发布时间:2020-04-26 17:35:53来源:阅读:
回顾几天前发生的某些人利用百度推广推广有后门的putty和winscp,还有由于密码简单,且端口为默认的22被暴力破解,或者被社工密码的种种安全危机,ssh安全应该引起我们的高度重视,而推荐的一种强化ssh安全的策略就是只允许使用证书登录ssh,下面介绍配置方法以及如何使用。
下载puttyfile_0.60cn2.zip文件,打开压缩包里的puttygen.exe文件,点击“生成”按钮,并在进度表的下面空白处随机移动鼠标,等生成私钥完成时,点击“保存私钥”,保存好私钥文件。这时不要关闭密钥生成器。
登录linux系统,创建~/.ssh/authorized_keys文件,写入密钥生成器“显示的公钥()由OpenSSH认可”一行文字下面的内容,保存好退出。
Putty→Session:将Host Name(Or IP Address)填好
Putty→Connection→Date:填好Auto-login username(自动登陆用户名)
Putty→Connection→SSH→Auth:在Private key file for authentication选择认证私钥文件
回到Putty→Session:Saved Session,填个名称保存下吧,下次直接双击名称就可以登录了.
为了进一步增强安全,现在设置禁止使用密码登录
编辑/etc/ssh/sshd_config文件,更改为以下设置。
PasswordAuthentication no
2020-05-11
常见问题 ThinkPad升级无线网卡的最新驱动后,需要同时升级程序
联想T220/T270 G5B服务器产品的PCI扩展卡安装建议
系统重置后键盘失灵临时解决方案
Flutter 日期时间DatePicker控件及国际化
You will need re2c 0.13.4 or later if you want to regenerate PHP parsers
某磁盘变成了RAW格式,如何处理?
如何取消SureHA集群webmanager的密码?
ThinkPad 10不能识别某些大容量USB移动硬盘的处理方案
如何进入BIOS