您的位置:首页 > 运维架构 > Linux

Linux ssh 登陆

2016-12-04 04:30 288 查看
在之前的文章当中我们创建了Azure的Linux虚拟机,并且通过密码的方式进行了远程登陆。但是,由于在网络传输当中进行密码的输入,毕竟不太安全,而且每次连接的时候需要输入很长的机器名称。使用起来着实比较麻烦。下面介绍一下如何在Azure的虚拟机上创建用户,并且通过本地进行ssh 免密码登陆。

    连接到Azure的服务器,使用adduser 进行用户的创建。(之前有描述在linux上使用useradd和adduser添加用户的区别。)
root@ScottUbuntu:~# adduser sshuser


    在输入密码和确认密码后,即完成了sshuser的添加。

    进行添加后,我们可以从本地通过如下的命令进行登陆。
ssh sshuser@yourdomain.chinacloudapp.cn


    系统会要求输入用户名和密码。



    输入后进行了登陆,但是这样的登陆方式实在不方便。那么我们需要使用到ssh的登陆方式了。

    首先我们需要在我们的系统上创建自己的公钥和私钥。公钥以.pub结尾,一般用于我们上传到服务器端进行验证。

    进入到~/.ssh. 目录。
cd ~/.ssh/

ssh-keygen -t rsa -b 2048 -C "sshuser@yourmail"


然后确定需要保存的rsa的文件名,并且输入passphase (这里强烈要求输入,有的教程里面直接让大家在这步不输入密码,这个是极度不安全的方式)



2.png

这个时候我们会在目录下生成2个文件,如下。

-rw------- 1 scottxiao staff 1.7K Dec 4 01:33 sshuser

-rw-r--r-- 1 scottxiao staff 418B Dec 4 01:33 sshuser.pub

使用ssh-copy-i 将我们的pub 公钥传到服务器上。
ssh-copy-id -i sshuser.pub user@yourdomain


注意:这里的user name 指的是你登陆的用户名,your domian指的是你的服务器地址。

成功的话,我们可以看到如下的提示。



3.png

由于刚才创建密钥的时候输入了密码,我们需要使用ssh-add 将我们的密钥保存一次。
ssh-add sshuser_rsa
Enter passphrase for sshuser_rsa:
Identity added: sshuser_rsa (sshuser_rsa)


之后直接使用 ssh username@domianname 即可登陆。



4.png

但是每次要记很长的domain名称,还是很不方便,那么我们一起来创建并配置SSH文件来解决这个问题。
touch ~/.ssh/config
vim ~/.ssh/config


配置文件如下:
# Azure Keys
Host sshuser
Hostname scottubuntu.chinacloudapp.cn
User sshuser
# ./Azure Keys
# Default Settings
Host *
PubkeyAuthentication=yes
IdentitiesOnly=yes
ServerAliveInterval=60
ServerAliveCountMax=30
ControlMaster auto
ControlPersist 4h
IdentityFile ~/.ssh/sshuser_rsa


注: Host 表示你之后想要使用的服务器登陆简写, hostname表示服务器IP或者DNS,user 表示要登陆的用户名, IdentifyFile表示使用的密钥。

最后效果如下:



5.png

附上ssh-keygen 的说明
命令解释

ssh-keygen= 用于创建密钥的程序

-t rsa= 要创建的密钥类型,即 [RSA 格式](https://en.wikipedia.org/wiki/RSA_(cryptosystem)

-b 2048 = 密钥的位数

-C "ahmet@fedoraVMAzure" = 追加到公钥文件末尾以便于识别的注释。通常以电子邮件作为注释,但也可以使用任何最适合基础结构的事物。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  linux ssh rsa