使用用户密钥ssh主机,在安全性上要大大高于直接输入root 的密码,具体实现,请看下面的教程。
ps:使用root权限进行操作
1)先创建一个账户
// 创建一个账户lee,所属组为wheel
useradd -d /home/lee -g wheel lee
执行后,/home 下生成一个名为lee的目录。目录的权限为700,所属组为wheel,所属用户为lee
2)在 /home/lee 目录下生成.ssh 目录
// 生成.ssh目录,权限为700
mkdir -m 700 /home/lee/.ssh
3)创建authorized_keys
touch /home/lee/.ssh/authorized_keys
// 修改authorized_keys文件权限600
chmod 600 /home/lee/.ssh/authorized_keys
4)ssh客户端生成密钥,这里使用xshell为例
点击“工具”,选择“新建用户密钥生成向导”
[img]http://img.1sucai.cn/uploads/article/2018010709/20180107090110_0_75340.png[/img]
[img]http://img.1sucai.cn/uploads/article/2018010709/20180107090110_1_87032.png[/img]
点击“下一步”
[img]http://img.1sucai.cn/uploads/article/2018010709/20180107090110_2_65290.jpg[/img]
[img]http://img.1sucai.cn/uploads/article/2018010709/20180107090112_3_30435.png[/img]
点击“下一步”
[img]http://img.1sucai.cn/uploads/article/2018010709/20180107090110_2_65290.jpg[/img]
[img]http://img.1sucai.cn/uploads/article/2018010709/20180107090112_5_96407.png[/img]
给密钥加密的密码可不写,此密码只是用于xshell本身的验证。
[img]http://img.1sucai.cn/uploads/article/2018010709/20180107090112_6_24406.png[/img]
另存文件为“lee.pub”,放置lee.pub的目录请牢记。
点击“完成”之后,所创建的密钥就会出现在用户密钥列表中,如下图:
[img]http://img.1sucai.cn/uploads/article/2018010709/20180107090113_7_75174.png[/img]
到此生成密钥任务done。
5)将lee.pub内容copy到authorized_keys文件
请自行使用vi进行复制,这里不展示。
6)xshell ssh信息
[img]http://img.1sucai.cn/uploads/article/2018010709/20180107090113_8_2703.png[/img]
点击“用户身份验证”
[img]http://img.1sucai.cn/uploads/article/2018010709/20180107090114_9_51924.png[/img]
7)测试连接
连接之前,一定切记要修改权限,权限若不修改,前面做的所有将失效,切记!!!!!
// 修改/home/lee/目录的权限为700
chmod -R 700 /home/lee/
// 修改/home/lee/目录的拥有者为lee
chown -R lee /home/lee/
// 修改/home/lee/目录的所属组为wheel
chgrp -R wheel /home/lee/
[img]http://img.1sucai.cn/uploads/article/2018010709/20180107090114_10_67317.png[/img]
点击“连接”
[img]http://img.1sucai.cn/uploads/article/2018010709/20180107090115_11_82077.png[/img]
出现了如图,那么恭喜你,已经OK。
切换root账户命令
如果root有密码,那么是需要输入密码的。
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持编程素材网。