windows | linux | SSH 密鑰驗證

SSH密鑰登陸過程

  1. 客戶端通過ssh-keygen生成自己的公鑰和私鑰。
  2. 手動將客戶端的公鑰放入遠程服務器的指定位置。
  3. 客戶端向服務器發起 SSH 登錄的請求。
  4. 服務器收到用戶 SSH 登錄的請求,發送一些隨機數據給用戶,要求用戶證明自己的身份。
  5. 客戶端收到服務器發來的數據,使用私鑰對數據進行簽名,然后再發還給服務器。
  6. 服務器收到客戶端發來的加密簽名后,使用對應的公鑰解密,然后跟原始數據比較。如果一致,就允許用戶登錄。

在服務器中配置遠程用戶公鑰(即客戶端需要將自己的公鑰配置在Linux服務器中)

  1. 客戶端生成本地公私鑰對

    ssh-keygen

    一路enter鍵確認,最后會在C:\Users\{你的用戶名}\.ssh目錄下生成兩個文件,id_rsaid_rsa.pub

  2. 將客戶端公鑰手動上傳到Linux服務器中

    • 復制客戶端公鑰

      在終端(powershell,沒有就下載一個波,因為cmd不支持shell指令)打開C:\Users\{你的用戶名}\.ssh路徑,執行Get-Content ./id_rsa.pub

    • Linux中,authorized_keys文件位于~/.ssh/authorized_keys,如果沒有這個文件可以手動創建,并確認authorized_keys文件權限為600,.ssh目錄權限為700。

      您可以使用以下命令來確認 authorized_keys 文件權限為 600,.ssh 目錄權限為 700:

      bashCopy code
      # 確認 authorized_keys 文件權限為 600
      ls -l ~/.ssh/authorized_keys# 確認 .ssh 目錄權限為 700
      ls -ld ~/.ssh
      

      這些命令將會輸出文件和目錄的詳細權限信息。確保權限如下:

      • authorized_keys 文件權限應該是 -rw------- 或者 600
      • .ssh 目錄權限應該是 drwx------ 或者 700

      如果權限不正確,您可以使用 chmod 命令來更改它們的權限。例如:

      bashCopy code
      # 更改 authorized_keys 文件權限為 600
      chmod 600 ~/.ssh/authorized_keys# 更改 .ssh 目錄權限為 700
      chmod 700 ~/.ssh
      
    • 將客戶端公鑰粘貼到authorized_keys文件上。

  3. 確認linux服務器開啟了允許SSH免密登錄

    • 確認linux服務器/etc/ssh/sshd_config配置文件中開啟了允許SSH免密登錄。
      主要就是確認是否有下面這一行,并且沒有被注釋。

      PubkeyAuthentication yes
      

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/711152.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/711152.shtml
英文地址,請注明出處:http://en.pswp.cn/news/711152.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

初階數據結構:鏈表相關題目練習(補充)

目錄 1. 單鏈表相關練習題1.1 移除鏈表元素1.2 反轉鏈表1.3 鏈表的中間結點1.4 鏈表的倒數第k個結點1.5 合并兩個有序鏈表1.6 鏈表分割1.7 鏈表的回文結構1.8 相交鏈表1.9 判斷一個鏈表中是否有環1.10 尋找環狀鏈表相遇點1.11 鏈表的深度拷貝 1. 單鏈表相關練習題 注&#xff1…

IEEE Transactions on Industrial Electronics工業電子TIE修改稿注意事項及提交須知

一、背景 兔年末投了一篇TIE,手稿初次提交的注意事項也整理成了博客IEEE Transactions on Industrial Electronics工業電子TIE論文投稿須知,獲得了許多點贊和收藏。最近也收到了審稿結果,給的意見是大修major revision,總之只要不…

基于springboot+vue的線上輔導班系統

博主主頁:貓頭鷹源碼 博主簡介:Java領域優質創作者、CSDN博客專家、阿里云專家博主、公司架構師、全網粉絲5萬、專注Java技術領域和畢業設計項目實戰,歡迎高校老師\講師\同行交流合作 ?主要內容:畢業設計(Javaweb項目|小程序|Pyt…

吸貓毛空氣凈化器哪個好?推薦除貓毛好的寵物空氣凈化器品牌

如今,越來越多的家庭選擇養寵物!雖然家里變得更加溫馨,但養寵可能會帶來異味和空氣中的毛發增多可能會引發健康問題,這也是一個大問題。 但我不想家里到處都是異味,尤其是便便的味道,所以很需要一款能夠處…

QML中表格中數據獲取

1.在生成的動態表格中獲取某格數據的內容 import QtQuick 2.15 import QtQuick.Window 2.15import QtQuick.Controls 2.0 import Qt.labs.qmlmodels 1.0 import QtQuick.Layouts 1.15Window {width: 640height: 480visible: truetitle: qsTr("Hello World")TableMod…

