很多时候我们管理linux系统,都谁使用ssh登陆,因为都知道ssh是加密传输的协议的,可以有效保证我们与
服务器之间的数据通信安全。但是我们忽略了一点,但是登陆的时候我们是输入的账号和密码,这一点其实也
是不安全的,同时这样也不符合实际业务场景,比如多人要登陆一个服务器进行管理,都告诉密码的话,甚至都告诉
root密码的话这就更不安全了,很容易就造成了root权限的泄漏,到时候都是运维背黑锅的时候,那么我们
还是为了安全,全场使用证书登录和加密管理吧,本位就介绍下如果使用ssh的证书登录。
一、基本原理和步骤介绍:
二、客户端如何使用呢?
三、服务端如何使用呢?
3、1首先是服务器端的ssh配置文件安全加固
3、2 配置好ssh服务器的配置了,那么我们就要把客户端的公钥上传到服务器端,然后把客户端的公钥添加到authorized_keys
在客户端执行命令
服务端添加到认证文件:
重启ssh服务器
四、配置完成后,我们如何在实际业务场景中登陆服务器
ssh登陆方法:
ssh方式进行scp文件传输用法:
当然如果每次使用都要加载私钥,我们可以把私钥文件配置在配置文件中
至此为止,我们学习了如何进行私钥登陆的方法,保证远程管理安全。赶快加固我们的服务器去吧。
可随意转载,欢迎署名!