首页 > 社交 > 科普中国

第4章

常驻编辑 科普中国 2022-10-17 密钥   单击   按钮   命令   机器   提示   密码   文件   目录   用户   系统
3UJ拜客生活常识网

3)复制公钥到Linux3UJ拜客生活常识网

下面我们把刚复制的公钥粘贴到Linux的文件中。下面请跟着阿铭一起来操作,运行如下命令:3UJ拜客生活常识网

# mkdir /root/.ssh //创建/root/.ssh目录,因为这个目录默认是不存在的
# chmod 700 /root/.ssh //更改这个目录的权限
# vi /root/.ssh/authorized_keys//把公钥内容粘贴到文件/root/.ssh/authorized_keys里

关于mkdir和chmod这两个命令,阿铭会分别在下一章节中详细介绍。在vi命令之后直接回车,输入i进入编辑模式,然后单击鼠标右键,它会弹出一个提示框,我们选择下面的选项,意思是点击右键直接粘贴,这是MobaXterm工具非常方便的一个功能。3UJ拜客生活常识网

3UJ拜客生活常识网

粘贴后,按Esc键,然后输入:wq并回车,保存并退出该文件。3UJ拜客生活常识网

4)关闭SELinux3UJ拜客生活常识网

关于SELinux,上一章我们也提到过,它是Rocky的一种安全机制,它的存在虽然让Linux系统安全了很多,但也产生了不少麻烦。这里如果不关闭SELinux,使用密钥登录会提示 Server refused our key,从而导致不能成功。需要运行如下命令来关闭SELinux:3UJ拜客生活常识网

# setenforce 0

这只是暂时关闭,下次重启Linux后,SELinux还会开启。若要永久关闭,必须运行如下命令:3UJ拜客生活常识网

# vi /etc/selinux/config

回车后,把光标移动到SELINUX=enforcing这一行,输入i进入编辑模式,修改为SELINUX= disabled。按Esc键,然后输入:wq并回车,最后重启系统。3UJ拜客生活常识网

5)设置通过密钥登录3UJ拜客生活常识网

找到刚才保存的session,右键单击,选择Edit Session。3UJ拜客生活常识网

3UJ拜客生活常识网

单击Advanced SSH settings,找到下面的Use private key勾选上,然后选择刚刚保存的私钥文件3UJ拜客生活常识网

3UJ拜客生活常识网

6)使用密钥验证登录Linux3UJ拜客生活常识网

点击ok后,双击刚才的session,就可以自动登录了,但是这还不能确定是否使用了密钥,毕竟我们刚才的密码也被保存到了MobaXterm里,也不用输入密码就能登录,你可以通过下面的命令查看日志:3UJ拜客生活常识网

# jounal -u sshd

如果有看到Accepted publickey for root字眼就说明密钥认证成功了。如果先前生成密钥时你有设置密码,则在登录时需要输入密钥密码才可以登录系统。有很多朋友在做密钥认证的时候会失败,只要你注意这几点就一定可以成功:3UJ拜客生活常识网

  • /root/.ssh目录权限为700;
  • SELinux要关闭;
  • /root/.ssh/authorized_keys文件名要写对;
  • 文件内容要粘贴对。

假如你还有一台机器要使用密钥验证登录Linux,你学会如何设置了吗?MobaXterm的设置方法是一样的,使用同样的私钥,不需要你再次生成密钥对了。另外,把192.168.195.101上的文件/root/.ssh/authorized_keys复制一份到另一台机器就可以了。请注意,这个文件的名字是固定的。

相关阅读:

  • 为什么热点连不上电脑(网络安全密钥是什么)
  • 密钥是什么(bitlocker初始密码是多少)
  • 中国科大成功融合远距离量子密钥分发和光纤振动传感
  • 免费生成HTTPS证书方法
  • 韩国成功进行“双场量子密钥分配”试验,为全球第二个TF
  • 电影《长津湖之水门桥》宣布密钥延期至6月30日
  • Keytool配置
  • 《我们的冬奥》宣布密钥延期 延长上映至7月21日
  • 未来密钥安全
  • Web
    • 网站地图 |
    • 声明:登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不做权威认证,如若验证其真实性,请咨询相关权威专业人士。