數據分析-Pandas數據如何圖示規律

數據分析-Pandas數據如何圖示規律 數據分析和處理中,難免會遇到各種數據,那么數據呈現怎樣的規律呢?不管金融數據,風控數據,營銷數據等等,莫不如此。如何通過圖示展示數據的規律? 數據表&…

VS2015報錯:error MSB8020和MSB8036的解決方案

VS2015編譯報錯:error MSB8020 提示信息:error MSB8020: The build tools for v141 (Platform Toolset ‘v141’) cannot be found. To build using the v141 build tools, please install v141 build tools. Alternatively, you may upgrade to the c…

小程序框架接口-getApp

框架接口-getApp getApp() 用于獲取小程序全局唯一的 App 實例,通過小程序應用實例可實現數據或方法的共享 📌 注意事項: 1.不要在 App() 方法中使用 getApp() ,使用 this 就可以拿到 app 實例通過 getApp() 獲取實例之后&#x…

Android13 Audio框架

一、Android 13音頻代碼結構 1、framework: android/frameworks/base 1.AudioManager.java :音頻管理器,音量調節、音量UI、設置和獲取參數等控制流的對外API 2.AudioService.java :音頻系統服務(java層)&#xff0c…

多模態論文閱讀-LLaVA

Visual Instruction Tuning Abstract1. Introduction2. Related Work3. GPT-assisted Visual Instruction Data Generation4. Visual Instruction Tuning4.1 Architecture4.2 Training 5 Experiments5.1 Multimodal Chatchot5.2 ScienceQA 6 Conclusion Abstract 使用機器生成…

JS中判斷是否存在逗號,如果存在給去掉

.includes() 方法判斷是否存在 split("需要去掉的字符串").join(" ") 去重的方法 去重復 劃分后拼接

網絡——DHCP服務器、DNS服務器實驗

網絡——DHCP服務器、DNS服務器實驗 一、DHCP服務器實驗 DHCP——動態主機配置協議,用來管理ip地址的分配。網絡中的每臺計算機都有至少一個ip地址。在Windows網絡連接對話框中可以設置成自動獲取ip地址,這樣主機作為DHCP client就可以自動從DHCP server獲取ip地址了。 DHC…

live555學習 - 環境準備

環境:Ubuntu 16.04.7 ffmpeg-6.1 1 代碼下載 最新版本: http://www.live555.com/liveMedia/public/ 歷史版本下載 https://download.videolan.org/pub/contrib/live555/ 選擇版本live.2023.01.19.tar.gz ps:沒有選擇新版本是新版本在…

數據庫優化建議

盡量控制單表數據量的大小,建議控制在 500 萬以內 500 萬并不是 MySQL 數據庫的限制,過大會造成修改表結構,備份,恢復都會有很大的問題。可以用歷史數據歸檔(應用于日志數據),分庫分表&#xf…

阿里開源的Java診斷利器Arthas

一.什么是Arthas 1.為什么需要Arthas 通常,本地開發環境無法訪問生產環境。如果在生產環境中遇到問題,則無法使用 IDE 遠程調試。更糟糕的是,在生產環境中調試是不可接受的,因為它會暫停所有線程,導致服務暫停。 開…

探索Apple Vision Pro:創新技術帶來的多彩應用世界

Apple Vision Pro是一款具有前沿技術的設備,可以與現實世界進行交互,讓用戶在虛擬世界中享受各種應用。以下是一些值得注意的Vision Pro應用: AR演示環境:Vision Pro上的AR應用主要是基于AR的演示環境,這些應用可以讓用戶在現實世界中體驗虛擬世界。游戲:Vision Pro上有一…

c語言統計字符

本題要求編寫程序,輸入10個字符,統計其中英文字母、空格或回車、數字字符和其他字符的個數。 輸入格式: 輸入為10個字符。最后一個回車表示輸入結束,不算在內。 輸出格式: 在一行內按照 letter 英文字母個數, blank 空格或回車個數, d…

鴻蒙Harmony應用開發—ArkTS聲明式開發(鼠標事件)

在鼠標的單個動作觸發多個事件時,事件的順序是固定的,鼠標事件默認透傳。 說明: 從API Version 8開始支持。后續版本如有新增內容,則采用上角標單獨標記該內容的起始版本。目前僅支持通過外接鼠標觸發。 onHover onHover(event: …

vue中element-ui中的el-button自定義icon圖標

實現&#xff1a; button的icon屬性自定義一個圖標名稱&#xff0c;這個自定義的圖標名稱會默認添加到button下i標簽的class上&#xff0c;我們只需要設置i標簽的樣式就可以了。 1. 控制臺顯示的代碼 2 .圖片展示 3. 按鈕上使用自定義的icon 完整代碼&#xff1a; <el-but…

postman切換成黑色主題

postman安裝以后默認是白色背景&#xff0c;如果想要切換成黑色的&#xff0c;大家可以按照下圖箭頭指示來操作。 1打開設置 2在Themes頁面選擇黑色主題