



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
A机器(ssh连接发起端,即客户端):添加一个测试用户aaarootA # useradd aaasu成aaarootA # su - aaaaaaA $ ssh-keygen创建rsa密钥对 aaaA $ ssh-keygen -t rsaGenerating public/private rsa key pair.Enter file in which to save the key (/home/aaa/.ssh/id_rsa): 密钥文件的保存位置Created directory /home/aaa/.ssh.默认的密钥文件存放目录Enter passphrase (empty for no passphrase):密钥文件的保护密码Enter same passphrase again: Your identification has been saved in /home/aaa/.ssh/id_rsa.生成的私钥Your public key has been saved in /home/aaa/.ssh/id_rsa.pub.生成的公钥The key fingerprint is:81:d7:de:e7:cb:7c:4e:16:d6:76:da:9d:30:25:76:09 aaaA.aaaA $ lltotal 32Kdrwx- 3 aaa aaa 4.0K Sep 17 16:09 .drwxr-xr-x 4 root root 4.0K Sep 17 16:09 .-rw-r-r- 1 aaa aaa 304 Sep 17 16:09 .bash_logout-rw-r-r- 1 aaa aaa 191 Sep 17 16:09 .bash_profile-rw-r-r- 1 aaa aaa 124 Sep 17 16:09 .bashrc-rw-r-r- 1 aaa aaa 383 Sep 17 16:09 .emacsdrwx- 2 aaa aaa 4.0K Sep 17 16:09 .ssh创建出的.ssh目录默认权限为700注意生成的私钥文件的默认权限是rw-,即600(确保他人不能查看)aaaA $ ll .ssh/total 16Kdrwx- 2 aaa aaa 4.0K Sep 17 16:09 .drwx- 3 aaa aaa 4.0K Sep 17 16:09 .-rw- 1 aaa aaa 951 Sep 17 16:09 id_rsa私钥文件-rw-r-r- 1 aaa aaa 231 Sep 17 16:09 id_rsa.pub公钥文件B机器(ssh的被连接端,即服务端):添加bbb用户rootB # useradd bbbsu成bbbrootB # su - bbb手工在家目录下建立.ssh目录(如果不使用ssh-keygen工具的话)bbbB $ mkdir .sshbbbB $ ls -altotal 28drwx- 3 bbb bbb 4096 Sep 17 16:52 .drwxr-xr-x 4 root root 4096 Sep 17 16:52 .-rw-r-r- 1 bbb bbb 304 Sep 17 16:52 .bash_logout-rw-r-r- 1 bbb bbb 191 Sep 17 16:52 .bash_profile-rw-r-r- 1 bbb bbb 124 Sep 17 16:52 .bashrcdrwxrwxr-x 2 bbb bbb 4096 Sep 17 16:52 .ssh修改.ssh目录的权限为700(非常重要!)bbbB $ chmod 700 .sshbbbB $ ls -altotal 28drwx- 3 bbb bbb 4096 Sep 17 16:52 .drwxr-xr-x 4 root root 4096 Sep 17 16:52 .-rw-r-r- 1 bbb bbb 304 Sep 17 16:52 .bash_logout-rw-r-r- 1 bbb bbb 191 Sep 17 16:52 .bash_profile-rw-r-r- 1 bbb bbb 124 Sep 17 16:52 .bashrcdrwx- 2 bbb bbb 4096 Sep 17 16:52 .ssh确认权限为700在.ssh目录里创建authorized_keys文件,并将A机器上aaa用户的公钥(id_rsa.pub)内容写入此文件(关键操作!)bbbB $ cd .ssh/bbbB .ssh$ vi authorized_keys粘贴aaa的id_rsa.pub内容进来修改authorized_keys的权限为400(非常重要!)bbbB .ssh$ chmod 400 authorized_keysbbbB .ssh$ ls -l authorized_keys -r- 1 bbb bbb 231 Sep 17 16:53 authorized_keys确认权限为400配置结束。测试:从A机器上,在aaa用户下,使用bbb帐号登录B机器。aaaA $ ssh -l bbb xxx.xxx.xxx.xxxEnter passphrase for key /home/aaa/.ssh/id_rsa: 会提示输入私钥保护密码(在创建密钥对时输的密码,输入正确后进入系统)bbbB $ 安全的关键点在于如何
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 甘肃摄影基础知识培训课件
- 农村居民宅基地住房拆迁补偿协议9篇
- 挖掘机施工协议书5篇
- 安全施工培训教学课件
- 福建私人水族工程方案(3篇)
- 东风工程实施方案(3篇)
- 电信工程预算方案(3篇)
- 贵港港平南港区河山作业区华伟码头提档升级工程环评报告
- 防洪治理工程方案(3篇)
- 地灾工程治理方案(3篇)
- 苏教版科学五年级上册全册教案(含反思)
- 餐饮服务与数字化运营 习题及答案 项目六
- 天津地铁设备管理制度范文
- 跨学科整合的小学数学教学设计
- 人教版(2024)七年级下册英语期末复习:完形填空 专题练习题(含答案)
- 《电池管理系统BMS》课件
- DB33 1121-2016 民用建筑电动汽车充电设施配置与设计规范
- DB35∕T 88-2022 伐区调查设计技术规程
- 购物中心楼层调整规划
- 化学前沿研究动态(课件)
- 人教版八年级语文上册《新闻写作》示范公开教学课件
评论
0/150
提交评论