使用 SSH 登录服务器有两种方法:用户账号登录 和 使用公钥登录
用户账号登录
直接使用以下命令
1 | # -p 指定服务器端口号,默认 22 |
另外可以配置主机别名,这个和 使用公钥登录 差不多,区别是无需指定公钥地址而已,这里就不重复了。
使用公钥登录
一、生成密钥对
1 | # -t type,指定要生成的密钥类型,有rsa1(SSH1),dsa(SSH2),ecdsa(SSH2),rsa(SSH2)等类型,较为常用的是rsa类型 |
二、上传公钥到服务器
将公钥内容拼接到对应用户目录下的 authorized_keys 文件内
# 文件可能不存在,可以手动创建cat id_rsa.pub >> ~/.ssh/authorized_keys
设置文件权限(否则会有权限问题)
服务端
1 | # 为 .ssh 目录指定权限 |
客户端
1 | chmod 0600 id_rsa |
三、服务端允许使用 RSA 登录
1 | $ vim /etc/ssh/sshd_config |
五、登录服务器
方法一:(在命令行中指定私钥文件)
1 | # -i 指定私钥地址(私钥和公钥的文件名是一样的,只不过公钥文件有一个 .pub 后缀名。换句话说,如果把本地公钥给删了,只剩下私钥是无法登录的,因为在登录时要将公钥id发送给服务端,这样服务端才知道要选择哪个公钥加密) |
方法二:(使用 ssh-agent 代理)
1 | # 先添加私钥 |
方法三:(在 SSH 配置中指定私钥文件)
1 | $ vim ~/.ssh/config |
使用跳板机登录的方法在我看来不算其它登录方式,它用到的还是本章的内容。
如果我把这三种方法都用了呢?即既使用了 -i ~/.ssh/id_rsa_server
,又使用了 ssh-agent ssh-add ~/.ssh/id_rsa_server
,还使用了域名主机配置 IdentityFile ~/.ssh/id_rsa
。
答案很简单,SSH 会先使用 -i ~/.ssh/id_rsa_server
,如果登录失败,则使用 ssh-agent ssh-add ~/.ssh/id_rsa_server
,找不到合适的公钥的话,再使用 IdentityFile ~/.ssh/id_rsa
,还是失败的话则提示输入密码,如果允许账号登录的话,否则整个登录失败。
在MobaXterm中使用ssh key进行登录
其他文献
本文链接: http://www.ionluo.cn/blog/posts/77d0b6c4.html
版权声明: 本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可。转载请注明出处!