当前位置: 首页 > news >正文

医疗网站备案江门网站平台建设

医疗网站备案,江门网站平台建设,扬中人才招聘网,vps网站空间1、ssh证书登录介绍 Linux服务器ssh登录有密码登录和证书登录两种。如果使用密码登录,容易遭受密码泄露或者暴力破解,我们可以使用ssh证书登录并禁止使用密码登录,ssh证书登录通过公钥和私钥来完成整个连接过程,公钥保存在服务器…

1、ssh证书登录介绍

Linux服务器ssh登录有密码登录和证书登录两种。如果使用密码登录,容易遭受密码泄露或者暴力破解,我们可以使用ssh证书登录并禁止使用密码登录,ssh证书登录通过公钥和私钥来完成整个连接过程,公钥保存在服务器上,私钥保存在本地。

2、证书登录步骤

客户端生成证书:包含私钥和公钥,私钥放在客户端,妥当保存,一般为了防止他人拷贝,会给私钥设置一个密码,以后每次登录ssh服务器时,客户端都要输入密码解开私钥;

服务器添加公钥:把客户端生成的公钥,上传到ssh服务器,添加到指定的文件中;

配置ssh服务,开启ssh证书登录功能;

ssh客户端添加私钥,即可使用该私钥登录到服务器。

3、创建证书

3.1、使用Xshell创建证书

打开Xshell,点击“工具”→“新建用户密钥生成向导”。
在这里插入图片描述

点击 “下一步”
在这里插入图片描述

输入密钥名称和密码,点击“下一步”。
在这里插入图片描述
输入密钥名称和密码,点击“下一步”。
在这里插入图片描述
点击“另存为文件”,保存公钥,记录公钥的位置,稍后会用。
在这里插入图片描述
点击“导出”,导出私钥文件。
在这里插入图片描述
输入私钥的密码,点击“确定”。
在这里插入图片描述

3.2、使用secureCRT创建证书

打开secureCRT,点击“工具”→“创建公钥”。
在这里插入图片描述
点击“下一页”。
在这里插入图片描述
输入私钥的密码和名称
在这里插入图片描述
点击“下一页”。
在这里插入图片描述
设置私钥保存文件名和路径,记录位置,稍后要用,点击“完成”。
在这里插入图片描述
点击“是”。
在这里插入图片描述

3.3、使用PuTTY创建证书

打开开始菜单,打开密钥生成工具“PuTTYgen”。
在这里插入图片描述
点击“Generate”,生成“证书文件”,期间请在空白处不断移动鼠标。
在这里插入图片描述
输入私钥名称和密码,分别点击“Save Public key”和“Save pricate key”,保存公钥文件和私钥文件,记录位置,稍后要用。
在这里插入图片描述

4、配置证书登录

使用用户名和密码正常登录到Linux系统,在用户目录(如/root)下输入
在这里插入图片描述
创建文件authorized_keys。

在键盘上按Insert,并用记事本打开第1节生成的公钥文件,全选公钥文件的内容,粘贴到会话中,然后按键盘Esc键,输入:wq,回车,保存文件。
在这里插入图片描述
编辑ssh配置文件,请运行:

vim /etc/ssh/sshd_config

打开sshd_config文件编辑界面,找到“PubkeyAuthentication yes”,删除前面的#。
在这里插入图片描述
公钥路径设为 (即默认值,不用修改)。
在这里插入图片描述
找到 PasswordAuthentication,右边改成no。
在这里插入图片描述

保存文件。

执行重启ssh服务命令:

service sshd restart

5、使用证书登录

5.1、使用Xshell登录

新建会话或者打开已保存的会话。
在这里插入图片描述
在SSH用户身份验证可看到密码输入文本框为灰色,无法输入,只能使用证书登录。
选择已保存的用户密钥,如果没有保存,请导入私钥,点击“浏览”→“用户密钥”。
在这里插入图片描述
点击“导入“。
在这里插入图片描述
选择私钥文件,点击打开,输入私钥文件的密码,点击确定。
在这里插入图片描述
选中已导入的用户密钥,点击确定。
在这里插入图片描述
再次输入私钥密码,点击确定。
在这里插入图片描述
成功登录到服务器。
在这里插入图片描述

