Cum să configurați ssh-chei

Având servere în centre de date sigure din Europa. Deschideți nor VPS server / VDS pe un SSD rapid în 1 minut!

Cel mai bun Web Hosting:
- va proteja datele împotriva accesului neautorizat într-un centru european de date securizat
- va plăti cel puțin în Bitcoin.
- Acesta va pune distribuție

- protecție împotriva atacurilor DDoS-
- gratuit de backup
- Uptime 99,9999%
- DPC - TIER III
- ISP - NIVELULUI I

Suport în 24/7/365 rusă lucra cu persoane juridice și persoane fizice. Ai nevoie de acum 24 de bază și 72 GB RAM. Vă rog!

Tarifele noastre competitive dovedesc că cele mai ieftine de găzduire pe care nu a știut!

O chestiune de minute, selectați configurația, să plătească și CMS pe un VPS este gata.
Bani Înapoi - 30 de zile!

Carduri bancare, moneda electronică prin intermediul unor terminale QIWI, Webmoney, PayPal, Novoplat și altele.

Pune o intrebare 24/7/365 Suport

Găsiți răspunsurile în baza noastră de date, și să respecte recomandările din

Despre SSH-chei

1. Creați o pereche de chei RSA

Primul pas este de a crea o pereche de chei pe masina client:

ssh-keygen -t rsa

2. cheie Păstrarea și expresia de acces

După ce a început comanda Gen cheie apare câteva întrebări:

Introduceți fișierul în care pentru a salva tasta (/home/demo/.ssh/id_rsa):

Acum puteți apăsa «intra», salvând fișierul în directorul de acasă (în acest exemplu, utilizatorul «demo» numele).

Introduceți expresia de acces (gol pentru nici o frază de acces):

Utilizați o expresie de acces este opțională.

Toate procesul de generare cheie este după cum urmează:

ssh-keygen -t rsa
Generarea rsa pereche de chei publice / private.
Introduceți fișierul în care pentru a salva tasta (/home/demo/.ssh/id_rsa):
Introduceți expresia de acces (gol pentru nici o frază de acces):
Introduceți din nou aceeași expresie de acces:
Identificarea a fost salvat în /home/demo/.ssh/id_rsa.
Cheia dvs. publică a fost salvată în /home/demo/.ssh/id_rsa.pub.
Semnătura cheii publice este:
4a: dd: 0a: c6: 35: 4e: 3f: ed: 27: 38: 8c: 74: 44: 4d: 93: 67 demo @ o
Imaginea Cheia lui randomart este:
+--[RSA 2048] ---- +
| .oo. |
|. o.E |
| +. O |
|. =. |
| = S =. |
| O + = + |
|. O + O. |
|. O |
| |
+-----------------+

Cheia publică este acum situat în /home/demo/.ssh/id_rsa.pub

Tasta închisă (identificare) este în /home/demo/.ssh/id_rsa

Când perechea de chei este generată, este necesar să se pună cheia publică pe serverul virtual care va fi utilizat.

În plus, tastele pot fi puse în utilizarea SSH:

/.ssh/id_rsa.pub | ssh [email protected] „pisică >>

Indiferent de ce fel de echipa pe care o alegeți, ar trebui să vedeți ceva de genul:

nu se poate stabili autenticitatea gazdă '12 .34.56.78 (12.34.56.78)“.
RSA de amprente cheie este b1: 2d: 33: 67: ce: 35: 4d: 5f: f3: a8: cd: c0: c4: 48: 86: 12.
Sunteți sigur că doriți să continuați conectarea (da / nu)? da
Atenție: a adăugat permanent '12 .34.56.78 „(RSA), la lista de gazde cunoscute.
Parola [email protected]'s:
Acum, încercați să vă conectați în mașină, cu „«[email protected]»ssh“, și check-in:

/.ssh/authorized_keys
pentru a ne asigura că nu am adăugat chei suplimentare, care nu te așteptai.

Acum vă puteți conecta pe [email protected] și parola nu vor fi solicitate. Cu toate acestea, în cazul în care fraza-cheie a fost instalat, acesta va fi solicitat la acel moment (precum și fiecare intrare).

4 (Opțional). Dezactivarea parolei pentru root-intrare

Când SSH-chei sunt copiate la server și introduceți obținut numai cu ajutorul lor, puteți limita rezoluția rădăcinii-intrare doar prin SSH-chei.

Pentru a face acest lucru, deschideți fișierul de configurare SSH:

sudo nano / etc / ssh / sshd_config

În acest fișier, găsiți linia care include PermitRootLogin si schimba-l pentru a vă asigura că utilizatorii se pot conecta numai folosind SSH-cheie:

Aduce o schimbare în acțiune:

articole similare