提高工作效率,同时加强了系统的安全性。
  • 在Windows上安装OpenSSH使SSHLinux服务器
    优质
    本教程详细介绍如何在Windows系统中安装OpenSSH,并利用SSH密钥实现安全地远程登录到Linux服务器,保障数据传输的安全性。 本段落详细讲解了如何在Windows系统下安装OpenSSH,并通过生成SSH密钥来登录Linux服务器。
  • 在Windows上安装OpenSSH使SSHLinux服务器
    优质
    本文详细介绍了如何在Windows系统中安装和配置OpenSSH服务,并通过SSH密钥实现安全地远程访问Linux服务器的方法。 SSH的全称是Secure SHell。通过使用SSH,你可以将所有传输的数据进行加密,防止“中间人”攻击,并且可以避免DNS和IP欺骗。此外,它还能压缩数据以加快传输速度。 最初,SSH是由一家芬兰公司开发的。但由于版权和加密算法限制的原因,现在很多人转而使用OpenSSH。 OpenSSH是SSH协议的一个开源版本(即Secure SHell)。 下面将介绍如何在Windows系统下安装OpenSSH,并通过ssh-keygen进行相关操作。
  • SSHKey实现免
    优质
    本文详细讲解了如何通过配置SSH Key来实现免密登录,帮助用户提高远程操作效率和安全性。适合初学者参考学习。 生成的key与一对用户绑定:一个是生成key的本地用户,另一个是存储这个公钥的远端主机上的特定用户。SSH的工作原理就是将公钥提供给他人,自己保留私钥;因此,远端主机上的其他用户无法看到指定用户的公钥信息。这就确保了每个用户之间的通信是一对一的。
  • SSHKey实现免
    优质
    本文详细介绍如何通过配置SSH Key来实现在不同机器间的免密登录,提高操作效率和安全性。 使用SSH连接远程服务器可以按照以下步骤进行: 1. 指定IP地址,并通过`-i`参数指定密钥文件路径,同时用`-l`选项指定登录用户名: ``` ssh 1.1.1.1 -i Test1 -l userxxx ``` 2. 如果不明确指定用户,则会使用本地当前用户的名称作为远程服务器的登陆名。例如,如果本地用户是AAA,则命令如下所示: ``` ssh 1.1.1.1 -i Test1 ``` 3. 这种情况等同于直接指定了用户名的情况: ``` ssh 1.1.1.1 -i Test1 -l AAA ``` 4. 需要注意的是,生成的密钥对是与特定用户绑定的。即用于创建私钥的本地用户和存储公钥到远程服务器上的对应用户之间是一一对应的。 5. 公钥被分享给他人(通常是远端主机),而自己保留私钥。这意味着其他非授权用户无法访问指定用户的公钥,从而保障了登录的安全性。 6. 举例来说,在名为test-server的机器上作为用户a进行操作时,其生成并使用的密钥对只能由该特定用户使用,并且不会影响到服务器上的其他任何账户。 以上就是SSH连接的基本用法和原理。
  • BLUE引擎
    优质
    本教程详细介绍了如何进行BLUE引擎的登录及初始配置步骤,帮助用户快速掌握基础操作技巧。适合初学者参考学习。 BLUE引擎登录器配置教程:本教程将详细介绍如何进行BLUE引擎登录器的设置与使用。请按照步骤操作以确保正确安装并顺利运行。
  • Idea(2020.2版)
    优质
    本教程为《Idea配置详解》2020年第二版,通过详尽的文字说明与图片指导,帮助读者掌握IntelliJ IDEA开发环境的各项高级设置和优化技巧。 本段落详细介绍了Idea配置教程(2020.2版本),内容丰富全面,对学习或工作具有参考价值,有需要的朋友可以查阅一下。
  • Spring Boot单点
    优质
    本文详细解析了如何在Spring Boot框架中实现单点登录功能,包括相关概念介绍、技术选型和具体步骤。 本段落主要讲解了如何在Spring Boot中配置单点登录,并介绍了两种常用的安全框架:Spring Security 和 Apache Shiro。Shiro的配置与使用相对简单,因此文中采用Shiro来对接CAS服务进行演示。
  • Linux中SSH免
    优质
    本文详细介绍在Linux系统中配置SSH免密登录的方法与步骤,帮助用户实现远程安全便捷地访问服务器。 在Linux系统中,SSH(Secure Shell)是一种用于安全地传输数据并提供远程登录功能的协议。实现免密码登录可以提高工作效率,本段落将详细介绍如何配置SSH免密码登录。 为了设置这个环境,请确保你有两个Linux服务器:server1和server2,并且知道它们各自的IP地址及用户名。以下是具体步骤: 1. **关闭防火墙和SELinux**: 在Red Hat系统中,要禁用SELinux(一个强制访问控制MAC系统),需要编辑`/etc/selinux/config`文件,将 `SELINUX=enforcing` 修改为 `SELINUX=disabled` 并重启计算机。同时使用命令如 `chkconfig iptables off` 和 `service iptables stop` 来关闭防火墙。 2. **设置主机名**: 编辑 `/etc/sysconfig/network` 文件,在server1上将该文件的HOSTNAME字段设为 `server1`,在server2上设为 `server2`. 3. **配置hosts文件**: 在每个服务器上的 `/etc/hosts` 文件中添加IP地址和主机名映射。例如: ``` 192.168.12.11 server1 192.168.12.12 server2 ``` 4. **配置sshd**: 在两台服务器上打开 `/etc/ssh/sshd_config` 文件,取消 `RSAAuthentication`, `PubkeyAuthentication` 和 `AuthorizedKeysFile` 行的注释。接着重启SSH服务:如使用命令 `service sshd restart`. 5. **创建免密码登录账户**: 为每台服务器创建新用户并设置密码,例如在server1上运行 `useradd guest1`, 在server2上运行类似操作以创建`guest2`。 6. **生成秘钥对**: 切换到新的用户(如使用命令 `su - guest1`),然后执行 `ssh-keygen -t rsa` 不设置口令。这将产生私钥和公钥,分别存储在用户的`.ssh/ id_rsa` 和 `.ssh/id_rsa.pub`. 7. **导入公钥**: 将生成的公钥添加到另一台服务器上的用户目录下的 `.ssh/authorized_keys` 文件中。 8. **设置文件权限**: 确保 `.ssh` 目录和 `authorized_keys` 文件具有正确的读写权限,如使用命令 `chmod 700 ~/.ssh` 和 `chmod 600 ~/.ssh/authorized_keys`. 9. **测试免密码登录**: 在server1上尝试无密码登录到自己:运行 `ssh guest1@server1`. 如果提示缺少主机名信息,请输入yes. 10. **复制认证文件**: 使用命令如`scp`,将 `.ssh/authorized_keys` 和 `.ssh/known_hosts` 文件从 server1 复制到 server2 的对应目录下。 完成上述步骤后,你就可以在server1和server2之间实现免密码登录。这种设置适合需要频繁切换多台服务器的运维人员使用,并且有助于提高管理效率。不过,请注意无密码登录虽然便捷但也可能带来安全风险;因此建议仅在信任网络中使用并定期更新SSH密钥以增强安全性。