CentOS Linux创建私钥与SSH配置文件
创始人
2024-06-20 22:41:20
0

向大家详细介绍CentOS Linux创建公钥与私钥,首先让大家了解下CentOS Linux系统,然后全面介绍CentOS Linux创建,希望对大家有用。CentOS Linux和与之对应版本号的RHEL发行版具有软件包级别的二进制兼容性,即某个RPM软件包如果可以安装运行在RHEL产品中,就可以正常地安装运行在对应版本的CentOS Linux中。CentOS Linux创建安全的私钥文件。

1、CentOS Linux创建进入sshd_config(/etc/ssh/sshd_config)#ServerKeyBits 768ServerKeyBits 1024 修改加密强度为1024bit#PasswordAuthentication yes
PasswordAuthenticatino no 不允许密码方式登陆#PermitEmptyPasswords onPermitEmptyPasswords no 禁止空密码登陆

2、CentOS Linux创建修改hosts.deny(/etc/hosts.deny)文件,禁止所有的SSH连接。在hosts.deny文件末尾加上sshd:ALL

3、CentOS Linux创建修改hosts.allow(/etc/hosts.allow)文件,加上允许进行SSH连接的IP地址或IP地址段。在hosts.allow文件末尾加上sshd:IP地址或IP地址段

4、CentOS Linux创建重启SSH服务service sshd restart

5、CentOS Linux创建公钥与私钥文件[root@CentOS~]ssh-keygen -t rsa 创建公钥与私钥Generating public/private rsa key pair.Enter file in which to save the key (/root/.ssh/id_rsa):  ← 钥匙的文件名,这里保持默认直接回车Created directory '/root/.ssh'Enter passphrase (empty for no passphrase):  ← 输入口令Enter same passphrase again:   ← 再次输入口令Your identification has been saved in /root/.ssh/id_rsa.Your public key has been saved in /root/.ssh/id_rsa.pub.The key fingerprint is:
tf:rs:e3:7s:28:59:5s:93:fe:33:84:01:cj:65:3b:8e root@CentOS~[root@CentOS ~]# cd ~/.ssh  ← 进入用户SSH配置文件的目录[root@CentOS ~]# ls -l  ← 列出文件total 16 -rw------- 1 root root 951 Sep 4 19:22 id_rsa  ← 确认私钥已被建立-rw-r--r-- 1 root root 241 Sep 4 19:22 id_rsa.pub  ← 确认公钥已被建立
[root@CentOS ~]# cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys  ← 公钥内容输出到相应文件中
[root@CentOS ~]# rm -f ~/.ssh/id_rsa.pub  ← 删除原来的公钥文件
[root@CentOS ~]# chmod 400 ~/.ssh/authorized_keys  ← 将新建立的公钥文件属性设置为400

6、CentOS Linux导出id_rsa文件

7、使用PuTTY工具组里的PuTTYGen来转换私钥,打开PuTTYGen,选择“载入”,选择刚才的“id_rsa”文件(选择文件的时候,文件类型改为“所有文件(*.*)”),输入刚才创建公钥与私钥时候的密码,便可以转缼成功,并选择“保存私钥”。

8、在用PuTTY登陆Linux系统的时候,在下面的“SSH”-“认证”里,在“认证私钥文件处”选择刚才转换的私钥文件即可进行登陆。以上介绍CentOS Linux系统创建。

【编辑推荐】

  1. CentOS CDROM挂载使用mount命令
  2. CentOS yum配置安装软件与配置文件修改
  3. CentOS5.2 Apache搭建系统开发环境
  4. centos5.1远程控制升级安装ssl配置编译
  5. centos4安装oracle 10g创建帐户与配置Linux内核参数

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...