论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
软件与程序人生
›
DevOps与敏捷开发
›
Linux和Windows配置公钥到服务器上【免密登录/传输文件 ...
Linux和Windows配置公钥到服务器上【免密登录/传输文件】 ...
科技颠覆者
金牌会员
|
2024-7-11 19:41:12
|
显示全部楼层
|
阅读模式
楼主
主题
825
|
帖子
825
|
积分
2475
1.Windows配置公钥到服务器上
如果你在本地使用的是 Windows ,要将本地天生的 SSH 公钥复制到长途服务器上,可以按照以下步骤举行操作:
1.1.天生SSH密钥对(如果尚未天生):
在 Windows 11 上,你可以使用 Git Bash 大概 Windows Terminal 来天生 SSH 密钥对。
打开 Git Bash 大概 Windows Terminal。
输入以下命令来天生 SSH 密钥对:
ssh-keygen -t rsa -b 4096 -C "your_email@example.com"
复制代码
按照提示操作,选择密钥文件存储位置,默认环境下将会存储在 C:\Users\YourUsername\.ssh\id_rsa 和 C:\Users\YourUsername\.ssh\id_rsa.pub。
1.2.复制公钥到长途服务器:
在 Windows 上,你可以使用 ssh-copy-id 来简化复制公钥的过程,但通常它并不是默认安装的。因此,你可以手动复制公钥到长途服务器。
打开你的 SSH 公钥文件 id_rsa.pub。你可以使用文本编辑器(如 Notepad++)打开该文件。
复制公钥的内容。
1.3.手动复制公钥到长途服务器:
登录到长途服务器。你可以使用 SSH 客户端(如 PuTTY)毗连到服务器。
创建 SSH 目录(如果不存在),并设置权限:
mkdir -p ~/.ssh
chmod 700 ~/.ssh
复制代码
在长途服务器上打开 authorized_keys 文件,并将本地公钥的内容粘贴到文件的末尾。你可以使用 nano 大概 vim 等编辑器来举行编辑:
nano ~/.ssh/authorized_keys
vim ~/.ssh/authorized_keys
复制代码
然后粘贴本地公钥的内容并保存文件。
设置 authorized_keys 文件的权限:
chmod 600 ~/.ssh/authorized_keys
复制代码
1.4.测试SSH毗连:
关闭当前的 SSH 毗连会话,然后实验使用 SSH 密钥登录到长途服务器:
ssh username@server_ip
复制代码
如果乐成毗连到服务器而不需要输入密码,则说明公钥复制乐成。
通过这些步骤,你应该能够在 Windows大将本地天生的 SSH 公钥复制到长途服务器,并使用 SSH 密钥举行无密码登录。
2.Linux配置公钥到服务器上
2.1天生SSH密钥对(如果还没有的话)
ssh-keygen -t rsa -b 4096 -C "your_email@example.com"
复制代码
按提示操作,通常会将密钥对存储在 ~/.ssh/id_rsa 和 ~/.ssh/id_rsa.pub。
2.2.将公钥复制到长途服务器:
1. 你可以使用 ssh-copy-id 命令将公钥复制到长途服务器。
假设你的用户名是 username,服务器所在是 server_ip:
ssh-copy-id username@server_ip
复制代码
体系会提示输入长途服务器的密码。输入密码后,ssh-copy-id 会自动将你的公钥追加到长途服务器上的 ~/.ssh/authorized_keys 文件中。
2. 手动复制公钥(如果没有 ssh-copy-id)
如果你的体系没有 ssh-copy-id 命令,你可以手动将公钥复制到长途服务器。
先检察你的公钥内容:复制显示出来的公钥内容。
cat ~/.ssh/id_rsa.pub
复制代码
用SSH登录到长途服务器:输入密码登录。
ssh username@server_ip
复制代码
在长途服务器上创建 .ssh 目录(如果不存在):
mkdir -p ~/.ssh
chmod 700 ~/.ssh
复制代码
编辑或创建 authorized_keys 文件,并将公钥追加到文件中:
echo "your_public_key_content" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
复制代码
3.测试毗连:
退出长途服务器并实验使用SSH密钥登录:
ssh username@server_ip
复制代码
如果乐成登录而不需要输入密码,则说明公钥复制乐成。这些步骤完成后,你应该能够使用SSH密钥举行无密码登录到长途服务器。
4.大概出现警告
这个警告提示是由于长途主机的身份验证信息发生了厘革,大概是由于以下缘故因由之一:
主秘密钥已更改:长途服务器的 SSH 密钥大概已经更新或更改。
中间人攻击:大概有恶意第三方在你与服务器之间举行监听。
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ECDSA key sent by the remote host is
SHA256:rorOjL7yjvcVHHyhMGHlXrI/ivIc6ufFCz5Ic2eEVbA.
Please contact your system administrator.
Add correct host key in /root/.ssh/known_hosts to get rid of this message.
Offending ECDSA key in /root/.ssh/known_hosts:5
remove with:
ssh-keygen -f "/root/.ssh/known_hosts" -R "192.168.1.1"
Host key for 192.168.1.1 has changed and you have requested strict checking.
Host key verification failed.
复制代码
解决方法:
更新 known_hosts 文件:
如果你信托服务器的新密钥,可以实行以下命令更新 known_hosts 文件。请确保替换 “192.168.1.1” 为现实的服务器IP所在。
ssh-keygen -f "/root/.ssh/known_hosts" -R "192.168.2.126"
复制代码
然后再次实验毗连服务器,SSH 将会询问你是否接受新的密钥。
联系体系管理员:
如果你不确定这个警告的缘故因由,大概认为大概存在安全题目,建议联系体系管理员进一步确认服务器的状态和密钥更改的缘故因由。
取消严格主秘密钥检查(不推荐):
如果你确认服务器的更改是合法的,可以在 SSH 毗连时添加 -o StrictHostKeyChecking=no 参数到临时取消严格主秘密钥检查。但这会增加潜在的安全风险,只适用于临时调试或特定环境下使用。
ssh -o StrictHostKeyChecking=no user@192.168.2.126
复制代码
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
科技颠覆者
金牌会员
这个人很懒什么都没写!
楼主热帖
XAML 设计器已意外退出。(退出代码: e0 ...
OpenCV提取十字标中心点的几种思路 ...
我分析30w条数据后发现,西安新房公摊 ...
Cesium 案例(二)Web MapTile Service ...
计算机网络学习—计算机网络概述 ...
Python itertools 库的使用记录
K8S 实用工具之三 - 图形化 UI Lens ...
WPF 使用 MAUI 的自绘制逻辑
SQLI-LABS(Less-7)
Windows | RDPWrap 远程桌面登录加强工 ...
标签云
挺好的
服务器
快速回复
返回顶部
返回列表