CentOS 8 pääsyn määrittäminen SSH:n avulla

Johdanto

Tämä opas selittää, kuinka luodaan SSH-avaimia, lisätään julkinen avain CentOS 8 -palvelimellesi ja määritetään sshdsalasanaton kirjautuminen.

Vaihe 1 - SSH-avainparin luominen

Ensin sinun on luotava SSH-avainpari tietokoneellesi, jos sinulla ei vielä ole niitä.

Suorita paikallisen tietokoneesi päätteessäsi:

ssh-keygen 

Kun olet suorittanut tämän komennon, sinun pitäisi nähdä seuraava kehote:

Output
Generating public/private rsa key pair.
Enter file in which to save the key (/your_home/.ssh/id_rsa):

Paina ENTERtallentaaksesi tämän SSH-avainparin ./sshkotihakemistosi alihakemistoon tai määritä vaihtoehtoinen polku, jos haluat.

Tämän jälkeen sinun pitäisi nähdä seuraava tulos:

Output
Your identification has been saved in /your_home/.ssh/id_rsa.
Your public key has been saved in /your_home/.ssh/id_rsa.pub.
The key fingerprint is:
your_fingerprint_key username@remote_host
The key's randomart image is:
+--[ RSA 2048]----+
|     ..o         |
|   E o= .        |
|    o. o         |
|        ..       |
|      ..S        |
|     o o.        |
|   =o.+.         |
|. =++..          |
|o=++.            |
+-----------------+

Yllä olevassa esimerkissä your_homeon tietokoneesi kotihakemisto

Olet luonut julkisen ja yksityisen avainparin. Kopioimme julkisen avaimen palvelimelle. Voit tarkastella julkista avaimesi seuraavasti:

cat ~/.ssh/id_rsa.pub

Näet erittäin pitkän merkkijonon, joka alkaa ssh-rsa:lla .

Vaihe 2: SSH-avaimen lisääminen CentOS-palvelimeen

SSH palvelimellesi ja luo .sshhakemisto, jos sitä ei vielä ole:

mkdir -p ~/.ssh

Lisää julkinen avain vaiheesta 1 kohtaan ~/.ssh/authorized_keys. Korvaa vaiheen 1 public_key_stringsisällöllä id_rsa.pub:

echo public_key_string >> ~/.ssh/authorized_keys

Kirjaudu ulos palvelimelta ja sitten takaisin sisään:

ssh root@your_server_ip

Jos muodostat tällä tavalla yhteyden palvelimeesi ensimmäistä kertaa, näet seuraavan viestin:

Output
The authenticity of host 'your_server_ip' can't be established.
ECDSA key fingerprint is your_finderprint_id.
Are you sure you want to continue connecting (yes/no)?

Jos näet tämän viestin, vastaa yesja paina. ENTER Sinulta kysytään myös palvelimen pääkäyttäjän salasanaa. Kerromme, kuinka tämä poistetaan käytöstä seuraavassa vaiheessa.

Vaihe 3: Poista salasanatodennus käytöstä

SSH-avainpohjainen todennus on määritetty, mutta salasanatodennus on edelleen aktiivinen. Muuttaaksesi tämän sinun on tehtävä joitain muutoksia tiedostoon, sshd_configjoka sijaitsee /etc/sshhakemistossa. Voit avata tiedoston tällä komennolla:

sudo vi /etc/ssh/sshd_config

Tiedostosta sinun on löydettävä ja muutettava useita rivejä Permit Root Login -asetuksena yes

...
PermitRootLogin   yes
...

Salasanatodennus tulee asettaa arvoon no

...
PasswordAuthentication  no
...

Haastevastauksen todennus tulee asettaa arvoon no

...
ChallengeResponseAuthentication  no
...  

Password Authentication Method (PAM) -toiminnon käyttäminen tulee asettaa arvoon yes

...
UsePAM yes
...

Kun olet tehnyt muutokset, paina ESCja sitten :WQ. Jotta tämä muutos astuu voimaan, käynnistä sshdpalvelu uudelleen :

sudo systemctl restart sshd.service

Ennen kuin suljet päätelaitteen, jossa olet yhteydessä palvelimeen, avaa uusi pääteikkuna ja suorita tämä komento

ssh root@your_server_ip 

Nyt sinun pitäisi olla yhteydessä palvelimeesi ilman salasanaa ja vain SSH-avaimellasi. Tämä tarkoittaa, että SSH-pohjainen todennus on määritetty onnistuneesti ja salasanatodennus on poistettu käytöstä.

