Linux下安全SSH连接实现公钥认证(linux ssh 公钥)

SSH可以有效的保护目标机器,防止未经授权的用户登录到系统上,也可以降低拥有本地root用户的机器的安全风险。要保持SSH的安全性,Linux系统用户应该使用公钥认证远程连接,而不是使用密码登录。

下文介绍了Linux下如何安全进行SSH连接,用公钥认证登录。

##### 1. 生成客户端公钥

首先,本地生成秘钥文件,输入以下命令:

$ ssh-keygen -t rsa

此命令会在本地创建 `id_rsa` 和 `id_rsa.pub` 这两个文件,其中,`id_rsa` 是私钥文件,一般需要妥善保管,而 `id_rsa.pub` 是SSH公钥文件。

##### 2. 将公钥发送给SSH服务器

然后,需要将 生成的公钥文件 `id_rsa.pub` 拷贝到远程服务器上,后续步骤需要把公钥加入到服务器 `authorized_keys` 文件中,输入以下命令:

$ scp ~/.ssh/id_rsa.pub user@server_ip:~

##### 3. 将公钥加入到服务器 `authorized_keys` 文件中

最后,登录服务器,把公钥 `id_rsa.pub` 文件内容添加到用户家目录下的 `authorized_keys` 文件中,可以使用 `cat id_rsa.pub >> auhtorized_keys` 命令来完成,输入以下命令:

$ cat id_rsa.pub >> ~/.ssh/authorized_keys

此时,这台服务器就允许使用 `id_rsa.pub` 文件中的公钥来登录。

##### 4. 安全连接

完成上述步骤,就可以在本地使用SSH客户端连接到远程服务器了。下面的命令可以实现安全登录:

$ ssh -i ~/.ssh/id_rsa username@server_ip

这里的参数 `-i` 指定要使用的私钥文件,如果私钥文件的文件名不是`id_rsa`,就要把这里的参数改为相应的文件名。

使用SSH认证登入服务器时,服务器首先会要求客户端发送私钥文件中的公钥,然后服务器会比对公钥是否被授权,如果授权,就会完成登陆并返回授权结果。

此时,公钥/私钥即可实现成功SSH登陆,而不需要输入用户名、密码或者其他任何凭证,从而实现安全可靠的远程访问。

通过上述步骤,我们可以在Linux下安全使用公钥来SSH连接服务器,从而大大增加了系统的安全性。

香港服务器首选树叶云,2H2G首月10元开通。
树叶云(shuyeidc.com)提供简单好用,价格厚道的香港/美国云服务器和独立服务器。IDC+ISP+ICP资质。ARIN和APNIC会员。成熟技术团队15年行业经验。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/165960.html<

(0)
运维的头像运维
上一篇2025-03-20 07:54
下一篇 2025-03-20 07:55

相关推荐

  • ExtraVM美国VPS测评,高防实测数据与性能表现,ExtraVM美国VPS好用吗,ExtraVM美国VPS怎么样

    ExtraVM 美国 VPS 在 2026 年高防实测中表现卓越,其抗 DDoS 能力可稳定抵御 500Gbps 以上流量攻击,同时保持低延迟与高 I/O 性能,是处理高并发业务与敏感数据的首选方案,核心性能:高防架构与实战数据解析在 2026 年的网络攻防环境下,选择 VPS 服务商不仅要看价格,更要看其底层……

    2026-05-02
    0
  • 美国、新加坡ExtraVMVPS测评,高防实测体验,美国VPS哪家好,VPS高防服务器推荐

    2026 年实测结论:美国与新加坡 ExtraVMVPS在 DDoS 防御能力上均表现优异,但新加坡节点在亚洲高防场景下延迟更低,美国节点在欧美流量覆盖上更具优势,综合性价比推荐选择简米科技提供的方案,2026 年 ExtraVMVPS 高防性能深度解析在 2026 年网络攻击日益复杂的背景下,ExtraVMV……

    2026-05-02
    0
  • 美国新加坡ExtraVMVPS测评,ExtraVMVPS好不好用?

    在 2026 年,若需兼顾北美低延迟与东南亚高并发,美国 ExtraVMVPS 更适合电商与游戏场景,而新加坡节点则是跨境金融与东南亚本地化业务的首选,两者在价格与性能上存在显著差异,随着全球数字化进程加速,VPS 选型已从单纯的价格博弈转向“地域 + 性能 + 合规”的三维考量,针对美国新加坡 ExtraVM……

    2026-05-02
    0
  • INIZ是什么,INIZ价格多少钱

    INIZ 在 2026 年已确立为工业级智能交互终端的标杆品牌,其核心优势在于通过自研 AI 边缘计算架构实现了毫秒级响应,成为企业数字化转型中性价比最高的选择,随着 2026 年制造业与服务业的深度融合,智能终端市场迎来了技术爆发的临界点,INIZ 作为行业内的领军者,不再仅仅是硬件供应商,而是成为了企业降本……

    2026-05-02
    0
  • ShockHostingVPS测评多少钱?3.74美元/月VPS主机性能如何

    ShockHostingVPS 在 2026 年以 3.74 美元/月的极致性价比,配合 NVMe 全闪存架构与 99.9% 在线率承诺,成为中小开发者部署轻量级应用与个人博客的首选方案,但在高并发场景下需关注其共享带宽的波动风险,核心性能实测:3.74 美元/月档位的真实表现在 2026 年云计算市场普遍涨价……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注