免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 5253 | 回复: 20
打印 上一主题 下一主题

[系统安全] ssh密钥登录问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-07-11 16:02 |只看该作者 |倒序浏览
本帖最后由 小丶力丫 于 2012-07-11 16:08 编辑


我将公钥上传到了,另一台服务器, 在这一台的服务器里,将密码禁用掉,然后在开启公钥和私钥,


为什么我在远程连接的时候,还提示我输入密码,而且我输完密码后,一样可以登录,


SSHD 服务我重启好几回了,还是不行,

论坛徽章:
13
15-16赛季CBA联赛之同曦
日期:2016-01-28 19:52:032015亚冠之北京国安
日期:2015-10-07 14:28:19NBA常规赛纪念章
日期:2015-05-04 22:32:03处女座
日期:2015-01-15 19:45:44卯兔
日期:2014-10-28 16:17:14白羊座
日期:2014-05-24 15:10:46寅虎
日期:2014-05-10 09:50:35白羊座
日期:2014-03-12 20:52:17午马
日期:2014-03-01 08:37:27射手座
日期:2014-02-19 19:26:54子鼠
日期:2013-11-30 09:03:56狮子座
日期:2013-09-08 08:37:52
2 [报告]
发表于 2012-07-11 16:05 |只看该作者
本帖最后由 ulovko 于 2012-07-11 16:07 编辑

http://linux.vbird.org/linux_server/0310telnetssh.php  

修改配置文件:
  1. PasswordAuthentication no       #nobody can login with password
复制代码

论坛徽章:
0
3 [报告]
发表于 2012-07-11 16:08 |只看该作者
需要看看你的配置吧
  1. grep -vE '^(#|$)' /etc/ssh/sshd_config
复制代码

论坛徽章:
13
15-16赛季CBA联赛之同曦
日期:2016-01-28 19:52:032015亚冠之北京国安
日期:2015-10-07 14:28:19NBA常规赛纪念章
日期:2015-05-04 22:32:03处女座
日期:2015-01-15 19:45:44卯兔
日期:2014-10-28 16:17:14白羊座
日期:2014-05-24 15:10:46寅虎
日期:2014-05-10 09:50:35白羊座
日期:2014-03-12 20:52:17午马
日期:2014-03-01 08:37:27射手座
日期:2014-02-19 19:26:54子鼠
日期:2013-11-30 09:03:56狮子座
日期:2013-09-08 08:37:52
4 [报告]
发表于 2012-07-11 16:08 |只看该作者
  1. 19:SSH
  2. Client:
  3. ssh user@host                                (需要密码 ,远程主机信息保存在:~/.ssh/known_hosts)
  4. scp filename user@host:~/
  5. sftp user@host

  6. # ssh-keygen -lf /etc/ssh/ssh_host_dsa_key.pub        (检查SSH 主机 PubKey 的 fingerprint,Client端会自动下载并比对)

  7. 用户密码被强制到28位怎么记得住啊?                (用PubKey实现无密码登录 !)

  8. Client:
  9. ssh-keygen -t rsa -b 2048                                                (为本机 生成 一对密匙)
  10. scp .ssh/id_rsa.pub user@host:~/                                (把PubKey 发到Server 用户家目录)

  11. Server:
  12. cd ~user; mkdir .ssh                                                        
  13. cat id_rsa.pub >> .ssh/authorized_keys                        (Server 把Client端 PubKey添加到 授权文件内)

  14. Client:
  15. ssh user@host                                                                        (现在可以无密码登录喽!)
复制代码

论坛徽章:
0
5 [报告]
发表于 2012-07-11 16:27 |只看该作者
回复 2# ulovko


    这个参数,我已经禁用了,

论坛徽章:
0
6 [报告]
发表于 2012-07-11 16:28 |只看该作者
回复 4# ulovko


    有一台已经不需要密码连接。

   但这台就不行,上传玩公钥,也是一样的。

论坛徽章:
0
7 [报告]
发表于 2012-07-11 16:36 |只看该作者
回复 3# anonymous0502


   



我的配置文件,

论坛徽章:
0
8 [报告]
发表于 2012-07-11 16:40 |只看该作者
回复 7# 小丶力丫

PasswordAuthentication no
   

论坛徽章:
0
9 [报告]
发表于 2012-07-11 16:42 |只看该作者
回复 8# anonymous0502


    已经禁用了,而且我还注释掉了。

论坛徽章:
0
10 [报告]
发表于 2012-07-11 16:44 |只看该作者
本帖最后由 anonymous0502 于 2012-07-11 16:44 编辑

是指要这样设置,不是说把它注释掉。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP