- 客戶機(jī)生成公私鑰對(duì):
ssh-kengen -t rsa -C ‘注釋(說(shuō)明)’ ,默認(rèn)會(huì)在當(dāng)前用戶的.ssh目錄下生成id_rsa,id_rsa.pub文件
- 在目標(biāo)機(jī)器
.ssh目錄下建立文件authorized_keys,添加客戶機(jī)公鑰id_rsa.pub下的內(nèi)容到文件authorized_keys,一個(gè)用戶一行數(shù)據(jù)。
- 如果不能訪問(wèn)查看RSA登錄功能是否開(kāi)啟,查看目標(biāo)機(jī)文件
/etc/ssh/sshd_config下配置項(xiàng)是否開(kāi)啟,一般默認(rèn)開(kāi)啟。
SAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
- 如果開(kāi)啟了還是不能訪問(wèn),查看目標(biāo)機(jī)器
.ssh 及 authorized_keys 的訪問(wèn)權(quán)限
chmod 600 authorized_keys
chmod 700 -R .ssh
- 設(shè)置權(quán)限后還是無(wú)法開(kāi)啟,可以修改配置文件
/etc/ssh/sshd_config下的配置項(xiàng)StrictModes,重啟ssh服務(wù)
StrictModes no
- 當(dāng)
StrictModes yes時(shí),必須保證當(dāng)前用戶目錄只能當(dāng)前用戶可寫(xiě)。例:chmod 755 ~
最后編輯于 :
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。