linux 个人公钥 linux 私钥
文章目录
- 1. 创建新用户并创建私钥
- 2. 对已存在的用户创建私钥
- 3. 关闭ssh密码登录功能
1. 创建新用户并创建私钥
使用root用户创建新用户,名为xxx,并禁用密码登录。
指定用户使用的shell解释器为bash,指定用户主目录路径为/home/xxx或者其他自定义路径。
若需对新增用户设置用户组或者其他内容,请参考adduser命令其他用法
2. 对已存在的用户创建私钥
一般分成两种情况:
如果是root用户给其他普通用户生成私钥,则首先切换到用户xxx,进入该用户xxx的工作目录。如果是普通用户给自己生成私钥,忽略这一步,直接下一步。
su xxx创建ssh的隐藏目录,并赋予700权限(只有该用户读取和修改)
mkdir ~/.ssh chmod 700 ~/.ssh创建公钥文件,一个用户会有一个公钥文件。输入以下命令,如果为了简便可以直接不用输入密码一路回车到底。当然更推荐于生成秘钥的时候设置一个为秘钥加密的密码,这样用户后续使用私钥文件+私钥密码的方式会更加安全。(这样可以防止私钥文件泄漏,其他人可以直接登录)
默认生成的路径就是用户主目录下的.ssh文件夹中。
此时,.ssh文件夹中会出现两个文件id_rsa.pub公钥和id_rsa私钥。
接下来,将公钥写入授权文件当中。并赋予该文件600权限(该用户可读可写)。
cd ~/.ssh cat id_rsa.pub >> ~/.ssh/authorized_keys chmod 600 authorized_keys最后一步,将私钥文件id_rsa下载下来,分发给指定用户即可。用户拿到后,使用xshell或者其他终端软件,来进行登录,详细见:
若使用putty的话,需要做一次转换操作,见。
3. 关闭ssh密码登录功能
当所有用户完成证书分发后,使用root用户,修改/etc/ssh/sshd_config文件,关闭所有用户密码登录的功能。
按照以下参数调整,其他不动
重启ssh服务
service sshd restart
