Come già sappiamo in come creare la tua chiave ssh con il quale effettueremo l'accesso solo grazie a lui ai server di seguito la guida su come preparare il server per accedere solo con la chiave.
Presumo che abbiamo già scaricato / la tua chiave pubblica e privata è salvata, quindi andiamo ad aggiungerla sul server.
Creiamo una directory con il tasto comando:
mkdir -p /root/.ssh
E lo modifichiamo:
nano /root/.ssh/authorized_keys
E incolla: la nostra chiave pubblica:
#komputer w domu
ssh-rsa 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 rsa-key-20180607
#il computer di casa è solo una descrizione della chiave per facilitarne la gestione.
Ora modifichiamo il server ssh:
nano /etc/ssh/sshd_config
e il cambiamento:
#AuthorizedKeysFile .ssh/authorized_keys
na :
AuthorizedKeysFile .ssh/authorized_keys
La riga successiva è:
Autenticazione password sì
cambiamo in:
PasswordAuthentication no
Grazie a ciò, l'accesso tramite password sarà disabilitato.
Riavviamo il servizio ssh con il comando:
service ssh restart
essere:
service sshd restart
Dipende dal sistema.
Questo è tutto per stucco nella sezione Auth, scegliamo la nostra chiave privata.
Quando ci colleghiamo al server nella console, dopo aver inserito il login, dovremmo inserire anche la password della chiave privata.
La guida seguente descrive come installare KeePass su Ubuntu. Całość wykonamy za pomocą kilku poleceń…
Master PDF Editor è un programma PDF completo, che include molte funzionalità. Oprócz tworzenia i edycji…
Iotop jest prostym narzędziem dla systemów Uniksowych umożliwiającym monitorowanie użycia dowolnego nośnika pamięci flash/hdd/ssd w…
Puoi separare due o più comandi con il punto e virgola (;), Punto e virgola (;): służy do oddzielania…
Poniższy poradnik opisuje w jaki sposób za pomocą konsoli możemy dokonać edycji danych zdjęcia exif.…
La seguente guida descrive come installare Rocket.Chat su Rocky Linux 8 Całość bardzo prosto zainstalujemy…