当前位置:首页 > CN2资讯 > 正文内容

centos 7 ssh 登录老是 超时要重新login centos7设置ssh登录

3天前CN2资讯


SSH是我们登录VPS常用的方式,因此SSH账号的安全至关重要。常见的用户名+密码的登录方式很容易受到暴力破解的影响,为了避免影响,我们可以直接禁止用户名+密码登录VPS的方式,改用密钥登录,既保证了安全,又方便快捷。下面就介绍一下配置ssh key登录的方法。


一、PuttyGen以及Putty软件的下载

这一步看似简单,其实有着至关重要的作用。大家一定要到官方网站进行下载(putty官网可能被墙,请上网),一些中文版及不安全链接下载的软件可能会存有后门,带来极大的安全隐患。

我们需要下载的是putty.exe和puttygen.exe两个程序


二、密钥的生成

首先利用用户名+密码登录VPS,在终端中利用以下命令生成RSA密钥

1. ssh-keygen -t rsa



生成密钥时选择默认位置即可,同时可以选择为密钥增加密码(设置密码后,使用密钥时还需要输入密码)

进入密钥生成的目录,可以看见两个文件id_rsa和id_rsa.pub,将这两个文件下载下来,保存好为后面做准备。

在密钥生成的目录中将其重命名,并且设置权限

1. mv id_rsa.pub authorized_keys 2. chmod 600 authorized_keys

编辑sshd_config,将RSAAuthentication和PubkeyAuthentication两行前面的 # 去掉

1. vi /etc/ssh/sshd_config




为了安全还可以修改默认的SSH端口,找到#port 22,去掉前面的#,然后修改port后的数字。

保存后重启SSHD服务(CentOS7中为systemctl restart sshd.service)

1. /etc/init.d/sshd restart

注:CentOS7中的firewall配置

firewall中默认ssh端口为22,在修改端口后需要对其进行设置才能正常登录

复制 firewalld 有关 sshd 的配置文件:

1. cp /usr/lib/firewalld/services/ssh.xml /etc/firewalld/services/

1. vi /etc/firewalld/services/ssh.xml


修改<port protocol="tcp" port="22"/>将“22”改为所需的端口

保存后重载sshd服务

1. firewall-cmd --reload


三、密钥配置


打开puttygen.exe软件,将下载的id_rsa文件载入(Load),如果刚才设置了密码,则需要输入密码才能载入,载入成功后如图

同样,在Key passphrase中可以设置密钥的密码,如不想设置,直接点击Save private key即可,根据提示保存为*.ppk文件


四、Putty客户端配置

打开putty客户端,输入VPS的IP地址和SSH连接的端口号

进入SSH选项,点击Browse选择刚才保存的*.ppk文件

然后返回Session选项,点击Load保存配置。

正常进行登录,若刚才设置了密钥密码,则输入密码后可以正常登录

最后,修改sshd_config,将PasswordAuthentication后面的yes改成no,并且重启SSHD(CentOS7中为systemctl restart sshd.service)

1. vi /etc/ssh/sshd_config 2. /etc/init.d/sshd restart



到这里设置就完成了

最后,一定要保存好自己的密钥,任何拿到该密钥的人都可以登录你的root账户,建议还是为密钥设置密码以防万一。遇到问题查看/var/log。

No supported authentication methods available [preauth] Feb 2 01:30:07 ip-172-31-8-90 su: pam_unix(su:session): session closed for user easy.yan Feb 2 01:31:08 ip-172-31-8-90 sshd[6084]: Authentication refused: bad ownership or modes for directory /home/easy.yan/.ssh Feb 2 01:31:09 ip-172-31-8-90 sshd[6084]: Received disconnect from 58.177.123.225: 11: No supported authentication methods available [preauth] Authentication refused: bad ownership or modes for directory /home/easy.yan/.ssh



注意keys 文件权限要600. /home/XX/.ssh 权限要600. ower to XX



    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/18993.html

    分享给朋友:

    “centos 7 ssh 登录老是 超时要重新login centos7设置ssh登录” 的相关文章

    中国电信CN2网络费用解析:高效稳定,助力全球互联

    在全球化快速发展的今天,企业对国际网络的需求日益增长。无论是跨国企业的数据传输、海外分支机构的互联,还是个人用户对高质量国际带宽的需求,中国电信CN2网络凭借其卓越的性能和稳定的连接,成为了用户的首选。随着需求的增加,用户对CN2网络的费用结构也愈发关注。本文将深入解析中国电信CN2网络的费用体系,...

    解决 ChatGPT Access Denied 问题的全面指南

    在使用ChatGPT时,遇到“Access Denied”问题并不罕见。这个问题的出现往往让人感到沮丧,因为我们希望随时随地都能使用这个强大的工具。不过,了解一些常见原因可以帮助我们更快找到解决方案。 地区限制可能是导致“Access Denied”问题的一个主要因素。我常常听说在一些特定的地区,用...

    RackNerd VPS:超高性价比与稳定服务的完美选择

    引言 在如今的网络环境中,选择一家合适的VPS服务商无疑是一个关键决策。很多人可能对market上的多个选项感到无从选择。RackNerd作为一家美国成立的VPS主机商,凭借其超高性价比迅速进入了大众视野。特别是在一年一度的黑五促销活动中,RackNerd常常引发热潮,其 $10/年的价格实在让人不...

    全面了解扩容:定义、分类及最佳实践

    扩容的定义与重要性 扩容这个词听起来似乎很简单,但它其实蕴含了很多技术细节和实际应用。简单来说,扩容就是对已有系统或设备的能力进行增强,尤其是在存储或处理能力上。想象一下,当你的业务正在快速增长,客户数量激增,原本的系统可能会面临压力,这时扩容就显得尤为重要。通过扩容,我可以在需要的时候增加更多的存...

    主机类型与高性能配置详解,选择最适合你的主机方案

    主机的定义与分类 什么是主机? 当我们谈论“主机”这个词时,通常指的是计算机系统,特别是在网络环境中提供服务或资源的设备。我个人觉得主机不仅仅是实体的机器,而是指在网络中扮演着重要角色的一种技术资源。它可以执行各种任务,从存储数据到托管网站,再到运行应用程序,主机的功能几乎无所不包。可以想象,主机就...

    搬瓦工VPS与CN2线路解析:提升网络稳定性与性价比

    搬瓦工(BandwagonHost)是一家值得关注的国外VPS主机服务商,因其性价比高、性能优异而在用户中口耳相传。最初我对搬瓦工的了解并不多,但随着对VPS服务需求的增加,自然也对市场上比较有名的服务商产生了浓厚的兴趣。在我研究的过程中,搬瓦工的特点确实吸引了我的眼球,尤其适合需要稳定网络和较高性...