Comme nous le savons déjà Comment créer votre propre clé ssh au moyen duquel nous ne signerons grains de beauté grâce à lui pour les serveurs ci-dessous guide sur la façon de préparer le serveur pour ouvrir une session clé uniquement.
Je reconnais que nous avons déjà téléchargé / enregistrer votre clé publique et privée pour que son passage à ajouter sur un serveur.
Créez un répertoire avec la touche de commande:
mkdir -p /root/.ssh
Et faire l'édition:
nano /root/.ssh/authorized_keys
coller: notre clé publique:
#komputer w domu
ssh-rsa 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 rsa-key-20180607
#un ordinateur à la maison est tout simplement une description de la clé pour nous était plus facile de les gérer.
Maintenant, nous allons à l'édition serveur ssh:
nano /etc/ssh/sshd_config
et le changement:
#AuthorizedKeysFile .ssh/authorized_keys
na :
AuthorizedKeysFile .ssh/authorized_keys
Une autre ligne est:
Mot de passeAuthentification oui
changer la:
PasswordAuthentication no
Merci au mot de passe de connexion sont désactivés.
commande ssh pour redémarrer le service:
service ssh restart
ou:
service sshd restart
Selon le système.
Il est dans le cas du mastic dans la Auth choisir notre clé privée.
Lors de la connexion à la console du serveur après l'administration de connexion devrait également donner le mot de passe de la clé privée.
Le guide ci-dessous décrit comment installer KeePass sur Ubuntu. Całość wykonamy za pomocą kilku poleceń…
Master PDF Editor est un programme PDF complet, qui comprend de nombreuses fonctionnalités. Oprócz tworzenia i edycji…
Iotop jest prostym narzędziem dla systemów Uniksowych umożliwiającym monitorowanie użycia dowolnego nośnika pamięci flash/hdd/ssd w…
Vous pouvez séparer deux ou plusieurs commandes avec des points-virgules (;), Point-virgule (;): służy do oddzielania…
Poniższy poradnik opisuje w jaki sposób za pomocą konsoli możemy dokonać edycji danych zdjęcia exif.…
Le guide suivant décrit comment installer Rocket.Chat sur Rocky Linux 8 Całość bardzo prosto zainstalujemy…