Ne morete se povezati z Vultr VPS SSH? Metoda nastavitve generiranja ključa PuTTY

Ne morete se povezati z Vultr VPS SSH?

Metoda nastavitve generiranja ključa PuTTY

Ker toliko kitajskih uporabnikov interneta uporablja Vultr VPS za nastavitev kanalov za " znanstveni dostop do interneta", je bilo blokiranih veliko število IP naslovov Vultr ...

Zaznaj naslov IP

Najprej morate potrditi, da ste ustvarili naslov IP za Vultr. Ali lahko do njega dostopate na celinski Kitajski kot običajno?

Rešitev:

  • Uporabite spletno orodje za ping za zaznavanje naslovov IP ▼
Kliknite tukaj za dostop do več lokacijskih strežnikov Ping

Kaj naj storim, če je moj naslov IP Vultr blokiran v celinski Kitajski?

  • Za rešitev si oglejte ta članek ▼

Prijava s ključem SSH

Medtem ko je VPS izpostavljen internetu, bo nekdo še naprej silil vaše geslo SSH za prijavo.

Zato se je potrebno prijaviti s SSH ključi, prijavo z geslom pa izključiti.

Uporabite naslednji ukaz za ogled brutalnih prijav drugih ljudi za vaše geslo SSH:

grep "Failed password for invalid user" /var/log/secure | awk '{print $13}' | sort | uniq -c | sort -nr | more

Za lastno kupljeni VPS, brute force do tisočkrat!Lahko greš pogledat, kolikokrat si bil sam nasilen.

Rešitev:

  • Spremenite način prijave z geslom SSH v način prijave s ključem SSH

Generiranje ključev SSH

Če uporabljate sistem Windows, boste za ustvarjanje para ključev morali uporabiti programsko opremo Puttygen.

Tako sistemi Linux kot macOS se lahko izvajajo neposredno iz terminala:

1. korak: Ustvarite SSH ključ

Zaženite ta ukaz ▼

ssh-keygen -t rsa -b 4096

2. korak: Vnesite lokacijo datoteke, kamor želite shraniti ključ.

Enter file in which to save the key (/root/.ssh/id_rsa): 
  • Prosim pritisnite Enter

3. korak: Pozvani boste k vnosu gesla.

Enter passphrase (empty for no passphrase): 
Enter same passphrase again: 
  • Vnesite geslo ali pa preprosto pritisnite Enter in pustite prazno.

Na koncu boste videli sporočilo, da so tam shranjeni vaši zasebni in javni ključi:

Your identification has been saved in /root/.ssh/id_rsa. <== 私钥 

Your public key has been saved in /root/.ssh/id_rsa.pub. <== 公钥

Vultr VPS Konfigurirajte SSH

Ko Vultr ustvari VPS, lahko neposredno nastavite prijavo s ključem SSH.

Če ste ustvarili VPS, vendar niste nastavili ključev SSH ...

Po zagonu zgornjega "generiranja ključa SSH" v sistemu Linux sledite spodnjim korakom:

第 1 步:volja id_rsa.pub dati v a /root/.ssh imenik in ga preimenujte v authorized_keys

korak 2:spremeniti /etc/ssh/sshd_config Konfiguracijska datoteka

RSAAuthentication yes #RSA认证
PubkeyAuthentication yes #开启公钥验证
AuthorizedKeysFile .ssh/authorized_keys #验证文件路径
PasswordAuthentication no #禁止密码认证
PermitEmptyPasswords no #禁止空密码

3. korak: Znova zaženite storitev SSH

  • Centos7 Uporabite ukaz:systemctl restart sshd
  • Uporabi ukaz Centos6:/etc/init.d/sshd restart

PuTTY ustvari ključe

Če za prijavo v VPS uporabljate sistem Windows, boste morali zasebni ključ prenesti v odjemalca in ga pretvoriti v obliko, ki jo uporablja PuTTY.

  • V računalniku nimate nameščene programske opreme PuTTY?Iščite z Googlom ali Baidu: Prenesite PuTTY.

1. korak: Z orodjem WinSCP, SFTP ali drugimi orodji prenesite datoteko zasebnega ključa id_rsa na odjemalski računalnik.

2. korak: Odprite PuTTYGen.exe

3. korak: Kliknite gumb Naloži v Dejanja ▼

Ne morete se povezati z Vultr VPS SSH? Metoda nastavitve generiranja ključa PuTTY

4. korak: Naložite datoteko zasebnega ključa, ki ste jo pravkar prenesli

Izberite »Vse datoteke«, da naložite datoteko zasebnega ključa, ki ste jo pravkar prenesli.

Datoteke z zasebnim ključem ni mogoče prikazati?Izberite "Vse datoteke (*.*)" ▲

  • Če ste pravkar nastavili zaklepanje z geslom, morate zdaj vnesti geslo.
  • Po uspešnem nalaganju bo PuTTYGen prikazal informacije v zvezi s ključem.

5. korak: Kliknite gumb »Shrani zasebni ključ«, da shranite datoteko zasebnega ključa, združljivo s PuTTY. ▼

Kliknite »Shrani zasebni ključ«, da shranite datoteko zasebnega ključa, združljivo s PuTTY.

Kako nastaviti Putty?

Sledijo koraki za nastavitev PuTTY za prijavo v strežnik Linux z zasebnim ključem:

1. korak: Putty → Seja: Vnesite ime gostitelja (ali IP-naslov)

2. korak: Putty → Povezava → Datum: V polje Uporabniško ime za samodejno prijavo vnesite »root«.

3. korak: PuTTY → Povezava → SSH → Avtorizacija: V Datoteka zasebnega ključa za preverjanje pristnosti izberite datoteko zasebnega ključa, ki jo je prej ustvaril PuTTYGen. ▼

V Datoteka zasebnega ključa za preverjanje pristnosti izberite datoteko zasebnega ključa za preverjanje pristnosti. 

4. korak: Vrnite se na PuTTY → Seja: Shranjena seja, vnesite ime in ga shranite. Po tem se lahko neposredno prijavite z dvojnim klikom na ime.

5. korak: Nato se boste lahko prijavili v Linux brez gesla. Ne pozabite shraniti datoteke z zasebnim ključem.

Če želite pridobiti programsko opremo za oddaljeno prijavo Linux za mobilne telefone Android, kliknite to povezavo za ogled ▼

Podaljšano branje:

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Pomaknite se na vrh