CentOS 8 Настройване на достъп с SSH

Въведение

Това ръководство обяснява как да създадете SSH ключове, да добавите публичния ключ към вашия сървър CentOS 8 и да конфигурирате sshdза влизане без парола.

Стъпка 1 - Създаване на двойка ключове SSH

Първо трябва да създадете двойка SSH ключове на вашия компютър, ако вече нямате такива.

Във вашия терминал на вашия локален компютър изпълнете:

ssh-keygen 

След като изпълните тази команда, трябва да видите следната подкана:

Output
Generating public/private rsa key pair.
Enter file in which to save the key (/your_home/.ssh/id_rsa):

Натиснете, за ENTERда запазите тази двойка ключове SSH в ./sshподдиректорията във вашата домашна директория или посочете алтернативен път, ако желаете.

След това трябва да видите следния изход:

Output
Your identification has been saved in /your_home/.ssh/id_rsa.
Your public key has been saved in /your_home/.ssh/id_rsa.pub.
The key fingerprint is:
your_fingerprint_key username@remote_host
The key's randomart image is:
+--[ RSA 2048]----+
|     ..o         |
|   E o= .        |
|    o. o         |
|        ..       |
|      ..S        |
|     o o.        |
|   =o.+.         |
|. =++..          |
|o=++.            |
+-----------------+

В горния пример your_homeе домашната директория на вашия компютър

Създадохте двойка публичен и частен ключ. Ще копираме публичния ключ на сървъра. За да видите своя публичен ключ:

cat ~/.ssh/id_rsa.pub

Ще видите много дълъг низ, който започва с ssh-rsa .

Стъпка 2: Добавяне на SSH ключ към CentOS сървър

SSH към вашия сървър и създайте .sshдиректорията, ако тя все още не съществува:

mkdir -p ~/.ssh

Добавете публичния ключ от стъпка 1 към ~/.ssh/authorized_keys. Заменете public_key_stringсъс съдържанието на id_rsa.pubстъпка 1:

echo public_key_string >> ~/.ssh/authorized_keys

Излезте от сървъра, след което влезте отново:

ssh root@your_server_ip

Ако се свързвате по този начин със сървъра си за първи път, ще видите следното съобщение:

Output
The authenticity of host 'your_server_ip' can't be established.
ECDSA key fingerprint is your_finderprint_id.
Are you sure you want to continue connecting (yes/no)?

Ако видите това съобщение, отговорете yesи натиснете ENTER Ще бъдете подканени и за root паролата на вашия сървър. Ще разгледаме как да деактивирате това в следващата стъпка.

Стъпка 3: Деактивиране на удостоверяването с парола

Вашето удостоверяване на базата на SSH ключ е конфигурирано, но удостоверяването с парола все още е активно. За да промените това, трябва да направите някои промени във файла, sshd_configкойто се намира в /etc/sshдиректорията. Можете да отворите този файл с тази команда:

sudo vi /etc/ssh/sshd_config

Във файла, който трябва да намерите и промените няколко реда Permit Root Login трябва да бъде зададен yes

...
PermitRootLogin   yes
...

Удостоверяването с парола трябва да бъде настроено на no

...
PasswordAuthentication  no
...

Challenge Response Authentication трябва да бъде настроено на no

...
ChallengeResponseAuthentication  no
...  

Използването на метода за удостоверяване на парола (PAM) трябва да бъде настроено на yes

...
UsePAM yes
...

След като приключите с промените, натиснете ESCи след това :WQ. За да влезе в сила тази промяна, рестартирайте sshdуслугата:

sudo systemctl restart sshd.service

Преди да затворите терминала, където сте свързани със сървъра, отворете нов прозорец на терминала и изпълнете тази команда

ssh root@your_server_ip 

Сега трябва да сте свързани към вашия сървър без парола и само с вашия SSH ключ. Това означава, че вашето SSH базирано удостоверяване е успешно конфигурирано и удостоверяването с парола е деактивирано.

Оставете коментар

Възходът на машините: Реални приложения на AI

Възходът на машините: Реални приложения на AI

Изкуственият интелект не е в бъдещето, тук е точно в настоящето. В този блог Прочетете как приложенията за изкуствен интелект са повлияли на различни сектори.

DDOS атаки: кратък преглед

DDOS атаки: кратък преглед

Вие също сте жертва на DDOS атаки и сте объркани относно методите за превенция? Прочетете тази статия, за да разрешите вашите запитвания.

Чудили ли сте се как хакерите печелят пари?

Чудили ли сте се как хакерите печелят пари?

Може би сте чували, че хакерите печелят много пари, но чудили ли сте се някога как печелят такива пари? нека обсъдим.

Революционни изобретения на Google, които ще улеснят живота ви.

Революционни изобретения на Google, които ще улеснят живота ви.

Искате ли да видите революционни изобретения на Google и как тези изобретения промениха живота на всяко човешко същество днес? След това прочетете в блога, за да видите изобретенията на Google.

Friday Essential: Какво се случи с колите, задвижвани от изкуствен интелект?

Friday Essential: Какво се случи с колите, задвижвани от изкуствен интелект?

Концепцията за самоуправляващи се автомобили да тръгват по пътищата с помощта на изкуствен интелект е мечта, която имаме от известно време. Но въпреки няколкото обещания, те не се виждат никъде. Прочетете този блог, за да научите повече…

Технологична сингулярност: далечно бъдеще на човешката цивилизация?

Технологична сингулярност: далечно бъдеще на човешката цивилизация?

Тъй като науката се развива с бързи темпове, поемайки много от нашите усилия, рискът да се подложим на необяснима сингулярност също нараства. Прочетете какво може да означава сингулярността за нас.

Функционалности на референтните архитектурни слоеве за големи данни

Функционалности на референтните архитектурни слоеве за големи данни

Прочетете блога, за да разберете различни слоеве в архитектурата на големи данни и техните функционалности по най-простия начин.

Еволюция на съхранението на данни – инфографика

Еволюция на съхранението на данни – инфографика

Методите за съхранение на данните може да се развиват от раждането на данните. Този блог обхваща развитието на съхранението на данни на базата на инфографика.

6 невероятни предимства от наличието на интелигентни домашни устройства в живота ни

6 невероятни предимства от наличието на интелигентни домашни устройства в живота ни

В този дигитално задвижван свят устройствата за интелигентен дом се превърнаха в решаваща част от живота. Ето няколко невероятни предимства на интелигентните домашни устройства за това как те правят живота ни струващ и по-опростен.

Актуализацията на допълнението на macOS Catalina 10.15.4 причинява повече проблеми, отколкото решава

Актуализацията на допълнението на macOS Catalina 10.15.4 причинява повече проблеми, отколкото решава

Наскоро Apple пусна macOS Catalina 10.15.4 допълнителна актуализация за отстраняване на проблеми, но изглежда, че актуализацията причинява повече проблеми, водещи до блокиране на mac машини. Прочетете тази статия, за да научите повече