当前位置: 代码网 > 科技>操作系统>Unix > ssh 命令说明

ssh 命令说明

2008年09月08日 Unix 我要评论
ssh 命令说明在比较新版的 FreeBSD 中附带的 OpenSSH,不能象原来那样用 SecureCRT 连接时直接记录密码了,代之的是需要用密钥对来验证,每次都需要手工输入密码比较麻烦。这里简单讲一下怎么用 S... 08-09-08

在比较新版的 freebsd 中附带的 openssh,不能象原来那样用 securecrt 连接时直接记录密码了,代之的是需要用密钥对来验证,每次都需要手工输入密码比较麻烦。这里简单讲一下怎么用 securecrt 生成 openssh 认可的密钥。

1. 在 securecrt 的 tools 菜单中选择 create public key...,会出现一个生成向导,根据它的提示一步步走,中间会让你选择一个 passphrase,有人翻译成“通关密语”,总之它是一个保护你的 key 的东西,建议设置,并记好,这是找不回的。向导的最后会提示你是否使用新生成的密钥来做为你的全局密钥,选择是。

2. 向导完成后,会在你选择的目录下生成两个文件,identity 和 identity.pub,第一个是你的私钥,需要自己保留的,第二个是公钥,需要上传到服务器(如果直接上传不方便,可以使用文本拷贝的方式)。

3. 在服务器上,你的目录下(~/),建立 .ssh 目录,设置权限为700或755。

4. 因为 securecrt 生成的公钥是 ietf secsh 格式,与 openssh 的格式不同,需要转换一下。执行命令 ssh-keygen -i > ~/.ssh/authorized_keys ,根据提示,输入存储你公钥的文件名(identity.pub或你自己更改的名字)。修改文件权限 chmod 600 ~/.ssh/authorized_keys 。
 

5. 大功告成。之后每次重新启动securecrt,需要输入你的 passphrase,但只要不关闭 securecrt,打开多个tab,或在多个服务器共享同一套密钥,就不需要重新输入了。

securecrt生成的key和sshd不兼容需要转换才能使用,key.pub为securecrt生成的pubkey

# ssh-keygen -x -f key.pub > key.pub2

# mkdir ~/.ssh
# touch ~/.ssh/authorized_keys
# cat key.pub2 >> ~/.ssh/authorized_keys
# rm freebsd.pub*


# vi /etc/ssh/sshd_config

===========+===========+===========+============
port 22
protocol 2

passwordauthentication no
pubkeyauthentication yes
authorizedkeysfile     .ssh/authorized_keys
===========+===========+===========+============

 

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com