在Windows下通过密钥认证机制连接Linux服务器的方法

2016-03-31 15:30 42 1 收藏

图老师电脑网络栏目是一个分享最好最实用的教程的社区,我们拥有最用心的各种教程,今天就给大家分享在Windows下通过密钥认证机制连接Linux服务器的方法的教程,热爱iphone的朋友们快点看过来吧!

【 tulaoshi.com - 服务器 】

在Windows下通过密钥认证机制连接Linux服务器的方法

   SSH服务支持一种安全认证机制,即密钥认证。所谓的密钥认证,实际上是使用一对加密字符串,一个称为公钥(public key), 任何人都可以看到其内容,用于加密;另一个称为密钥(private key),只有拥有者才能看到,用于解密。 通过公钥加密过的密文使用密钥可以轻松解密,但根据公钥来猜测密钥却十分困难。 ssh 的密钥认证就是使用了这一特性。服务器和客户端都各自拥有自己的公钥和密钥。 如何使用密钥认证登录linux服务器呢?

  首先使用工具 PUTTYGEN.EXE 生成密钥对。打开工具PUTTYGEN.EXE后如下图所示:

2015623180628996.png (483×468)

  该工具可以生成三种格式的key :SSH-1(RSA) SSH-2(RSA) SSH-2(DSA) ,我们采用默认的格式即SSH-2(RSA)。Number of bits in a generated key 这个是指生成的key的大小,这个数值越大,生成的key就越复杂,安全性就越高。这里我们写2048.

2015623180648068.png (476×92)

  然后单击Generate 开始生成密钥对:

2015623180710158.png (465×92)

  注意的是,在这个过程中鼠标要来回的动,否则这个进度条是不会动的。

2015623180726405.png (482×459)

  到这里,密钥对已经生成了。你可以给你的密钥输入一个密码,(在Key Passphrase那里)也可以留空。然后点 Save public key 保存公钥,点 Save private Key 保存私钥。笔者建议你放到一个比较安全的地方,一来防止别人偷窥,二来防止误删除。接下来就该到远程linux主机上设置了。

  1)创建目录 /root/.ssh 并设置权限

  代码如下:

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/fuwuqi/)

  [root@localhost ~]# mkdir /root/.ssh mkdir

  命令用来创建目录,以后会详细介绍,暂时只了解即可。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/fuwuqi/)

  代码如下:

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/fuwuqi/)

  [root@localhost ~]# chmod 700 /root/.ssh chmod

  命令是用来修改文件属性权限的,以后会详细介绍。

  2)创建文件 / root/.ssh/authorized_keys

  代码如下:

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/fuwuqi/)

  [root@localhost ~]# vim /root/.ssh/authorized_keys vim

  命令是编辑一个文本文件的命令,同样在后续章节详细介绍。

  3)打开刚才生成的public key 文件,建议使用写字板打开,这样看着舒服一些,复制从AAAA开头至 ---- END SSH2 PUBLIC KEY ---- 该行上的所有内容,粘贴到/root/.ssh/authorized_keys 文件中,要保证所有字符在一行。(可以先把复制的内容拷贝至记事本,然后编辑成一行载粘贴到该文件中)。在这里要简单介绍一下,如何粘贴,用vim打开那个文件后,该文件不存在,所以vim会自动创建。按一下字母i然后同时按shift + Insert 进行粘贴(或者单击鼠标邮件即可),前提是已经复制到剪切板中了。粘贴好后,然后把光标移动到该行最前面输入ssh-ras ,然后按空格。再按ESC,然后输入冒号wq 即 :wq 就保存了。格式如下图:

2015623180748911.png (736×412)

  4)再设置putty选项,点窗口左侧的SSh – Auth ,单击窗口右侧的Browse 选择刚刚生成的私钥, 再点Open ,此时输入root,就不用输入密码就能登录了。

2015623180808886.png (455×435)

  如果在前面你设置了Key Passphrase ,那么此时就会提示你输入密码的。为了更加安全建议大家要设置一个Key Passphrase。

来源:https://www.tulaoshi.com/n/20160331/2050668.html

延伸阅读
一、背景 对VPN的分类什么的有个大概的了解,知道是个大概怎么回事,如果不大清楚的朋友可以google一下。本文就不对这些内容进行具体的介绍了。 目标系统:Red Hat Linux 9默认安装。 二、需求 说白了就是用肉鸡做加密代理。 1:对系统尽可能小的改变,包括添加文件和系统日志,因为我们用的是肉鸡。 2:是client--server的模式,而...
标签: 服务器
在LinuxVPS下架设Minecraft服务器 在LinuxVPS下架设Minecraft服务器 首先,下载最新JAVA:http://javadl.sun.com/webapps/download/AutoDL?BundleId=76851 网盘下载地址http://pan.baidu.com/share/link?shareid=467767&uk=909489111 用Winscp把JAVA放到一个文件夹(比如我的是MC) 进入文件夹,打开终端,输...
  作为IBM系列产品全面支持Linux的一部分,Lotus Domino/Notes 从R5.0.0开始提供基于Linux的版本。 本文将以Red Hat Enterprise Linux 4.0 为例,介绍在Linux平台上进行Lotus Domino/Notes 6.0的安装与配置。Lotus Domino/Notes 6包括了1000多项全新和增强特性,还改进了邮件存档、邮件日记和垃圾邮件控制等功能。在Lotus Domino /No...
  首先你要下载两个文件.hlds_l_3109_full.bin cs_14_full.tar.gz,接下来就是安装了,首先就是要把文件解压: chmod +x hlds_l_3109_full.bin ./hlds_l_3109_full.bin 这时会出现协议选项,输入"yes"就可以了,并且会解出hlds_l_3109_full.tar.gz文件. tar zxvf hlds_l_3109_full.tar.gz 释放出HLDS_L目录(这个...
标签: 电脑入门
媒体服务器具有很好的可裁剪性,可实现一种或多种功能,那么要如何搭建Linux媒体服务器呢?下面图老师小编就给大家介绍下搭建Linux媒体服务器的方法,有兴趣的朋友不妨来了解下吧。 几乎任何Linux都能成为出色的媒体服务器系统,因为它占用资源少、运行又稳定,所以你可以使用自己最熟悉的任何一个版本的Linux。任何Ubuntu变种版本(Ubuntu...

经验教程

361

收藏

99
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部