27、网络连接与服务搭建指南

网络连接与服务搭建指南

1. 生成公私钥

要开始使用 SSH 连接服务器,首先需要生成密钥。在用于连接服务器的工作站或笔记本电脑上,以普通用户账户使用 ssh-keygen 命令。操作流程如下:
1. 系统会询问保存密钥文件的目录,默认是 /home/<user>/.ssh
2. 接着会询问是否设置密码短语,这是可选的。虽然设置密码短语会增加通过密钥进行身份验证的步骤,但建议设置一个与系统密码不同的密码短语,这样能大大增强安全性。若不想设置,直接按回车键即可。

执行该命令后,如果主目录下不存在 .ssh 目录,会自动创建。在该目录下会生成两个文件: id_rsa (私钥)和 id_rsa.pub (公钥)。私钥绝不能离开本地机器、交给其他用户或存储在任何外部介质上,否则密钥将不再安全。默认情况下,私钥由创建它的用户拥有,且只有该用户有读写权限。公钥则可以离开本地计算机,安全性要求相对较低,其权限更宽松,所有人都可读,所有者可写。

2. 将公钥复制到远程服务器

可以使用 ssh-copy-id 命令将公钥传输到目标服务器,示例命令如下:

ssh-copy-id -i ~/.ssh/id_rsa.pub 192.168.1.150

将命令中的 IP 地址替换为目标服务器的实际 IP 地址或主机名。执行该命令时,系统会先要求使用密码登录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值