首页 /
教程与测评 /
教程
SSH 密钥登录:从生成到禁用密码一条龙 教程
还在用 root+密码登录服务器?密钥登录不仅更安全(免爆破),还更省事(免输密码)。10 分钟完成迁移。
生成与部署
- ssh-keygen -t ed25519 -C '备注':现代算法,比 RSA 2048 更安全更短
- ssh-copy-id user@server 一键部署公钥(Windows 手动追加到 authorized_keys)
- 权限三连:.ssh 700、authorized_keys 600、home 目录不开放组写
- 测试密钥登录成功后再进行下一步,别急着关密码
多服务器 config 管理
- ~/.ssh/config 写 Host 别名 + HostName + User + IdentityFile
- 之后 ssh alias 直达,scp/sftp/rsync 全部继承
- 不同项目用不同密钥对,泄露时可单独吊销
关闭密码登录
- sudoedit /etc/ssh/sshd_config:PasswordAuthentication no
- PermitRootLogin prohibit-password(保留密钥 root 或改 no)
- systemctl reload sshd 重载,保留当前会话测试新连接再退出旧会话
- 防呆:本机私钥备份两份再关,云端密钥丢失等于锁死自己
内容基于公开资料与实操经验整理;涉及产品价格与政策以官方为准。需要代劳?建站咨询服务