当前位置:首页 > CN2资讯 > 正文内容

服务器私钥在哪 服务器密钥

2天前CN2资讯


工具:windows主机,Linux虚拟机

1.利用SSH协议远程登录(输入账户密码登录)

1. 简单介绍:

SSH协议(The Secure Shell):主要目的是在非安全的网络上提供安全的远程登录和数据传输服务。
传统的远程联机协议,例如Rlogin/Telnet协议,在网络上用明文传送数据,用户账号和用户口令很容易受到中间人攻击方式的攻击,SSH协议对所有传输的数据进行加密,利用SSH协议可以有效地防止远程管理过程中信息泄露的问题。

CentOS 系统基本上都默认安装了SSH服务器套件,其中必须要有的核心组件是opensshopenssh-server SSH服务器端。

2.检查服务

yum list installed | grep openssh命令来查看是否安装了openssh:


若未安装openssh服务,可使用 yum install openssh 命令来安装此服务。

openssh-server的守护进程名为sshd,可以用service sshd status或者systemctl status sshd.server命令来查看服务是否启动。

注:在CentOS 7中对服务进行操作不再是 service 服务名称 动作, 而是: systemctl 动作 服务名.servicesystemctl命令代替了service和chkconfig命令,但是service这些命令在CentOS 7 中还是能用的,只是有的不显示结果了,CentOS 7相应的命令操作(以sshd服务举例):
启动服务:systemctl start sshd.server
重启服务:systemctl restart sshd.server
查看状态:systemctl status sshd.server
关闭服务:systemctl stop sshd.server
设为开机启动:systemctl enable sshd.service
禁止开机启动:systemctl disable sshd.service

可以用systemctl is-enabled sshd.service命令来查看sshd服务是否是开机启动,enable即为开机启动,若是disable自己设为开机启动就行了。

此时sshd状态为已启动:

3.额外配置

再对SSH服务器进行一些额外的安全配置,openssh服务器的主要配置文件是 :/etc/ssh/sshd_config

用vim对/etc/ssh/sshd_config添加四行代码:

PermitRootLogin no (表示不接受root用户远程联机)
PermitEmptyPasswords no (表示不接受口令为空的用户远程联机)
ClientAliveInterval 30
ClientAliveCountMax 4(表示客户端若30s内没有任何动作,服务器将发送一个alive消息给客户端,如果连发4次alive消息客户端仍没有动作,服务器将断开连接)


保存退出后,用systemctl restart sshd.server命令重启sshd.

4.远程登录

接下来使用Putty这款经典的SSH客户端软件来进行远程登录。

注:Putty可进入http://t.cn/hSPO1来下载,需要下载putty.exe和puttygen.exe,如图所示:


运行putty.exe,进行如图所示配置:


解决中文显示问题,避免中文乱码:



进行背景颜色等的配置:


点击Session选项,输入主机的IP地址、端口号,选择协议等(一般端口号和协议默认就行),完成后点击open进行连接:


若想要保存此次配置,可填写Saved Sessions选项,写个名称,点击保存即可,下次登录可直接选择。首次登录一台主机时会弹出Putty Security Alert对话框,点击或者yes选项进入到登录界面:


输入正确的用户名和密码就ok了。


登陆成功上方的IP地址就会变成用户名了,至此远程登录就完成了。

2.使用密钥认证登录SSH服务器

1.修改配置文件

修改 /etc/ssh/sshd_config文件,禁止用户以密码认证身份的方式登录:

将yes改为no


此时重启一下sshd服务,再重复上述用户密码登陆的步骤就没办法登录了,会弹出如下错误提示:

2.密钥方式登录

1.建立密钥

用普通用户的身份登陆服务器,使用ssh-keygen -t rsa 命令开始生成密钥


第一次输入:输入密钥存放的路径,默认回车存放在用户家目录的.ssh目录下.

第二三次输入:连续两次输入生成私钥的口令(例如hello).

