1.首先用puttygen生成公钥和私钥,保存私钥在本地,并加上密码。2.然后在/root创建目录.ssh并在.ssh下创建文件authorized_keys文件3.修改目录权限700文件权限6004.关闭防火墙setenforce0(临时关闭)永久关闭在/etc/selinux/config修改SELINUX=disabled清空iptables-F(临时清空..
分类:
其他好文 时间:
2015-07-27 00:32:33
阅读次数:
127
Linux VPS/服务器的使用越来越多,Linux的安全问题也需要日渐加强。我们远程线上的服务器,通常是通过密码方式(ip+帐号+密码,可能还多一个ssh端口)登录,如果密码不够强壮,那么系统将是灰常不安全的。下面介绍一种密钥验证登录的方式:使用密钥验证登录基于密钥的安全验证必须为用户自己创建一对...
分类:
系统相关 时间:
2015-07-20 18:50:48
阅读次数:
196
这周开始又转回了熟悉而又陌生的Unity开发,一年前从Unity转向cocos2dx,这一年里有不少曲折,也有不少的心酸,或许是因为“心”未定,又或许因为其他,有种使不上劲的感觉,曾经的傲气逐渐的被“驱散”,习惯了被训斥和教育。面的各种形形色色的技术,总是经不住诱惑,都想学习一遍,但又无奈精力有限,加上工作的压力,每天都搞的身心疲惫,总之这一年里对自己的评价用“失望”两个字来形容!但从这周开始又重...
分类:
其他好文 时间:
2015-04-17 07:13:37
阅读次数:
503
使用xshell做密钥验证远程登录linux:我这里用的工具:xshell5及centos6.5首先在工具栏选择新建用户密钥生成向导,进行密钥对生成操作下一步生成公钥对,下一步这里也可以直接点“完成”,这里寻下一步”(原因看下一张图)选中公钥复制,保留,或者保存为文件,后面要用到在服..
分类:
系统相关 时间:
2015-03-11 02:01:32
阅读次数:
253
使用 RSA 密钥对进行 SSH 登录验证使用 RSA 密钥对验证 SSH 的优点是 1) 不用打密码 2) 比密码验证更安全;缺点是 1) 第一次配置的时候有点麻烦 2) 私钥需要小心保存。Anyway 用密钥验证比密码验证还是方便不少的。推荐所有用户使用密钥认证。 目录生成密钥对上传密钥~/.s...
分类:
其他好文 时间:
2015-01-08 19:54:54
阅读次数:
193
如果使用密码验证的方式连接服务器,虽说ssh所有传输的数据都会被加密,但有可能被有心人抓包下来破解或者服务器被冒充的风险。使用密钥验证的话可以有效解决这些安全隐患,就是你必须为自己创建一对密匙,并把公用密匙放在需要访问的服务器上。如果你要连接到SSH服务器上,客..
分类:
其他好文 时间:
2014-12-06 06:42:10
阅读次数:
364
在WinSCP 4.x中,主页面有一个添加密钥文件的选项,如下图所示但是在WinSCP 5.x中主界面发生了很大的变化在主页上没有了载入密钥文件的选项,那么我们应该怎么使用密钥验证呢?WinSCP 5.x集成了Pageant用于密钥验证,我们点击 工具->运行Pageant(P),然后在桌面右下角的...
步骤:1、生成密钥对,将私钥存放在安全的地方2、在服务器上创建目录mkdir/root/.ssh3、将生成的公钥写入文件vi/root/.ssh/authorized_keys4、修改权限chmod600/root/.ssh/authorized_keys
chmod700/root/.ssh/5、关闭防火墙iptables-F
serviceiptablessave
setenforce0(vi/et..
分类:
系统相关 时间:
2014-11-13 07:07:18
阅读次数:
208
偶然因素帮别人配置ssh免密码登陆失败, ~/.ssh目录权限700,其下所有文件权限600,却依然失败。ssh -v 后发现密钥验证未通过,使用密码验证。 后来还是搜索得来,有人把ssh的StrictModes关闭就可以了,赶紧试了一...
分类:
其他好文 时间:
2014-09-30 19:19:10
阅读次数:
228
由于项目的需求,我这边ubuntu下常常需要SSH访问另外一台MACOS。每次输入密码有点烦,就想到RSA公钥和密钥验证的方法。像所有教程上讲的一样,本机执行gong@hzsx:~$
ssh-keygen -t rsa将公钥拷贝到MACOS的/tmp下,并给其他人以读权限:gong@hzsx:~$ ...
分类:
系统相关 时间:
2014-05-31 04:59:12
阅读次数:
454