很多時候我們管理linux系統,都誰使用ssh登陸,因為都知道ssh是加密傳輸的協定的,可以有效保證我們與
伺服器之間的資料通信安全。但是我們忽略了一點,但是登陸的時候我們是輸入的賬号和密碼,這一點其實也
是不安全的,同時這樣也不符合實際業務場景,比如多人要登陸一個伺服器進行管理,都告訴密碼的話,甚至都告訴
root密碼的話這就更不安全了,很容易就造成了root權限的洩漏,到時候都是運維背黑鍋的時候,那麼我們
還是為了安全,全場使用證書登入和加密管理吧,本位就介紹下如果使用ssh的證書登入。
一、基本原理和步驟介紹:
二、用戶端如何使用呢?
三、服務端如何使用呢?
3、1首先是伺服器端的ssh配置檔案安全加強
3、2 配置好ssh伺服器的配置了,那麼我們就要把用戶端的公鑰上傳到伺服器端,然後把用戶端的公鑰添加到authorized_keys
在用戶端執行指令
服務端添加到認證檔案:
重新開機ssh伺服器
四、配置完成後,我們如何在實際業務場景中登陸伺服器
ssh登陸方法:
ssh方式進行scp檔案傳輸用法:
當然如果每次使用都要加載私鑰,我們可以把私鑰檔案配置在配置檔案中
至此為止,我們學習了如何進行私鑰登陸的方法,保證遠端管理安全。趕快加強我們的伺服器去吧。
可随意轉載,歡迎署名!