SSH与Apache服务配置指南
1. SSH密钥认证与密码短语配置
在RHEL SSH服务器上,默认允许使用密码认证。但如果使用了公钥/私钥对(如第5章所述),则会优先使用该密钥对进行认证。若你希望仅允许基于公钥/私钥的认证方式,完全禁用基于密码的认证,可以将 PasswordAuthentication 选项设置为 no 。
使用公钥/私钥时,可以设置密码短语。使用密码短语能增强密钥对的安全性,因为入侵者不仅要获取私钥,还需知道密码短语才能使用该密钥。不过,若不进行额外配置,每次创建连接时用户都需输入密码短语,这会带来不便。
为简化密码短语的使用,可以在会话中缓存密码短语。这需要使用 ssh-agent 和 ssh-add 命令。假设公钥/私钥对已创建,可按以下三步操作:
1. 输入 ssh-agent /bin/bash ,为当前(Bash) shell启动代理。
2. 输入 ssh-add ,为当前用户的私钥添加密码短语,此时密钥已被缓存。
3. 连接到远程服务器,此时无需再输入密码短语。
每次创建新会话时,都需重复上述步骤。
2. SSH相关复习与练习
2.1 关键知识点回顾
| 关键主题元素 | 描述 | 页面 |
|---|
超级会员免费看
订阅专栏 解锁全文
756

被折叠的 条评论
为什么被折叠?



