CentOS 8 Toegang instellen met SSH

Invoering

In deze handleiding wordt uitgelegd hoe u SSH-sleutels maakt, de openbare sleutel aan uw CentOS 8-server toevoegt en configureert sshdvoor inloggen zonder wachtwoord.

Stap 1 - SSH-sleutelpaar maken

Eerst moet u een SSH-sleutelpaar maken op uw computer, als u deze nog niet heeft.

Voer in uw terminal op uw lokale computer uit:

ssh-keygen 

Na het uitvoeren van deze opdracht zou u de volgende prompt moeten zien:

Output
Generating public/private rsa key pair.
Enter file in which to save the key (/your_home/.ssh/id_rsa):

Druk ENTERop om dit SSH-sleutelpaar op te slaan in de ./sshsubmap in uw homedirectory of geef desgewenst een alternatief pad op.

Hierna zou u de volgende uitvoer moeten zien:

Output
Your identification has been saved in /your_home/.ssh/id_rsa.
Your public key has been saved in /your_home/.ssh/id_rsa.pub.
The key fingerprint is:
your_fingerprint_key username@remote_host
The key's randomart image is:
+--[ RSA 2048]----+
|     ..o         |
|   E o= .        |
|    o. o         |
|        ..       |
|      ..S        |
|     o o.        |
|   =o.+.         |
|. =++..          |
|o=++.            |
+-----------------+

In het bovenstaande voorbeeld your_homeis de thuismap van uw computer

U heeft een openbaar en privé- sleutelpaar gemaakt. We zullen de openbare sleutel naar de server kopiëren. Om uw openbare sleutel te bekijken:

cat ~/.ssh/id_rsa.pub

Je zult een zeer lange string zien die begint met ssh-rsa .

Stap 2: SSH-sleutel toevoegen aan CentOS-server

SSH naar uw server en maak de .sshmap aan, als deze nog niet bestaat:

mkdir -p ~/.ssh

Voeg de openbare sleutel toe vanaf stap 1 tot ~/.ssh/authorized_keys. Vervang public_key_stringdoor de inhoud van id_rsa.pubvanaf stap 1:

echo public_key_string >> ~/.ssh/authorized_keys

Meld u af bij de server en meld u vervolgens weer aan:

ssh root@your_server_ip

Als je voor het eerst op deze manier verbinding maakt met je server, zie je het volgende bericht:

Output
The authenticity of host 'your_server_ip' can't be established.
ECDSA key fingerprint is your_finderprint_id.
Are you sure you want to continue connecting (yes/no)?

Als u dit bericht ziet, antwoord dan yesen druk op. ENTER U wordt ook gevraagd om uw rootwachtwoord voor de server. We zullen in de volgende stap bespreken hoe u dit kunt uitschakelen.

Stap 3: Wachtwoordverificatie uitschakelen

Uw op SSH-sleutel gebaseerde verificatie is geconfigureerd, maar wachtwoordverificatie is nog steeds actief. Om dit te wijzigen, moet u enkele wijzigingen aanbrengen in het bestand sshd_configdat zich in de /etc/sshdirectory bevindt. Je kunt dat bestand openen met deze opdracht:

sudo vi /etc/ssh/sshd_config

In het bestand moet je verschillende regels vinden en wijzigen. Permit Root Login moet worden ingesteld yes

...
PermitRootLogin   yes
...

Wachtwoordverificatie moet zijn ingesteld op no

...
PasswordAuthentication  no
...

Challenge Response Authentication moet zijn ingesteld op no

...
ChallengeResponseAuthentication  no
...  

Het gebruik van de wachtwoordverificatiemethode (PAM) moet worden ingesteld op yes

...
UsePAM yes
...

Nadat u klaar bent met het aanbrengen van wijzigingen, drukt u op ESCen vervolgens op :WQ. Start de sshdservice opnieuw om deze wijziging door te voeren :

sudo systemctl restart sshd.service

Voordat u uw terminal sluit waar u bent verbonden met de server, opent u een nieuw terminalvenster en voert u deze opdracht uit

ssh root@your_server_ip 

Nu zou u zonder wachtwoord en alleen met uw SSH-sleutel met uw server verbonden moeten zijn. Dit betekent dat uw op SSH gebaseerde authenticatie met succes is geconfigureerd en wachtwoordverificatie is uitgeschakeld.



Leave a Comment

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek

ReactOS: is dit de toekomst van Windows?

ReactOS: is dit de toekomst van Windows?

ReactOS, een open source en gratis besturingssysteem is hier met de nieuwste versie. Kan het voldoen aan de behoeften van moderne Windows-gebruikers en Microsoft uitschakelen? Laten we meer te weten komen over deze oude stijl, maar een nieuwere OS-ervaring.

Blijf verbonden via WhatsApp Desktop-app 24 * 7

Blijf verbonden via WhatsApp Desktop-app 24 * 7

WhatsApp heeft eindelijk de Desktop-app voor Mac- en Windows-gebruikers gelanceerd. Nu heb je eenvoudig toegang tot WhatsApp vanuit Windows of Mac. Beschikbaar voor Windows 8+ en Mac OS 10.9+

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Lees dit om te weten hoe kunstmatige intelligentie populair wordt onder de kleinschalige bedrijven en hoe het de kansen vergroot om ze te laten groeien en hun concurrenten voorsprong te geven.

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

Onlangs heeft Apple macOS Catalina 10.15.4 uitgebracht, een aanvullende update om problemen op te lossen, maar het lijkt erop dat de update meer problemen veroorzaakt die ertoe leiden dat mac-machines worden gemetseld. Lees dit artikel voor meer informatie

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

Wat is een logboekbestandssysteem en hoe werkt het?

Wat is een logboekbestandssysteem en hoe werkt het?

Onze computer slaat alle gegevens op een georganiseerde manier op, het zogenaamde Journaling-bestandssysteem. Het is een efficiënte methode waarmee de computer bestanden kan zoeken en weergeven zodra u op zoeken drukt.https://wethegeek.com/?p=94116&preview=true

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Naarmate de wetenschap zich snel ontwikkelt en veel van onze inspanningen overneemt, nemen ook de risico's toe om onszelf te onderwerpen aan een onverklaarbare singulariteit. Lees, wat singulariteit voor ons kan betekenen.

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

AI in de zorg heeft de afgelopen decennia grote sprongen gemaakt. De toekomst van AI in de gezondheidszorg groeit dus nog steeds met de dag.