• Online Tools
  • - Calculators
    • Character Count
  • - Download
    • TikTok Download
    • DouYin Download
  • - Web Tools
    • BASE64
    • Base64 to Image
    • Image to Base64
    • URL Encoding
    • JavaScript
    • Timestamp
    • Unicode Converter
    • JSON Format
    • Modify Extension
    • Make List
    • CSS Optimizer
  • - Encryption Tools
    • MD5 Encryption
    • Random Generator
  • - Image Tools
    • Image Compression
    • QR Code Generator
    • QR Code Reader
    • Wallpaper Preview
  • - Info Sheets
    • Blood Type Heredity
    • Clothing Sizes
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Centos 7 SSH鍵登録と暗号鍵の二重検証の詳細
2022-01-03

一、まずcentosにログインして、ユーザーを切り替えて、パスワードなしでログインするユーザーに切り替えて、家のディレクトリに入ります。以下、rootを例にして、コマンド:

su root

cd ~

二、鍵を作成し、コマンド:ssh-keygen-t rsa、Yを押して完成する

三、流れに従って歩き終わったら~/.sshディレクトリの下(ユーザーがいるホームディレクトリの下の.sshディレクトリ)にid_が表示されます。rsa, id_rsa.pubファイル1つ目はプライベート鍵2つ目はパブリック鍵

四、SSHプロファイルの修正、コマンド:vim/etc/ssh/sshd_config

#rootアカウントのログインを無効にし、rootユーザーでログインしている場合はオンにします。

PermitRootLogin yes

#sshdにユーザーホームディレクトリまたは関連ファイルの権限データをチェックさせるかどうか、

#これは、使用者が重要なファイルの権限を誤って設定し、いくつかの問題を引き起こす可能性があることを懸念するためです。

例えば使用者の~ssh/権限設定が間違っている場合、特定の場合、ユーザーはログインできません。

StrictModes no

#version 2のみに対して、ユーザーがペアの鍵システムを使用してログイン動作を許可するかどうか。

自家製の公開鍵データはユーザホームディレクトリの下に置く.ssh/authorized_keys内

RSAAuthentication yes

PubkeyAuthentication yes

AuthorizedKeysFile      .ssh/authorized_keys

証明書があれば、パスワードを無効にしてログインしましょう。安全が重要です。

PasswordAuthentication no

五、ステップ4でAuthorizedKeysFileの配置位置を指定したため.ssh/authorized_keys、だから公開鍵データidをrsa.pubをauthorized_に添付keysこのファイル内でなければなりません。コマンド:

cd ~/.ssh

cat id_ras.pub >> authorized_keys

SSHサービスを再起動し、コマンド:systemctl restart sshd.service

六、秘密鍵をダウンロードして、ここで私はrz/szツールを使って(あなたも他の方法を使うことができます)、システムのデフォルトはインストールしていません、先にインストールして、コマンド:yum-y install lrzsz

SecureCRT構成:オプション→セッションオプション→X/Y/Zmodem、アップロードとダウンロードのディレクトリを変更します。

ダウンロードを開始します。コマンド:

cd ~/.ssh 

sz id_ras

その後、前に設定したダウンロードディレクトリを探して、秘密鍵をSecurtCRTにインポートします。方法:

オプション→セッションオプション→SSH 2、認証の欄で公開鍵をクリックします(前のパスワード登録が無効になっているので注意してください。パスワードの欄のチェックを外さなければなりません。そうしないとログインできません)。

七、以上のすべての配置が完成し、ネット上の他のチュートリアルを見て、各ファイルの権限の問題に注意しなければならないと言っています。

~/.ssh/                     700

.ssh/authorized_keys        644

.ssh/id_rsa 600は、現在追加するユーザーに属します。

八、サーバーをより安全にし、パスワードと証明書の二重認証を開き、まずSSHプロファイルを修正する。

vim /etc/ssh/sshd_config

PasswordAuthenticationをyesに変更

もう1つ:uthenticationMethods publickey,password

SSHサービスの再起動:systemctl restart sshd.service

SecureCRT構成:前に6ステップ目でパスワードを削除したので、それを再度呼び出さなければなりません。オプション→セッションオプション→SSH 2、パスワードの欄を呼び出せばいいです。

個人的な経験:構成が完了した後、現在のSecurtCRTの接続ウィンドウを閉じないでください。新しい接続を使用して、構成エラーを回避し、サーバにログインできないようにログインを試みることができます。


ソース元URL:https://dopubox.com/article/p/c84fa39ac9584586

Other Tools
  • Character Count TikTok Download DouYin Download BASE64 Base64 to Image Image to Base64 URL Encoding JavaScript Timestamp Unicode Converter JSON Format Modify Extension Make List CSS Optimizer MD5 Encryption Random Generator Image Compression QR Code Generator QR Code Reader Wallpaper Preview Blood Type Heredity Clothing Sizes
  • レノンのギター4.5億円 ビートルズ関連最高落札額
    2024-05-30

    ジョン・レノンのギター4億5千万円で落札
    2024-05-30

    英国を代表する作曲家ブリテンが世界平和を願って作った『戦争レクイエム』【クラシック今日は何の日?】
    2024-05-29

    民藝・イズ・ビューティフル。 日本文化と黒人文化が融合する「アフロ民藝」とは?
    2024-05-30

    古本屋を巡り、顧みられなくなった作品、作家を生き返らせた九大大学院教授没後20年 教え子や研究仲間を支える「清新な光景」
    2024-05-30

    韓国HYBE傘下の代表続投 和解望む意向
    2024-05-31

    入試問題は白黒です 「わかりやすさ」「カラフル」は逆効果、自分で図を書くべし 桜井信一の攻める中学受験
    2024-05-31

    デザインジャーナリストによる新しいデザイン誌の登場です!
    2024-06-01

    日本の「木」の文化を家具を通して世界へ【ミラノデザインウィーク】
    2024-06-01

    知られざる作品や作家との巡り合いが生まれる高円寺のギャラリーショップ。
    2024-06-02

    “20世紀音楽”の発展に貢献した指揮者、クーセヴィツキー。その偉業とは【クラシック今日は何の日?】
    2024-06-03

    写真家たちは強大な権力の抑圧にどう抗ったのか。バルト三国の写真家に焦点を当てる展覧会をレポート
    2024-06-04

    「KOTARO NUKAGA(天王洲)」が移転し拡張。約386平米の巨大スペースに
    2024-06-05

    今週末に見たい展覧会ベスト12。山武市百年後芸術祭、版画の青春、北斎に三島喜美代まで
    2024-06-04

    謎多き家形埴輪 「考古学の空白」に挑む橿考研ベテラン研究員、念願の特別展開催中
    2024-06-04

    口腔ケアで高齢者を守ろう 「おとなの歯磨き」訪問歯科医が出版
    2024-06-04

    スマイル社が性犯罪被害者支援の法人設立
    2024-06-04

    「安全だと誰も言わない万博」爆発事故で教職員組合 大阪府に子供無料招待中止申し入れ
    2024-06-04

    写真家の吉田ルイ子さん死去
    2024-06-06

    向田邦子の名言「…これが私の料理のお稽古なのです。」【本と名言365】
    2024-06-07

    ©  Dopu Box
    💛