为了更方便管理服务器,CRT一个功能非常方便。那就是可以使用私钥认证通过后直接连接,而且对于密码保护比较安全一点。
首先配置ssh
Port 32812
Protocol 2
UseDNS no
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
PasswordAuthentication no
MaxAuthTries 60
操作分为两部分:
1.linux服务器操作:
首先生成公钥私钥
ssh-keygen -t dsa -f /root/.ssh/`ifconfig eth0 | awk ‘/inet addr/ {print $2}‘ | awk -F‘:‘ ‘{print $NF}‘`.id_dsa -N ‘‘ -q
###
-t 指定加密算法
-f 指定生成路径
-q 安静模式
会在/root/.ssh/下有公钥密钥生成
然后赋予权限,id_dsa是私钥,id_dsa.pub是公钥。
.ssh目录一定要是700权限
把这两个文件下载下来保存到一个专门存放认证文件的目录里面。注意:两个文件都要放到这里哦。
然后把公钥内容重命名为authorized_keys,亦可以cat id_dsa.pub >> authorized_keys 即可。
2.CRT连接登录。
时间: 2024-10-15 11:21:27