新买服务器 设置ssh秘钥登录

技术新买服务器 设置ssh秘钥登录 新买服务器 设置ssh秘钥登录新增用户
useradd -m youusername
设置密码
passwd youusername
校验密码
cat /etc/pa

购买新服务器,设置ssh密钥登录

添加用户

user add-m you用户名

设置密码

passwd youusername

检查密码

cat /etc/passwd | grep youusername

删除用户

userdel -r youusername

-r删除/home/youusername也被删除。

添加ssh密钥登录

CD/home/you用户名/

触摸。ssh/authorized _ key chmod 700。ssh/chmod 644。ssh/授权密钥

你的用户名。ssh/

生成的密钥或本地生成可以在以后更改/home/youusername/。ssh/authorized _ keys上传密钥(公钥)。

ssh-key gen-t RSA-b 4096-C ' you username @ QQ.com '-f/home/you username/。ssh/授权密钥

配置ssh远程登录

配置sshd_config

vim/etc/ssh/ssh _ config

#允许密钥验证。如果没有密钥,则忽略。

RSA身份验证是

publikeyauthenticationyes

#默认公钥存储位置

AuthorizedKeysFile。ssh/授权密钥

重新开始

服务sshd重新启动

配置根权限

chmod u w /etc/sudoers

vim /etc/sudoers

% you username ALL=(ALL)nopasswd : ALL

chmod u-w /etc/sudoers

“XXX”的错误不在sudoers文件中。该事件将被报告“当普通用户在Linux中使用sudo时,解决方案是在/etc/sudoers文件中为该用户添加权限。如下所示:

1.切换到根用户。

方法是直接在命令行输入:su,然后输入密码(也就是你的登录密码,默认情况下密码是不可见的)。

2./etc/sudoers文件默认为只读,root也是如此,所以需要先添加sudoers文件的写权限,命令为:

即执行操作:chmod u w /etc/sudoers

3.编辑sudoers文件

执行:vi /etc/sudoers

找到这个行根ALL=(ALL) ALL,在它下面加上xxx ALL=(ALL) ALL(这里xxx是你的用户名)

Ps:这里说你可以添加以下四行中的任何一行。

你用户全部=(全部)全部

%youuser ALL=(ALL) ALL

您用户全部=(全部)无密码:全部

% you user ALL=(ALL)nopasswd : ALL

第一行:允许用户youuser执行sudo命令(需要密码)。

第二行:允许用户组youuser中的用户执行sudo命令(需要密码)。

第三行:允许用户youuser执行sudo命令而无需输入密码。

第四行:允许用户组youuser中的用户在不输入密码的情况下执行sudo命令。

4.撤销sudoers文件的写权限,命令:

chmod u-w /etc/sudoers

禁止超级用户登录。

vim/etc/ssh/ssh _ config

#禁止密码登录

密码验证编号

#允许根身份验证登录

PermitRootLoginno

重新开始

服务sshd重新启动

更改登录端口

vim/etc/ssh/ssh _ config

端口2287 #开放端口

重新开始

服务sshd重新启动

打开防火墙端口2287。

我的个人主页http://www.songaw.com

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/79569.html

(0)

相关推荐

  • 软件设计-模板方法模式

    技术软件设计-模板方法模式 软件设计-模板方法模式数据库连接对数据库的操作一般包括连接、打开、使用、关闭等步骤,在数据库操作模板类中我们定义了connDB()、openDB()、useDB()、clos

    礼包 2021年12月14日
  • C语言怎么实现内存对齐

    技术C语言怎么实现内存对齐这篇文章主要讲解了“C语言怎么实现内存对齐”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“C语言怎么实现内存对齐”吧!  一、概念      

    攻略 2021年12月8日
  • WCF传byte[]的方法是什么

    技术WCF传byte[]的方法是什么这篇文章给大家介绍WCF传byte[]的方法是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。如果想让WCF传输byte[]数组,那么需要使用Mtom。bing

    攻略 2021年11月17日
  • 微服务容器化用docker还是k8(docker适合于微服务的特点)

    技术基于微服务和Docker容器技术是什么这篇文章主要讲解了“基于微服务和Docker容器技术是什么”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“基于微服务和Docker

    攻略 2021年12月13日
  • html5哪个属性可以使图形垂直居中(html5水平居中属性)

    技术html5中让图片居中的是哪个属性呢这期内容当中小编将会给大家带来有关html5中让图片居中的是哪个属性呢,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。html5中让图片居中的属性

    攻略 2021年12月17日
  • php如何将二进制转换为十进制

    技术php如何将二进制转换为十进制本篇内容介绍了“php如何将二进制转换为十进制”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有

    攻略 2021年12月13日