其实配置这个很简单,我以Debian9为例~其中又有点坑需要注意,只有自己趟过才知道。。。

我这里没有用系统自带的生成key的方式,如果想用系统自带方式,运行这条命令

ssh-keygen -t rsa -b 4096

系统会提示rsa key 存放位置,默认回车就好。完成后务必将   .ssh 文件夹下文件保存到本地!

运行命令  cat /root/.ssh/id_rsa.pub >> /root/.ssh/authorized_keys    ( mv /root/.ssh/id_rsa.pub  /root/.ssh/authorized_keys  也可以)

chmod  600 /root/.ssh/authorized_keys     chmod 700  /root/.ssh/

vi /etc/ssh/sshd_config   修改 #PubkeyAuthentication yes   为 PubkeyAuthentication yes  (改为key方式登录,貌似不改也中,系统默认开启)

修改 PasswordAuthentication yes   为 PasswordAuthentication no  (禁用密码登录)

图省事有批量命令行~
cd /etc/ssh/

sed -i "/PasswordAuthentication no/c PasswordAuthentication no" sshd_config
sed -i "/RSAAuthentication no/c RSAAuthentication yes" sshd_config
sed -i "/PubkeyAuthentication no/c PubkeyAuthentication yes" sshd_config
sed -i "/PasswordAuthentication yes/c PasswordAuthentication no" sshd_config
sed -i "/RSAAuthentication yes/c RSAAuthentication yes" sshd_config
sed -i "/PubkeyAuthentication yes/c PubkeyAuthentication yes" sshd_config

无脑粘过去回车就好(笑

修改完需要重启ssh ,各个版本系统命令可能不同,我这里使用这个命令 service sshd restart  ,断开当前SSH链接重新登录就看到效果啦~

还有最后的一步,记得删除服务器上的 id_rsa  文件~
Bitvise SSH
最后的最后推荐使用putty或者Bitvise SSH ,简单方便

putty安装包

 
         

推荐几个2020年可用的免费SSL证书

推荐几个2020年可用的免费ssl证书,现在给网站上小绿锁是大势所趋,SSL证书一般价格都不菲,如果非特殊需求用免费的SSL证书就够用了~ 亚洲诚信一年域名 网...

自建密码管理器:强烈推荐bitwarden_rs

今天推荐个密码管理程序bitwarden的第三方版bitwarden_rs,是时候抛弃chrome自带的密码管理啦~要问我为什么转投bitwarden的怀抱?其实很简单,chrome浏览器自...

吃螃蟹~试着在debian上使用xanmod内核

听说升级linux内核会有安全和性能上的加成,目前小鸡用的是Linux version 4.9.0-12-amd64内核,本着“吃螃蟹”的态度,今天试试更新到5.6.14版本的内核,看看有...

测试-【フィクサー】呪術廻戦【MAD】

转载自Youtube,看起来播放速度还不错~ 这个MAD制作真的很精良,结合字幕来看,歌词莫名和漫画剧情很搭233.另外说下,呪術廻戦 已经在TV筹划中啦,喜欢的可惜...

纯ipv6 vps部署tls+ws+cdn

这个tls+ws+cdn你肯定不陌生,很多人用这种方式部署v2,也算是烂大街了。。。不过今天稍微升点难度,如何在纯ipv6的vps 上部署呢? 这里我们不能用一键脚本模...

微软E5开发者订阅保活续期又出新方式~

最近发现有大佬开发出了微软E5开发者订阅保活续期方法/攻略~忍不住来介绍一波。之前我就提起过,这个E5订阅续期是有“窍门”的,只要满足一定条件就可以实现90...