2020-04-26 17:35:53
回顾几天前发生的某些人利用百度推广推广有后门的putty和winscp,还有由于密码简单,且端口为默认的22被暴力破解,或者被社工密码的种种安全危机,ssh安全应该引起我们的高度重视,而推荐的一种强化ssh安全的策略就是只允许使用证书登录ssh,下面介绍配置方法以及如何使用。
下载puttyfile_0.60cn2.zip文件,打开压缩包里的puttygen.exe文件,点击“生成”按钮,并在进度表的下面空白处随机移动鼠标,等生成私钥完成时,点击“保存私钥”,保存好私钥文件。这时不要关闭密钥生成器。
登录linux系统,创建~/.ssh/authorized_keys文件,写入密钥生成器“显示的公钥()由OpenSSH认可”一行文字下面的内容,保存好退出。
Putty→Session:将Host Name(Or IP Address)填好
Putty→Connection→Date:填好Auto-login username(自动登陆用户名)
Putty→Connection→SSH→Auth:在Private key file for authentication选择认证私钥文件
回到Putty→Session:Saved Session,填个名称保存下吧,下次直接双击名称就可以登录了.
为了进一步增强安全,现在设置禁止使用密码登录
编辑/etc/ssh/sshd_config文件,更改为以下设置。
PasswordAuthentication no
解决SSH出现HOST KEY VERIFICATION FAILED错误的方法
02-29
通过SSH隧道远程安全管理MySQL
04-02
登录操作系统时,提示用户“密码不正确。请重新输入密码”
05-09
EDU 7.5.x网络同传后,接收端无法再次登录到发送端的解决方案
05-15
Windows 10下如何阻止添加Microsoft帐户和登录
07-11
acme-tiny在CentOS、Apache下自动更新https证书
02-12
【工作】Nginx 实现域名的登录验证功能
07-04
使用expect实现scp SSH自动输入密码登录
05-21
关于系统提示登录进程初始化失败问题的解决方案
06-10
在 Windows 8系统下如何实现一登录就自动连接宽带
07-04
在登录时或使用过程中,出现“您可能是软件盗版的受害者”的提示
05-03
在Windows XP HOME下如何防止忘记登录密码?
04-02
如何实现MySQL的一次一密登录
05-22
如何更改Windows XP登录方式,不使用用户名和密码提示
05-19
如何设置自动登录Windows 8系统
05-23
打开LOL出现该站点安全证书的吊销信息不可用
05-25
数字证书原理
04-11
浏览器安装插件,提示数字签名或证书无效,文件被阻止
03-26
移动无线上网不显示登录认证页面
06-10
9个常用iptables配置实例
03-29