首先在服务器生成密钥
ssh-keygen -t rsa -b 4096
将 id_rsa.pub的内容导入到 authorized_keys文件中,这样远程登录时用id_rsa文件登录会与authorized_keys中的文件进行验证。
cat id_rsa.pub >> authorized_keys
关闭ssh密码登录
在 /etc/ssh 下的sshd_config 配置以下两个为no
PasswordAuthentication
ChallengeResponseAuthentication
执行以下命令,即可禁止ssh密码登录,限制用私钥key登录
service sshd restart
此时仅可使用私钥登录