OpenSSH Public Key Authentication

鉴于受服务器被黑的影响,为了增强安全性,打算取消密码登录的方式,改用 Key 登录。不过查了一圈中文的帮助,实在无法理解为什么这么简单的东西就没人能写的让人看明白。下面附上浅显易懂的英文教程一份,3 分钟搞定。

OpenSSH Public Key Authentication

主要流程是自己在本机使用 ssh-keygen 生成好密码,然后上传到服务器上相应帐户的 .ssh/id_dsa.pub 然后将其改成 .ssh/authorized_keys,然后从本机 ssh 过去就可以了,当然需要修改下 /etc/ssh/sshd_config 文件,为了保证安全把端口和允许密码认证都给改了,这样就算再多的 SSH brute force attempts 应该都没什么效果了。

Leave a comment

Please be polite and on topic. Your e-mail will never be published.