xshell 配置公钥登陆远程服务器

发布时间 2023-10-30 15:06:15作者: Cheyaoyao

1. xshell 配置公钥登陆远程服务器

SSH 默认采用密码登录,这里记录一下使用密钥登录的方法

1.1 配置客户端

进入 xshell,选择 工具 -> 新建用户秘钥生成向导

选择密钥类型和密钥长度,一般采用 RSA 加密算法

下一步 -> 输入密码 -> 下一步 -> 保存为文件 -> 完成 -> 关闭

现在客户端的公钥已经生成并保存好了

1.2 配置服务端

生成密钥以后,公钥必须上传到服务器,才能使用公钥登录

OpenSSH 规定,用户公钥保存在服务器的/.ssh/authorized_keys文件。你要以哪个用户的身份登录到服务器,密钥就必须保存在该用户主目录的/.ssh/authorized_keys文件。只要把公钥添加到这个文件之中,就相当于公钥上传到服务器了。每个公钥占据一行。如果该文件不存在,可以手动创建。

(1) 把公钥粘贴进 authorized_keys

cat id_rsa_4096.pub >> ~/.ssh/authorized_keys

(2) 修改公钥文件执行权限

chmod 600 ~/.ssh/authorized_keys

(3) 更改 sshd 的配置文件

为了安全性,启用密钥登录之后,最好关闭服务器的密码登录。
执行vi /etc/ssh/sshd_config,找到PasswordAuthentication这一项,去掉#,修改为PasswordAuthentication no

vi /etc/ssh/sshd_config

PasswordAuthentication no

如果有需要还可以更改云服务器远程默认端口
找到

# Port 22

在下面添加

Port 端口号

(4) 重启 sshd 服务

systemctl restart sshd

1.3 使用 xshell 连接

(1) 勾选 Public key

(2) 登录

点击登录,第一次需要输入密码

选择保存的公钥文件,输入密码,记住密码 -> 确定