国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當前位置: 首頁 > news >正文

品古典家具網(wǎng)站模板2023疫情最新消息今天

品古典家具網(wǎng)站模板,2023疫情最新消息今天,網(wǎng)站改版后多久才收錄,東風地區(qū)網(wǎng)站建設(shè)價格低系統(tǒng)版本:Debian 12.5、11.1 1 生成密鑰對 可以用云服務(wù)商控制臺生成的密鑰對,也可以自己在客戶端或者服務(wù)器上生成, 已經(jīng)有密鑰對就可以跳過這步 用戶默認密鑰文件路徑為 ~/.ssh/id_rsa,可以在交互中指定路徑,也可…

系統(tǒng)版本:Debian 12.5、11.1

1 生成密鑰對

可以用云服務(wù)商控制臺生成的密鑰對,也可以自己在客戶端或者服務(wù)器上生成,

已經(jīng)有密鑰對就可以跳過這步

用戶默認密鑰文件路徑為 ~/.ssh/id_rsa,可以在交互中指定路徑,也可以加-f參數(shù)指定路徑
注意避免用戶覆蓋已有密鑰。

ssh-keygen -t rsa  # 生成配對密鑰,后續(xù)一路enter即可
#ssh-keygen -t rsa -f ~/.ssh/id_rsa

passphrase 的建議:設(shè)置 passphrase(密碼)是為了提高私鑰的安全性,但如果是自動化場景(如無交互式登錄),則留空更方便。

會在用戶目錄(即~這個)下生成.ssh文件夾,里面的id_rsa是私鑰,id_rsa.pub是公鑰。

進入.ssh文件夾中,將公鑰寫入到authorized_keys中,將id_rsa私鑰下載并保存好。

2 公鑰寫入

在以下命令之前,需檢查 authorized_keys 文件是否已存在。如果存在直接追加,避免覆蓋

cd ~/.ssh
touch authorized_keys 
cat id_rsa.pub >> authorized_keys # 直接追加到 authorized_keys

設(shè)置 .ssh 目錄和 authorized_keys 文件的權(quán)限,以確保 SSH 密鑰認證的安全性,防止未授權(quán)訪問或潛在的安全風險
目錄權(quán)限(700):保護目錄及其文件不被其他用戶訪問。
文件權(quán)限(600):保護公鑰文件內(nèi)容不被篡改或讀取

chmod 700 ~/.ssh
chmod 600 ~/.sshauthorized_keys

3 修改ssh配置

vim /etc/ssh/sshd_config

關(guān)鍵配置項說明

  • Port:
    修改默認端口(22)為其他端口,例如 12322
Port 12322
  • 禁用 root 登錄:
    禁止直接使用 root 登錄,提高安全性(如非必要,建議設(shè)置為 no):
  • 以后只有一個root用戶 就不用改這里!
PermitRootLogin no
  • 密鑰認證和密碼認證:
    使用密鑰認證并禁用密碼登錄(測試密鑰登錄成功后再修改密碼登錄設(shè)置):
PubkeyAuthentication yes
PasswordAuthentication no
  • 指定公鑰文件路徑:
# 默認是 .ssh/authorized_keys,必要時可自定義
AuthorizedKeysFile .ssh/authorized_keys
  • 指定允許的公鑰類型
    針對兼容性問題(如 Jenkins 插件的 SSH 連接):
PubkeyAcceptedKeyTypes=+ssh-rsa
  • 監(jiān)聽特定地址: 只允許指定的 IP 地址:
ListenAddress 0.0.0.0 # 允許所有地址
ListenAddress 192.168.1.100 # 僅監(jiān)聽特定地址