5.2、使用secureCRT登录

新建会话或者选择已保存的会话。
在这里插入图片描述
右键会话,点击“属性“。
在这里插入图片描述
选中SSH2-身份验证-PublicKey,点击“属性”。
在这里插入图片描述
在身份或证书文件右边点击“…”,选择私钥文件。
在这里插入图片描述
点击“确定”。
在这里插入图片描述
双击需要登录的服务器,输入私钥的密码,点击“确定”。
在这里插入图片描述
即可正常登录服务器。
在这里插入图片描述

5.3、使用PuTTY登录

首先我们要打开PuTTYgen,转换私钥为PuTTY专用文件(.ppk)。
点击“Load“。
在这里插入图片描述
找到私钥文件,打开,输入私钥的密码,点击“OK”。
在这里插入图片描述
点击“确定”。
在这里插入图片描述
点击“Save private key”,保存PuTTY专用私钥文件。
在这里插入图片描述
打开PuTTY,输入服务器的IP地址。
在这里插入图片描述
在Connection→SSH→Auth下,点击“Browse…”,导入私钥文件。
在这里插入图片描述
点击“Open”,输入用户名,即可成功登录到服务器”。
在这里插入图片描述

6、FAQ

Q:一个证书可以在多台服务器上共用吗?

A:可以!按照本操作指南将生成的公钥部署到不同服务器上,使用同一个私钥可以登录。

Q:PuTTY生成的私钥为专用格式(.ppk),如何导入到Xshell、SecureCRT等其他ssh工具?

A:请打开PuTTYgen,并按照视频教程步骤进行私钥转换,转成pem格式(即教程中使用Xshell和SecureCRT生成的私钥格式),然后将转换后的文件导入到Xshell、SecureCRT等ssh工具即可。具体操作步骤详见视频末尾。

Q:证书误删除/丢失怎么办?

A:如果您使用物理服务器,请在服务器接上显示器;如果您使用云服务器,请登录管理平台,进入vnc控制台,正常使用用户名和密码登录,恢复启用密码登录功能后,再从头开始按照教程制作新证书,并上传到服务器。

如果还不会的请观看视频指南:点击跳转视频讲解

http://www.yayakq.cn/news/349190/

相关文章:

  • 优化网站费用应用市场下载安装app
  • 綦江网站建设公司手机网站建设公司报价
  • 在北京做网站制作一个月多少钱莱芜信息平台
  • 随州什么公司做网站郑州做网站公
  • 沈阳做网站哪家便宜网站建设题库
  • 如何建立一个私人网站网站建设数据安全分析
  • 网站设计工程师是it行业吗app设计网站模板免费下载
  • 广州最好的网站建设公司广西人社服务器异常
  • 做外贸 用国内空间做网站网站可以做网站广告
  • 外贸商城网站系统wordpress博客介绍
  • 网站建设可以买东西软件下载的网站
  • 大兴网站建设公司成都网站建设推广服务
  • 网站界面设计需要首先做市场研究对吗免费的汽车网站源码
  • 电商网站 设计网站时间显示
  • 网站的电子画册怎么做芮城做网站的机构
  • 大兴安岭网站制作禁止wordpress更新config
  • 网站密度如何网上接单做设计
  • 做公司网站的企业网站建设列表横向
  • 做网站商丘齐齐哈尔铁峰建设局网站
  • 常州网站建设青之峰常州网络推广价格
  • 画册模板宁波优化推广找哪家
  • 庄河城乡建设管理局网站wordpress 被入侵 删文章
  • 贵阳建立网站广陵区建设局网站
  • 类似红盟的网站怎么做推广计划和推广单元有什么区别
  • 大型小说网站开发语言百度移动网站生成
  • 个人网站用什么域名好wordpress插件vpn
  • 网站怎么做音乐播放器高端网站制作网址
  • 苏州网络推广去苏州聚尚网络重庆网站排名优化
  • 设计规范网站宝坻网站建设
  • 做网站一定要买怎么做网络推广挣钱