回车结束。


可以看出,生成的私钥放在id_rsa文件中,生成的公钥放在id_rsa.pub文件中


还可以看出生成的密钥指纹(密钥的MD5码)和直观的随机字符图randomart image.2.处理密钥

进入到用户家目录的.ssh目录下查看公钥文件和私钥文件,然后用cat ./id_rsa.pub>> authorized.keys命令把公钥放入到stu用户指定的公钥文件中(默认是~/.ssh/authorized_keys文件),之后将原公钥文件删除,修改公钥文件的读写属性为400


3.分发私钥

通过安全方式将私钥分发给用户,在这里就不细说了(为完成实验任务,可以直接在Linux虚拟机的图形界面中将私钥文件拖到windows主机中)4.转换私钥

puttygen的作用就是把ssh-keygen命令生成的私钥转换为putty可以使用的私钥,运行puttygen.exe,点击Load


选择所有文件类型,选中私钥文件


点击确定,弹出窗口要求输入建立私钥时的口令


输入后点击ok进行私钥的转换,转换成功会有提示


点击确定后,点击Save private key保存转换好的私钥,私钥的后缀总是.ppk


保存成功后,关闭puttygen.exe5.密钥登录

启动putty.exe,选择私钥进行登录


选择好转化后的私钥文件后,选择Session选项,填写主机信息,点击open登录,进入登陆界面


输入用户名后,提示输入的是生成私钥时的口令,正确输入后,进入用户服务器


6.登录成功

!


    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/20521.html

    分享给朋友:

    “服务器私钥在哪 服务器密钥” 的相关文章

    Hostodo VPS主机使用体验与性能评测

    当我第一次听说Hostodo时,正是2014年,这家美国VPS主机商在市场上开始崭露头角。印象中,它的低价VPS产品让我感到十分吸引,尤其是在对比市场上其他的主机商时,Hostodo的性价比确实相当有优势。它主营的KVM型和NVMe硬盘的KVM型VPS在当时的市场中并不是常见的选择,迅速吸引了许多站...

    搬瓦工VPS与CN2线路解析:提升网络稳定性与性价比

    搬瓦工(BandwagonHost)是一家值得关注的国外VPS主机服务商,因其性价比高、性能优异而在用户中口耳相传。最初我对搬瓦工的了解并不多,但随着对VPS服务需求的增加,自然也对市场上比较有名的服务商产生了浓厚的兴趣。在我研究的过程中,搬瓦工的特点确实吸引了我的眼球,尤其适合需要稳定网络和较高性...

    甲骨文云账号如何注销:详尽步骤与注意事项

    甲骨文云账号注销流程 注销甲骨文云账号的流程其实并不复杂,但有几个关键步骤需要认真对待。整个过程主要分为几个部分,包括登录甲骨文云控制台、发起注销请求、查看注销请求状态,以及最后的等待和确认删除。 1.1 甲骨文云控制台的登录 进入甲骨文云控制台的第一步,就是要登录到你的账号。打开浏览器,访问甲骨文...

    连接测试地址的全面解析与故障排查技巧

    在网络管理和故障排查的过程中,连接测试地址扮演了重要角色。这些特定的IP地址并不指向任何实际的网络设备,因此在进行网络测试时,它们能够确保不会对现有的网络结构造成影响。简单来说,连接测试地址允许我们在不干扰现有设备的情况下,检查和验证网络的状态。 说到连接测试地址,我想起两个常见的:127.0.0....

    如何有效购买和使用代理IP服务,满足多种需求 - IP够卖指南

    在我们开始讨论“IP够卖”的购买与应用流程之前,理解购买渠道的多样性非常重要。很多人可能会问,究竟从哪里可以获取到合适的代理IP?实际上,有几种渠道可以选择,适合不同需求的用户。 首先,专业代理服务商无疑是最推荐的选择。这类服务商通常提供稳定且高质量的代理服务,能满足诸多使用场景,比如数据爬虫、电商...

    高防服务器:企业网络安全的坚固堡垒

    在这个数字化日益加深的时代,我们的生活、工作和娱乐都越来越依赖于互联网。随之而来的,则是网络安全问题的加剧。其中,高防服务器作为提升网络安全性的重要工具,逐渐引起大家的关注。 高防服务器,顾名思义,就是专门设计用来抵御各种网络攻击,特别是DDoS攻击的服务器。简而言之,它就像是一个坚固的堡垒,能够有...