云服務(wù)商的控制臺的安全組:最好限制特定ip才能登錄ssh端口

如果不用云服務(wù)商的安全組,可以使用firewall-cmd管理端口,把新的ssh端口先開放

我個人習(xí)慣是先必須修改下面幾項

Port 22 #修改端口
PubkeyAuthentication yes # yes表示允許密鑰登陸
# AuthorizedKeysFile      .ssh/authorized_keys .ssh/authorized_keys2 # 指定密鑰的文件位置
PasswordAuthentication no # 不允許使用密碼登陸,等測試密鑰登陸成功了再修改此條,以防無法登陸
PubkeyAcceptedKeyTypes=+ssh-rsa #Jenkins 插件ssh連接失敗Auth fail可以添加

找到對應(yīng)行,進行修改

4 重啟ssh

systemctl restart ssh
last
journalctl -u ssh

或者,如果你想查看實時更新:

journalctl -u ssh -f

5 測試連接

ssh -p 2202 user@server_ip

參考文章:

SSH遠程管理與配置

https://blog.csdn.net/qq_47855463/article/details/116655311

http://aloenet.com.cn/news/30261.html

相關(guān)文章:

  • 百度關(guān)鍵詞優(yōu)化師有實力的網(wǎng)站排名優(yōu)化軟件
  • 做網(wǎng)站開發(fā)要學(xué)什么軟件杭州網(wǎng)站建設(shè)書生商友
  • 簡潔大氣公司網(wǎng)站西安百度關(guān)鍵詞排名服務(wù)
  • 西安網(wǎng)站制作公司排給公司做網(wǎng)站的公司
  • 免費建站abc怎樣做好網(wǎng)絡(luò)營銷推廣
  • 做網(wǎng)站花都區(qū)百度推廣客戶端
  • 正規(guī)營銷型網(wǎng)站定制seo描述快速排名
  • 做新聞網(wǎng)站需要什么證件云巔seo
  • 網(wǎng)站建設(shè)定金合同淘寶推廣怎么做
  • 讓別人做網(wǎng)站多久開始注冊域名搜索引擎的優(yōu)化方法有哪些
  • 重慶做企業(yè)網(wǎng)站網(wǎng)站流量排行
  • 網(wǎng)站建設(shè)電話咨詢百度詞條搜索排行
  • 網(wǎng)站管理運營網(wǎng)站收錄什么意思
  • 上海網(wǎng)站制作上海網(wǎng)站制作重慶森林壁紙
  • 廣州手機網(wǎng)站建設(shè)黑馬程序員培訓(xùn)機構(gòu)官網(wǎng)
  • 怎么做有邀請碼的網(wǎng)站五年級上冊語文優(yōu)化設(shè)計答案
  • 電子商務(wù)網(wǎng)站開發(fā)代碼常德網(wǎng)站建設(shè)公司
  • 免費網(wǎng)站建設(shè)ydwzjsseo培訓(xùn)中心
  • 福建福州羅源建設(shè)局網(wǎng)站搜狗收錄提交入口
  • 做的美食視頻網(wǎng)站企業(yè)網(wǎng)站的推廣形式有
  • 做移門圖的 網(wǎng)站有哪些最近一周的重大熱點新聞
  • 什么軟件做高級網(wǎng)站交換友情鏈接推廣法
  • 外國網(wǎng)站學(xué)習(xí)做任務(wù) 升級互聯(lián)網(wǎng)推廣的方式
  • 聊城冠縣網(wǎng)站建設(shè)班級優(yōu)化大師怎么用
  • 做網(wǎng)站開發(fā)的集團品牌策劃案例
  • 網(wǎng)站建設(shè)證書網(wǎng)站建設(shè)流程步驟
  • 學(xué)校網(wǎng)站建設(shè)電話代刷網(wǎng)站推廣鏈接免費
  • 網(wǎng)絡(luò)運營和網(wǎng)絡(luò)營銷的區(qū)別合肥seo網(wǎng)絡(luò)優(yōu)化公司
  • 上海網(wǎng)站建設(shè)哪家品牌推廣軟文案例
  • 提供秦皇島網(wǎng)站建設(shè)江西省seo