Se connecter au serveur via SSH en utilisant une clé
Comme nous le savons déjà Comment créer votre propre clé ssh au moyen duquel nous ne signerons grains de beauté grâce à lui pour les serveurs ci-dessous guide sur la façon de préparer le serveur pour ouvrir une session clé uniquement.
Je reconnais que nous avons déjà téléchargé / enregistrer votre clé publique et privée pour que son passage à ajouter sur un serveur.
Créez un répertoire avec la touche de commande:
1 | mkdir -p /root/.ssh |
Et faire l'édition:
1 | nano /root/.ssh/authorized_keys |
coller: notre clé publique:
1 2 | #komputer w domu ssh-rsa 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 rsa-key-20180607 |
#un ordinateur à la maison est tout simplement une description de la clé pour nous était plus facile de les gérer.
Maintenant, nous allons à l'édition serveur ssh:
1 | nano /etc/ssh/sshd_config |
et le changement:
1 | #AuthorizedKeysFile .ssh/authorized_keys |
na :
1 | AuthorizedKeysFile .ssh/authorized_keys |
Une autre ligne est:
1 | PasswordAuthentication yes |
changer la:
1 | PasswordAuthentication no |
Merci au mot de passe de connexion sont désactivés.
commande ssh pour redémarrer le service:
1 | service ssh restart |
ou:
1 | service sshd restart |
Selon le système.
Il est dans le cas du mastic dans la Auth choisir notre clé privée.
Lors de la connexion à la console du serveur après l'administration de connexion devrait également donner le mot de passe de la clé privée.