侧边栏壁纸
博主头像
落叶人生博主等级

走进秋风,寻找秋天的落叶

  • 累计撰写 130562 篇文章
  • 累计创建 28 个标签
  • 累计收到 9 条评论
标签搜索

目 录CONTENT

文章目录

openssh使用证书验证

2023-11-20 星期一 / 0 评论 / 0 点赞 / 57 阅读 / 611 字

服务器端,进去home目录,运行ssh-keygen -t ecdsa -b 521(用ecdsa算法生成521位的证书,最大就是521,很奇怪怎么不是512)就会自动生成一个.ssh目录,运行chm

服务器端,进去home目录,运行ssh-keygen -t ecdsa -b 521(用ecdsa算法生成521位的证书,最大就是521,很奇怪怎么不是512)就会自动生成一个.ssh目录,运行chmod 700 .ssh修改目录的权限,不改sshd就不认。里面有两个文件id_ecdsa 、id_ecdsa.pub。其中id_ecdsa是给客户端使用的,直接把id_ecdsa.pub改名为authorized_keys,或者cat id_ecdsa.pub >> authorized_keys。在/etc/ssh/sshd_config里修改PermitRootLogin为without-password,root就可以用证书登陆了。安全第一啊。

广告 广告

评论区