服务器配置用户ssh密钥登录

本文详细介绍通过两种方式实现SSH免密登录的配置过程:一是直接在服务器上配置,包括设置用户目录、生成密钥对及调整权限等;二是利用Xshell生成密钥对并导入服务器。

自己尝试的两种方式配置:

一、服务器命令配置

1.配置好用户目录(假如是test用户)

mkdir /home/test/.ssh  

touch /home/test/.ssh/authorized_keys 

2.生成密钥对

ssh-keygen -t rsa -C "test"

执行后出现命令提示:

Enter file in which to save the key (/root/.ssh/id_rsa):
#输入key的保存位置,直接回车即可(保存的id_rsa为将来登录的密钥)。
Enter passphrase (empty for no passphrase):

#私钥口令,不需要的话直接回车。(口令密码,会加密私钥)

3.添加公钥到 authorized_keys 文件

cat /root/.ssh/id_rsa.pub > /home/test/.ssh/authorized_keys

4.目录权限更改

chmod 700 /home/test/.ssh

chmod 600 /home/test/.ssh/authorized_keys

将.ssh目录改为test用户和testusers组:

在/home/test/.ssh目录执行:chown -R test:testusers ./

5.重启ssh服务

service sshd restart

二、自己生成密钥对导入服务器

如利用xshell生成密钥对:

1.按照(一)的步骤建好文件

2.点击xshell里面的工具-新建用户密钥生成向导,选择密钥类型RSA,长度一般2048,下一步完成

3.将生成的公钥导入到服务器用户的authorized_keys里面

4.重启ssh服务

以下为视图:





在 Windows Server 上配置 SSH 密钥认证以实现安全连接,通常涉及以下几个关键步骤: ### 安装 OpenSSH 服务器组件 从 Windows Server 2019 开始,微软集成了 OpenSSH 服务器作为可选功能。启用该功能需要执行以下操作: 1. 打开 PowerShell 作为管理员。 2. 运行以下命令安装 OpenSSH 服务器: ```powershell Add-WindowsCapabilityOpenSSH.Server~~~~0.0.1.0 ``` 3. 启动 SSH 服务: ```powershell Start-Service sshd ``` 4. 设置 SSH 服务为开机自启动: ```powershell Set-Service -Name sshd -StartupType Automatic ``` ### 修改 SSH 默认端口(可选) 如果需要更改 SSH 服务监听的端口,可以编辑 OpenSSH配置文件 `C:\ProgramData\ssh\sshd_config`,找到 `#Port 22` 行,取消注释并更改端口号,例如: ```plaintext Port 2222 ``` 保存文件后,重启 SSH 服务以应用更改。 ### 生成 SSH 密钥对 在客户端(本地计算机)上使用以下命令生成密钥对: ```bash ssh-keygen -t rsa -b 4096 -C "your_email@example.com" ``` 该命令将生成一个默认名为 `id_rsa` 的私钥和 `id_rsa.pub` 的公钥文件,保存在 `.ssh` 目录下。 ### 配置公钥到 Windows Server 1. 将本地生成的公钥文件 `id_rsa.pub` 内容复制到 Windows Server 上的用户 `.ssh` 目录下的 `authorized_keys` 文件中。 2. 确保 `.ssh` 目录和 `authorized_keys` 文件的权限设置正确: - `.ssh` 目录应设置为仅用户可读写。 - `authorized_keys` 文件应设置为只读,仅用户可读。 ### 测试 SSH 密钥登录 在客户端使用以下命令测试 SSH 密钥登录: ```bash ssh username@windows_server_ip -p 2222 ``` 如果一切配置正确,应该可以无需输入密码直接登录。 ### 安全配置建议 - 禁用密码登录,仅允许密钥认证。在 `sshd_config` 中设置: ```plaintext PasswordAuthentication no ``` - 限制允许登录用户。在 `sshd_config` 中添加: ```plaintext AllowUsers username ``` - 启用日志记录以便监控登录尝试。确保 `sshd_config` 中有: ```plaintext LogLevel VERBOSE ``` 完成以上步骤后,Windows Server 应该已经配置好了基于 SSH 密钥的安全连接。确保每次修改配置文件后重启 SSH 服务以应用更改。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值