linux rsa登录改密码登录_linux服务器secureCRT RSA登录配置

为了保证生产服务器的安全,我们会做一些安全的登录验证措施!不允许使用root账号直接登录服务器!下面是通过secureCRT  设置RSA登录配置。

1、RSA公钥配置方法

(1)打开secureCRT选择一个连接然后点属性再如图所示

(2)一直点下去 点击下一步

要选RSA,然后下一步

输入密码(公钥密码可以简单一些),继续下一步

[root@localhost /]# useradd test

[root@localhost /]#passwd test

@注:如果不为test用户设置密码,后果就是系统默认test用户是锁死的!所以就不会成功了

(2)在用户目录(/home/test)下建立.ssh目录

[root@localhost /]# mkdir /home/test/.ssh

3)将secureCrt生成的公钥(fileName.pub)上传到/home/test/.ssh目录下

文件是相同名字的两个都要上传

.ssh是隐藏的,ls下看不到,cd .ssh可以进去

(4)修改用户目录属性

[root@localhost /]# chown –R test:test /home/test

[root@localhost /]# chmod –R 755 /home/test

chown –R test:test /home/test

这一句话的意思是说把/home/test这个目录权限给test这个用户组的test用户

(5)将/etc/ssh/sshd_config备份到/etc/ssh/sshd_config.bak

[root@localhost /]#cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak

(6)修改/etc/ssh/sshd_config,修改参数如下

a) RSAAuthentication yes

b) AuthorizedKeysFile.ssh/fileName.pub

c) PermitRootLogin no(不允许Root直接远程登入)

d) PasswordAuthentication no(不允许密码验证方式登入)

e) UsePAM no(所有用户都不能用密码方式登入,如果此选择为yes,则非Root用户可以用密码验证的方式登入)

(7)在/home下写名为ssh.sh的脚本,写此脚本的目的是为了防止更新配置后无法连接服务器。内容如下(注:此自动执行脚本要在所有配置完成后再放到自动执行内,时间可能适当延长)

#!/bin/sh

cd /etc/ssh/

cat sshd_config.bak > sshd_config

/etc/init.d/sshd restart

写完后将此脚本权限改成可执行权限。

[root@localhost /]# chmod +x /home/ssh.sh

ps -efww|grep /usr/sbin/sshd |grep -v grep|cut -c 9-15|xargs kill -9

(8)在crontab里写入一条五分钟后自动执行的语句(*/5* * * * /home/ssh.sh)

(9)重新启动sshd

[root@localhost /]# /etc/init.d/sshd restart

服务器端配置完成。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/346503.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

python词云安装什么库_python词云安装什么库

python词云需要安装wordcloud库。 安装方法: 在cmd使用pip install wordcloud命令即可安装。 wordcloud库把词云当作一个WordCloud对象:wordcloud.WordCloud()代表一个文本对应的词云。 可以根据文本中词语出现的频率等参数绘制词云。 示例:f…

微软ODBC服务器驱动,解决安装SQL Server时[Microsoft][ODBC 驱动程序管理器] 未发现数据源的问题...

在Windows Server 2003 上安装 MS SQL Server 2000 时,最后阶段安装程序在配置服务器时,出现“[Microsoft][ODBC 驱动程序管理器] 未发现数据源”,具体提示为:#################################################################…

怎么wps解除合并单元格_wps表格怎么锁定单元格

wps表格怎么锁定单元格呢?很多用户对此还不是很清楚,小编这里就给大家带来有关wps表格怎么锁定单元格的回答,希望能够对大家有所帮助。一、整个表格进行锁定1、同时按住CtrlA,选中整个单元格,如图2、选中以后&#xff…

挡土墙计算软件_广联达软件如何计算钢板止水带?

原创作者:张向荣1、什么是钢板止水带?混凝土结构中,地下室墙体施工中,如果底板和墙体分开浇筑,就需要留置施工缝。施工缝:施工缝并不是一种真实存在的“缝”,它只是因先浇筑混凝土超过初凝时间&…

网站图片多服务器选多大,网站上的图片一般多大合适

网站上的图片一般多大合适 内容精选换一换安装了SSL证书后,访问网站时,HTTPS比HTTP要多几次握手的时间,HTTPS协议握手阶段比较费时,同时还要进行RSA校验,因此使用了SSL证书后,相较于HTTP访问,访…

web网站服务器宕机应急,web服务器的宕机诊断方法

宕机诊断方法编辑步骤1:发生了什么事系统管理员必须肩负起分析和判断Web服务器宕机原因的责任。需要解决如下的问题:是否是断电,发电机测试以及其他类似问题影响了整体物理环境?和Web服务器的通信是否已经完全被阻断,还是某些IP段…

eclipsejvm内存不足_Eclipse无法调试及编译时内存不足的解决

Eclipse下Debug时,弹出错误提示:“Unable to install breakpoint due to missing line number attributes. Modify compiler options to generate line number attributes”,无法进行调试。遇到这个错误时找到的解答方案汇总:1、修…

怎么在自己的网站上显示其它网站_自己做网站要怎么选域名?

