以xshell连接工具为例
生成秘钥
密钥类型选RSA,下一步
名字自定义,下一步
可以把密钥保存一份到电脑上,完成
下图这个是私钥,也可以保存一份到电脑上
私钥自己留着连接服务器用,公钥传到服务器配置文件里(后边会讲怎么传)
服务器上的操作
1.把公钥传到服务器上root目录下
2.执行命令写入到密钥配置文件
ssh-keygen -X -f xjw.pub >> /root/.ssh/authorized_keys2
报错是因为没有.ssh目录和文件,解决办法是链接一下服务器
命令行输入:ssh localhost
再次执行就会有了:ssh-keygen -X -f xjw.pub >> /root/.ssh/authorized_keys2
1.修改配置文件:vim /etc/ssh/sshd_config
修改ssh连接端口(默认22,有需要就修改):搜索Port
2.修访问密钥文件路径
搜索AuthorizedKeysFile,默认是注释掉的,访问的是.ssh/authorized_keys文件,根据自己的需求要不要更改,我这里是新创建了一个authorized_keys2
3.修改取消密码登录
搜索PasswordAuthentication,把yes改为no
注:如果你发现有一台机器既不能使用密码登陆也不能使用密钥登陆,需要查看这两行配置文件,是不是取消注释改为no了,默认是注释掉的,是都允许的
#RSAAuthentication yes
#PubkeyAuthentication yes
重启sshd服务:service sshe restart
给普通用户添加sudo权限
创建普通用户
[root@localhost ~]# useradd test1
添加权限
修改配置文件:
[root@localhost ~]# vim /etc/sudoers
找到root用户的配置在他下边增加
注:用户更改密码方法
本机用户更改密码:passwd
更改其他用户密码:passwd 用户名
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。