第 9 章 Openssh

目录

9.1. 公钥验证机制
9.2. Tunnel Proxy

9.1. 公钥验证机制

ssh 可以在登录的时候无须输入密码,直接通过公钥进行身份认证,非常方便,只需如下设置:

首先把你的公钥传到你想登录的远程服务器上。

$ scp id_rsa.pub username@remote-server:

然后在远程服务器上的用户根目录下创建一个 .ssh 目录,再将你的公钥拷贝到该目录下的 authorized_keys 文件中,注意 ~/.ssh 目录和 ~/.ssh/authorized_keys 文件都有严格的权限设置,下面是我的设置:

$ mkdir ~/.ssh
$ chmod 700 ~/.ssh
$ cat id_rsa.pub >> ~/.ssh/authorized_keys
$ chmod 600 ~/.ssh/authorized_keys

参考文档