域名是一种无形的资产注册一个好的域名能让你的网站更加容易取得成功,那么什么样的域名才是好域名呢?自己做网站域名要怎么选呢?1.好记的域名如果一个喜欢你网站的网友,电脑硬盘坏了丢失了收藏夹里所有的网址,或者在他人机器上上网&#xf…

Java的String.format可以静态导入

JDK-8203630 [“为String :: format添加等效的实例方法”]假定“将String :: format实现为静态的参数似乎是可以静态导入 format方法,因此其行为与C的sprintf比较 。” 在有关该主题的StackOverflow.com线程上 , Brandon Yarbrough写道:“通过…

微信朋友圈删除后服务器还有吗,删了的朋友圈还可以找回来吗

演示工具:手机型号:iphone12系统版本:ios14软件版本:微信7.0.20删除的朋友圈动态不能找回来。删除是从网络服务器上面把此信息删除了,是无法找回的,而已删除掉以后,好友那边此条动态也是同步删除…

mysql drop_mysql恢复drop掉的表

手贱drop了几个表,以为能从昨天的备份中恢复,结果发现最近两个月的备份都是空文件,因为备份脚本在两个月前改错了!难道就这样丢失两个月的数据?镇定镇定——先看看mysql的配置文件cat /etc/my.cnf发现如下字样说明有救…

修改网站首页批处理_几个神奇的批处理,万事不求人!

文字 | 配图 | 排版 |©老Y网站:www.youquhome.cn小白可能会问啥事批处理?批处理(Batch),也称为批处理脚本。是对某对象进行批量的处理,通常被认为是一种简化的脚本语言,它应用于DOS和Windows系统中。批处理文件的…

全境封锁服务器维护 2018,全境封锁全域事件2018年8月活动什么时候开始_全域事件怎么玩...

本文给大家带来全境封锁全域事件2018年8月活动时间介绍,全境封锁全域事件三进击即将到来,想要刷面具的不要错过哦。全域事件三:进击重新回归了!开始时间:8 月 27 日周一结束时间:9 月 2 日周日参加这一次的全域事件将会…

linux下部署mysql数据库连接_Linux远程部署MySQL数据库详细步骤

Linux远程部署MySQL数据库,供大家参考,具体内容如下1.0 安装 yum install lrzsz -y 命令(导入外界压缩包插件(已下载无视即可))1.1 将mysql压缩包拷贝到 /usr/local 文件目录下进行解压:1.2 将导入的Mysql压缩包进行解压,输入:tar…

nginx 电子书_Nginx最详细的反向代理配置步骤,拿去不谢

点击“蓝字”关注我们#今日份技术干货#使用Nginx实现Web反向代理功能,实现如下功能:◆后端Web服务器两台,可以使用httpd实现◆Nginx采用轮询的方式调用后端Web服务器◆两台Web服务器的权重要求设置为不同的值◆最大失败次数为1,失…

wdcp安装mysql_安装wdCP,无法连接mysql,解决方法

安装wdCP,无法连接mysql,解决方法在ubuntu 12.04版本上安装wdCP,采用编译安装的方式,一路装下来最后悲催地报错了:ERROR 2002 (HY000): Cant connect to local MySQL server through socket /tmp/mysql.sock (2)无法连…

c# 找出目录下的所有子目录_C# 基础知识系列- 14 IO篇 文件的操作(2)

前接上一篇内容。如果是第一次捧场的小伙伴,为了您阅读的连贯性,烦请扫一眼《C# 基础知识系列- 14 IO篇 文件的操作(1)》。本篇是IO之文件操作的第二篇,介绍一下目录和路径的相关类。下一篇介绍如何通过流来操作文件。1.2 Directory和Directo…

开源软件加密授权方案_身份验证和授权作为开源解决方案服务

开源软件加密授权方案通过实施身份验证和授权(a&a)机制为所有用户数据设计集中式服务。 我将分享我的经验并最终确定解决方案的结论。 该设计包括客户端(Web应用程序)和服务器(A&A中心&#xf…

python如何设计系统界面教程_python中pycharm软件界面介绍与配置

知识回顾: 上节内容我们学习了下载和安装pycharm,从本节开始,我们很多情况下都会使用pycharm这个集成开发工具来开发一些小程序。 本节知识视频教程 文字教程讲解开始: 一、界面初始化 我们在使用pycharm这个工具的时候&#xff0…

mysql字段编码转换_mysql字符集编码转换

mysql库编码修改,库默认的编码为拉丁文,我创建的agilefant库编码也就是拉丁文的 不支持中文。整个操作过程切记务必先备份库再操作。mysql> show variables like collation_%;-----------------------------------------| Variable_name | Value |---…