一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專(zhuān)注于服務(wù)器技術(shù)及軟件下載分享
分類(lèi)導(dǎo)航

云服務(wù)器|WEB服務(wù)器|FTP服務(wù)器|郵件服務(wù)器|虛擬主機(jī)|服務(wù)器安全|DNS服務(wù)器|服務(wù)器知識(shí)|Nginx|IIS|Tomcat|

服務(wù)器之家 - 服務(wù)器技術(shù) - 服務(wù)器安全 - 確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

2021-11-09 17:02老左博客 服務(wù)器安全

這篇文章主要介紹了Xshell設(shè)置密鑰登錄確保Linux VPS及服務(wù)器更加安全,需要的朋友可以參考下

隨著我們網(wǎng)站及項(xiàng)目的需要,以及vps主機(jī)/服務(wù)器的成本不斷的降低,越來(lái)越多的站長(zhǎng)用戶(hù)將會(huì)選擇vps或者服務(wù)器作為我們的建站環(huán)境,但是對(duì)于用戶(hù)來(lái)說(shuō)基礎(chǔ)的操作大部分都來(lái)自網(wǎng)上的教程,比如用ssh軟件登陸之后然后就學(xué)著教程安裝面板、一鍵包,然后就去搭建網(wǎng)站。我們經(jīng)常有提到對(duì)于使用vps的時(shí)候,所有的安全都需要我們自己來(lái)承擔(dān)和維護(hù),保持一定周期的備份數(shù)據(jù)是應(yīng)該的,但也需要注意以及確保賬戶(hù)和系統(tǒng)的安全。

即便我們的項(xiàng)目沒(méi)有招惹到其他同行或者故意想來(lái)破壞的,但是全球范圍之內(nèi)還是有玩家用軟件在掃描所有的機(jī)器,試圖進(jìn)入我們的服務(wù)器中體現(xiàn)他們的技術(shù)。在老左博客,之前也有分享過(guò)幾篇簡(jiǎn)單的vps主機(jī)安全。

linux vps安全設(shè)置之一:修改ssh端口(centos/debian)

linux vps安全設(shè)置之二:禁用root賬戶(hù)

linux vps安全設(shè)置之三:使用ddos deflate抵御少量ddos攻擊

不論我們的網(wǎng)站項(xiàng)目程序做的如何安全,vps的登陸入口安全是必須要做的,即便我們修改端口,也是會(huì)被猜測(cè)其他端口數(shù)字破解出來(lái),更為安全的方案就是我們用密鑰登錄,比如我們需要用到xshell(這里分享xshell密鑰登錄方案)登陸vps的時(shí)候,如果設(shè)置密鑰登錄之后必須要用我們配置好的這臺(tái)電腦登陸vps遠(yuǎn)端才可以訪(fǎng)問(wèn),如果不是我們這臺(tái)電腦登陸,肯定是不好登陸的。

第一步、使用xshell生成密鑰

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

我們打開(kāi)熟悉的xshell軟件,然后在工具-新建用戶(hù)密鑰生成向?qū)А?/p>

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

密鑰類(lèi)型

到了生成密鑰參數(shù)界面,我們這里需要選擇rsa密鑰類(lèi)型,以及密鑰長(zhǎng)度可以選擇1024或者我這里選擇2048.然后點(diǎn)擊下一步按鈕。

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

生成密鑰

繼續(xù)下一步,我們需要給我們?cè)O(shè)置的私鑰加密。

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

私鑰加密

點(diǎn)擊下一步,生成密鑰。

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

公鑰格式

公鑰格式選擇ssh2-openssh,我們可以復(fù)制公鑰以及保存為文件后完成。

第二步、上傳公鑰至服務(wù)器中

a - 將我們生成的laozuo.org.pub公鑰文件上傳到/root/.ssh文件夾下面(如果沒(méi)有我們需要?jiǎng)?chuàng)建),然后我們需要將laozuo.org.pub重命名為authorized_keys 并且用chmod 600 authorized_keys設(shè)置權(quán)限。

b - 找到/etc/ssh/sshd_config ,把rsaauthentication和pubkeyauthentication兩行前面的#注釋去掉。

c - 重啟sshd服務(wù)。
 

 

?
1
2
debian/ubuntu執(zhí)行:/etc/init.d/ssh restart
centos執(zhí)行:/etc/init.d/sshd restart

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

  第三步、配置xshell使用密鑰登陸

  確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

  在xshell新建一個(gè)鏈接。

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

設(shè)置用戶(hù)身份為public key,選擇用戶(hù)密鑰。

確保Linux VPS及服務(wù)器更加安全之Xshell設(shè)置密鑰登錄

輸入我們之前設(shè)置的密鑰密碼。這個(gè)時(shí)候我們其實(shí)就可以登陸,但我們需要設(shè)置權(quán)限。

第四步、修改遠(yuǎn)程服務(wù)器sshd配置

同樣的,修改/etc/ssh/sshd_config 文件中找到passwordauthentication后面的yes改成no

然后重啟sshd

?
1
2
debian/ubuntu執(zhí)行:/etc/init.d/ssh restart
centos執(zhí)行:/etc/init.d/sshd restart

總結(jié),這樣我們的xshell就設(shè)置密鑰登陸完成,如果我們用其他電腦登陸試試,是不好登陸的,即便你有root密碼也是不可以的。這樣安全性就很高了,但是我們需要注意本地電腦的安全,尤其是那pub文件要保管好,從源頭上確保vps/服務(wù)器的安全。 

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 久久久久久久尹人综合网亚洲 | 日本免费久久久久久久网站 | 黄色aaa级片| 婷婷久久热99在线精品 | 久久精品国产免费 | 草草草视频 | 日本免费高清在线观看播放 | 青青久在线视频免费观看 | 办公室恋情在线 | 97秋霞| 国产精品1 | 国产精品va在线观看手机版 | 亚洲日本视频在线 | 国产午夜免费不卡精品理论片 | 日本视频在线观看 | 日韩在线1 | 日韩网站在线观看 | 国产亚洲精品视频中文字幕 | 亚洲婷婷在线视频 | 日韩一区二区三区免费 | 美女污视频 | 精品免费久久久久久影院 | 娇妻终于接受了3p的调教 | 亚洲成a人片777777久久 | 和日本免费不卡在线v | 色中文网 | 校花被拖到野外伦小说 | 国产日韩精品一区二区在线观看 | 国产精品青青在线观看香蕉 | 奇米影视在线视频 | 午夜精品久视频在线观看 | 免费在线观看成年人视频 | www.一级片.com| 精品国产精品人妻久久无码五月天 | 亚洲欧美国产另类视频 | 日本五级床片全都免费播放 | 国产亚洲精品高清在线 | 四虎在线视频免费观看视频 | 欧美亚洲天堂 | 欧美另类杂交a | 免费一区二区视频 |