1. xshell 配置公钥登陆远程服务器
SSH 默认采用密码登录,这里记录一下使用密钥登录的方法
1.1 配置客户端
进入 xshell,选择 工具 -> 新建用户秘钥生成向导
选择密钥类型和密钥长度,一般采用 RSA 加密算法
下一步 -> 输入密码 -> 下一步 -> 保存为文件 -> 完成 -> 关闭
现在客户端的公钥已经生成并保存好了
1.2 配置服务端
生成密钥以后,公钥必须上传到服务器,才能使用公钥登录
OpenSSH 规定,用户公钥保存在服务器的/.ssh/authorized_keys文件。你要以哪个用户的身份登录到服务器,密钥就必须保存在该用户主目录的/.ssh/authorized_keys文件。只要把公钥添加到这个文件之中,就相当于公钥上传到服务器了。每个公钥占据一行。如果该文件不存在,可以手动创建。
(1) 把公钥粘贴进 authorized_keys
cat id_rsa_4096.pub >> ~/.ssh/authorized_keys
(2) 修改公钥文件执行权限
chmod 600 ~/.ssh/authorized_keys
(3) 更改 sshd 的配置文件
为了安全性,启用密钥登录之后,最好关闭服务器的密码登录。
执行vi /etc/ssh/sshd_config
,找到PasswordAuthentication
这一项,去掉#
,修改为PasswordAuthentication no
vi /etc/ssh/sshd_config
PasswordAuthentication no
如果有需要还可以更改云服务器远程默认端口
找到
# Port 22
在下面添加
Port 端口号
(4) 重启 sshd 服务
systemctl restart sshd
1.3 使用 xshell 连接
(1) 勾选 Public key
(2) 登录
点击登录,第一次需要输入密码
选择保存的公钥文件,输入密码,记住密码 -> 确定