创建用户
[root@xxx~]# adduser linuxcool
创建密钥
使用如下命令创建密钥
[root@xxx~]# ssh-keygen -t rsa
创建的密钥路径
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
将公钥导入authorized_keys(没有该文件就自己创建一下)
先用cat显示公钥内容,复制
使用vim编辑,粘贴并保存
[root@xxx~]# cat /root/.ssh/id_rsa.pub
[root@xxx~]# vim .ssh/authorized_keys
将私钥保存到本地
使用cat显示私钥内容,复制
[root@xxx~]# cat /root/.ssh/id_rsa
在本地新建id_rsa.pem文件,用记事本打开,然后粘贴,且最后一行要按一下回车换行。
配置
1,修改文件权限
chmod 600 .ssh/authorized_keys
chmod 700 .ssh
2,修改SSH配置文件
使用root用户修改
sudo vim /etc/ssh/sshd_config
在sshd_config中添加下面三条语句,保存退出。
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
重启服务
sudo service sshd restart
3,修改终端
命令行修改为
ssh -i pem文件路径 用户名@IP地址
报错
1,Permissions for ‘xxxxxxx.pem‘ are too open. It is required that your private key files
找到私钥文件,右键文件属性-安全-高级-禁用继承-(选择第一个)-删除除了users之外的所有主体-应用。
然后,把这个pem文件移动到c:\users<username>文件夹内。