• 온라인 도구
  • - 계산기
    • 문자 수
  • - 다운로드
    • TikTok 다운로드
    • DouYin 다운로드
  • - 웹 도구
    • BASE64
    • Base64→이미지
    • 이미지→Base64
    • URL 인코딩
    • JavaScript
    • 타임스탬프
    • 유니코드 변환기
    • JSON 형식
    • 확장자 수정
    • 목록 만들기
    • CSS 최적화
  • - 암호화 도구
    • MD5 암호화
    • 랜덤 생성기
  • - 이미지 도구
    • 이미지 압축
    • QR 코드 생성기
    • QR 코드 리더
    • 배경 화면 미리보기
    • 이미지 EXIF
  • - 정보 시트
    • 혈액형 유전
    • 의류 사이즈
    • app.tool_clock
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Centos 7 SSH鍵登録と暗号鍵の二重検証の詳細
2022-01-03

一、まずcentosにログインして、ユーザーを切り替えて、パスワードなしでログインするユーザーに切り替えて、家のディレクトリに入ります。以下、rootを例にして、コマンド:

su root

cd ~

二、鍵を作成し、コマンド:ssh-keygen-t rsa、Yを押して完成する

三、流れに従って歩き終わったら~/.sshディレクトリの下(ユーザーがいるホームディレクトリの下の.sshディレクトリ)にid_が表示されます。rsa, id_rsa.pubファイル1つ目はプライベート鍵2つ目はパブリック鍵

四、SSHプロファイルの修正、コマンド:vim/etc/ssh/sshd_config

#rootアカウントのログインを無効にし、rootユーザーでログインしている場合はオンにします。

PermitRootLogin yes

#sshdにユーザーホームディレクトリまたは関連ファイルの権限データをチェックさせるかどうか、

#これは、使用者が重要なファイルの権限を誤って設定し、いくつかの問題を引き起こす可能性があることを懸念するためです。

例えば使用者の~ssh/権限設定が間違っている場合、特定の場合、ユーザーはログインできません。

StrictModes no

#version 2のみに対して、ユーザーがペアの鍵システムを使用してログイン動作を許可するかどうか。

自家製の公開鍵データはユーザホームディレクトリの下に置く.ssh/authorized_keys内

RSAAuthentication yes

PubkeyAuthentication yes

AuthorizedKeysFile      .ssh/authorized_keys

証明書があれば、パスワードを無効にしてログインしましょう。安全が重要です。

PasswordAuthentication no

五、ステップ4でAuthorizedKeysFileの配置位置を指定したため.ssh/authorized_keys、だから公開鍵データidをrsa.pubをauthorized_に添付keysこのファイル内でなければなりません。コマンド:

cd ~/.ssh

cat id_ras.pub >> authorized_keys

SSHサービスを再起動し、コマンド:systemctl restart sshd.service

六、秘密鍵をダウンロードして、ここで私はrz/szツールを使って(あなたも他の方法を使うことができます)、システムのデフォルトはインストールしていません、先にインストールして、コマンド:yum-y install lrzsz

SecureCRT構成:オプション→セッションオプション→X/Y/Zmodem、アップロードとダウンロードのディレクトリを変更します。

ダウンロードを開始します。コマンド:

cd ~/.ssh 

sz id_ras

その後、前に設定したダウンロードディレクトリを探して、秘密鍵をSecurtCRTにインポートします。方法:

オプション→セッションオプション→SSH 2、認証の欄で公開鍵をクリックします(前のパスワード登録が無効になっているので注意してください。パスワードの欄のチェックを外さなければなりません。そうしないとログインできません)。

七、以上のすべての配置が完成し、ネット上の他のチュートリアルを見て、各ファイルの権限の問題に注意しなければならないと言っています。

~/.ssh/                     700

.ssh/authorized_keys        644

.ssh/id_rsa 600は、現在追加するユーザーに属します。

八、サーバーをより安全にし、パスワードと証明書の二重認証を開き、まずSSHプロファイルを修正する。

vim /etc/ssh/sshd_config

PasswordAuthenticationをyesに変更

もう1つ:uthenticationMethods publickey,password

SSHサービスの再起動:systemctl restart sshd.service

SecureCRT構成:前に6ステップ目でパスワードを削除したので、それを再度呼び出さなければなりません。オプション→セッションオプション→SSH 2、パスワードの欄を呼び出せばいいです。

個人的な経験:構成が完了した後、現在のSecurtCRTの接続ウィンドウを閉じないでください。新しい接続を使用して、構成エラーを回避し、サーバにログインできないようにログインを試みることができます。


ソース元URL:https://dopubox.com/article/p/c84fa39ac9584586

기타 도구
  • 문자 수 TikTok 다운로드 DouYin 다운로드 BASE64 Base64→이미지 이미지→Base64 URL 인코딩 JavaScript 타임스탬프 유니코드 변환기 JSON 형식 확장자 수정 목록 만들기 CSS 최적화 MD5 암호화 랜덤 생성기 이미지 압축 QR 코드 생성기 QR 코드 리더 배경 화면 미리보기 이미지 EXIF 혈액형 유전 의류 사이즈 app.tool_clock
  • テレビ東京、不適切表現で謝罪 「激録・警察密着24時!!」
    2024-05-29

    歯科医師の技術で愛好家も納得するサウナを細部まで再現するミニチュア作家
    2024-05-30

    『ボールアンドチェイン』南Q太著 評者:三木那由他【このマンガもすごい!】
    2024-05-30

    制作期間「足りていなかった可能性」
    2024-05-31

    現代詩の「中原中也賞」、俳句で培われた言語感覚…「新たな音やリズム」ジャンルを往来し追求
    2024-06-02

    テレ東が警察密着番組の担当者らを懲戒処分
    2024-06-03

    応挙手本?に描いたトラ甦れ…徳島の寺のふすま絵修復へ
    2024-06-04

    「2億円トイレ」のイメージ図など公開 大阪・関西万博
    2024-06-04

    イタリア・ヴェローナの歴史あるレストランをパトリシア・ウルキオラが再解釈。
    2024-06-03

    今週末に見たい展覧会ベスト12。山武市百年後芸術祭、版画の青春、北斎に三島喜美代まで
    2024-06-04

    特別展「梅津庸一 クリスタルパレス」が国立国際美術館で開催。00年代からの仕事を総覧
    2024-06-04

    「KOGEI Art Fair Kanazawa 2024」開催決定
    2024-06-04

    105歳で死去した画家弥勒祐徳さん おごらず、黙々と、ひたすらに神楽など描く
    2024-06-05

    「再会長江」北京で特別上映 竹内監督のトークイベントも
    2024-06-04

    沙に囲まれた残酷な世界が私たちの社会を浮かび上がらせる。期待の作家が令和の世に送り出す、新たな青春のバイブル!
    2024-06-06

    そごう・西武が百貨店として初めてNFTマーケット開設、NFT作品約100点を発売
    2024-06-06

    写真家の吉田ルイ子さん死去
    2024-06-06

    長山智美 デザイン狩人|HAY DOGS♡
    2024-06-06

    佐渡金山、世界遺産登録に向け「追加情報の提出」求められる
    2024-06-06

    向田邦子の名言「…これが私の料理のお稽古なのです。」【本と名言365】
    2024-06-07

    ©  Dopu Box
    💛