Jätä kommentti

Koneiden nousu: tekoälyn todelliset sovellukset

Koneiden nousu: tekoälyn todelliset sovellukset

Tekoäly ei ole tulevaisuudessa, se tässä nykyisyydessä Tässä blogissa Lue kuinka tekoälysovellukset ovat vaikuttaneet eri sektoreihin.

DDOS-hyökkäykset: lyhyt katsaus

DDOS-hyökkäykset: lyhyt katsaus

Oletko myös DDOS-hyökkäysten uhri ja hämmentynyt ehkäisymenetelmistä? Lue tämä artikkeli ratkaistaksesi kysymyksesi.

Oletko koskaan miettinyt, kuinka hakkerit ansaitsevat rahaa?

Oletko koskaan miettinyt, kuinka hakkerit ansaitsevat rahaa?

Olet ehkä kuullut, että hakkerit ansaitsevat paljon rahaa, mutta oletko koskaan miettinyt, kuinka he ansaitsevat tuollaista rahaa? keskustellaan.

Googlen vallankumouksellisia keksintöjä, jotka helpottavat elämääsi.

Googlen vallankumouksellisia keksintöjä, jotka helpottavat elämääsi.

Haluatko nähdä Googlen vallankumouksellisia keksintöjä ja kuinka nämä keksinnöt muuttivat jokaisen ihmisen elämää nykyään? Lue sitten blogia nähdäksesi Googlen keksinnöt.

Essential perjantai: Mitä tekoäly-ohjatuille autoille tapahtui?

Essential perjantai: Mitä tekoäly-ohjatuille autoille tapahtui?

Konsepti itseohjautuvista autoista lähteä tielle tekoälyn avulla on ollut haaveena jo jonkin aikaa. Mutta useista lupauksista huolimatta niitä ei näy missään. Lue tämä blogi saadaksesi lisätietoja…

Teknologinen singulaarisuus: ihmissivilisaation kaukainen tulevaisuus?

Teknologinen singulaarisuus: ihmissivilisaation kaukainen tulevaisuus?

Kun tiede kehittyy nopeasti ja ottaa haltuunsa suuren osan ponnisteluistamme, myös riskit altistaa itsemme selittämättömälle singulariteetille kasvavat. Lue, mitä singulaarisuus voisi tarkoittaa meille.

Big Datan referenssiarkkitehtuurikerrosten toiminnot

Big Datan referenssiarkkitehtuurikerrosten toiminnot

Blogista saat tietää Big Data -arkkitehtuurin eri kerroksista ja niiden toiminnoista yksinkertaisimmalla tavalla.

Tietojen tallennuksen evoluutio – Infografiikka

Tietojen tallennuksen evoluutio – Infografiikka

Tietojen säilytystavat ovat kehittyneet mahdollisesti Datan syntymästä lähtien. Tämä blogi käsittelee tiedon tallennuksen kehitystä infografian pohjalta.

6 uskomatonta etua älykkäiden kotilaitteiden käyttämisestä elämässämme

6 uskomatonta etua älykkäiden kotilaitteiden käyttämisestä elämässämme

Tässä digitaalisessa maailmassa kodin älylaitteista on tullut tärkeä osa elämää. Tässä on muutamia älykkäiden kodin laitteiden hämmästyttäviä etuja, joiden avulla ne tekevät elämästämme elämisen arvoista ja yksinkertaisempaa.

macOS Catalina 10.15.4 -täydennyspäivitys aiheuttaa enemmän ongelmia kuin ratkaiseminen

macOS Catalina 10.15.4 -täydennyspäivitys aiheuttaa enemmän ongelmia kuin ratkaiseminen

Apple julkaisi äskettäin macOS Catalina 10.15.4 -lisäpäivityksen ongelmien korjaamiseksi, mutta näyttää siltä, ​​että päivitys aiheuttaa lisää ongelmia, jotka johtavat mac-koneiden tiilikaamiseen. Lue tämä artikkeli saadaksesi lisätietoja