CentOS 8 Hozzáférés beállítása SSH-val

Bevezetés

Ez az útmutató elmagyarázza, hogyan hozhat létre SSH-kulcsokat, hogyan adhatja hozzá a nyilvános kulcsot a CentOS 8-kiszolgálóhoz, és hogyan konfigurálhatja sshda jelszó nélküli bejelentkezést.

1. lépés – SSH kulcspár létrehozása

Először létre kell hoznia egy SSH-kulcspárt a számítógépén, ha még nem rendelkezik vele.

A helyi számítógép termináljában futtassa:

ssh-keygen 

A parancs futtatása után a következő promptnak kell megjelennie:

Output
Generating public/private rsa key pair.
Enter file in which to save the key (/your_home/.ssh/id_rsa):

Nyomja ENTERmeg a gombot az SSH-kulcspár mentéséhez ./ssha kezdőkönyvtár alkönyvtárába, vagy adjon meg egy másik elérési utat, ha akarja.

Ezt követően a következő kimenetet kell látnia:

Output
Your identification has been saved in /your_home/.ssh/id_rsa.
Your public key has been saved in /your_home/.ssh/id_rsa.pub.
The key fingerprint is:
your_fingerprint_key username@remote_host
The key's randomart image is:
+--[ RSA 2048]----+
|     ..o         |
|   E o= .        |
|    o. o         |
|        ..       |
|      ..S        |
|     o o.        |
|   =o.+.         |
|. =++..          |
|o=++.            |
+-----------------+

A fenti példában your_homea számítógépe kezdőkönyvtárát láthatjuk

Létrehozott egy nyilvános és privát kulcspár. A nyilvános kulcsot a szerverre másoljuk. Nyilvános kulcsának megtekintéséhez:

cat ~/.ssh/id_rsa.pub

Nagyon hosszú karakterláncot fog látni, amely ssh-rsa -val kezdődik .

2. lépés: SSH-kulcs hozzáadása a CentOS-kiszolgálóhoz

SSH-t a szerverére, és hozza létre a .sshkönyvtárat, ha még nem létezik:

mkdir -p ~/.ssh

Adja hozzá a nyilvános kulcsot az 1. lépéstől a következőhöz ~/.ssh/authorized_keys. Cserélje public_key_stringki az id_rsa.pub1. lépés tartalmával :

echo public_key_string >> ~/.ssh/authorized_keys

Jelentkezzen ki a szerverről, majd jelentkezzen be újra:

ssh root@your_server_ip

Ha először csatlakozik így a szerveréhez, a következő üzenetet fogja látni:

Output
The authenticity of host 'your_server_ip' can't be established.
ECDSA key fingerprint is your_finderprint_id.
Are you sure you want to continue connecting (yes/no)?

Ha ezt az üzenetet látja, válaszoljon, yesés nyomja meg a gombot. ENTER A rendszer kérni fogja a kiszolgáló root jelszavát is. A következő lépésben bemutatjuk, hogyan lehet ezt letiltani.

3. lépés: A jelszó-hitelesítés letiltása

Az SSH-kulcson alapuló hitelesítés konfigurálva van, de a jelszó-hitelesítés továbbra is aktív. Ennek megváltoztatásához néhány változtatást kell végrehajtania a könyvtárban sshd_configtalálható fájlban /etc/ssh. A fájlt ezzel a paranccsal nyithatja meg:

sudo vi /etc/ssh/sshd_config

A fájlban meg kell találni és módosítani kell több sort a Gyökérbejelentkezés engedélyezése értékre kell állítani yes

...
PermitRootLogin   yes
...

A Jelszó hitelesítést értékre kell állítani no

...
PasswordAuthentication  no
...

A Kihívás válasz hitelesítését értékre kell állítani no

...
ChallengeResponseAuthentication  no
...  

A Password Authentication Method (PAM) használatát értékre kell állítani yes

...
UsePAM yes
...

Miután befejezte a módosításokat, nyomja meg a ESC, majd a gombot :WQ. A módosítás életbe lépéséhez indítsa újra a sshdszolgáltatást:

sudo systemctl restart sshd.service

Mielőtt bezárná a terminált, ahol csatlakozik a szerverhez, nyissa meg az új terminál ablakot, és futtassa ezt a parancsot

ssh root@your_server_ip 

Most jelszó nélkül kell csatlakoznia a szerverhez, és csak az SSH-kulcsával. Ez azt jelenti, hogy az SSH-alapú hitelesítés sikeresen konfigurálva van, és a jelszavas hitelesítés le van tiltva.

Hagyj kommentárt

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Ez az oktatóanyag végigvezeti Önt a Vultrs rendszerekkel kompatibilis Windows ISO létrehozásának folyamatán. Itt megtanulhatja az <>Windows ISO<> előállításának lépéseit az NTLite segítségével.

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.

DDOS támadások: Rövid áttekintés

DDOS támadások: Rövid áttekintés

Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.

Essential péntek: Mi történt az AI-vezérelt autókkal?

Essential péntek: Mi történt az AI-vezérelt autókkal?

Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.

A Big Data Reference Architecture Layerek funkciói

A Big Data Reference Architecture Layerek funkciói

Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.

Az adattárolás fejlődése – Infografika

Az adattárolás fejlődése – Infografika

Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.