为了更方便管理服务器,CRT一个功能很是方便。那就是能够使用私钥认证经过后直接链接,并且对于密码保护比较安全一点。linux
首先配置ssh算法
Port 32812
Protocol 2
UseDNS no
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
PasswordAuthentication no
MaxAuthTries 60安全
操做分为两部分:服务器
1.linux服务器操做:ssh
首先生成公钥私钥加密
ssh-keygen -t dsa -f /root/.ssh/`ifconfig eth0 | awk '/inet addr/ {print $2}' | awk -F':' '{print $NF}'`.id_dsa -N '' -q spa
###blog
-t 指定加密算法io
-f 指定生成路径awk
-q 安静模式
会在/root/.ssh/下有公钥密钥生成
而后赋予权限,id_dsa是私钥,id_dsa.pub是公钥。
.ssh目录必定要是700权限
把这两个文件下载下来保存到一个专门存放认证文件的目录里面。注意:两个文件都要放到这里哦。
而后把公钥内容重命名为authorized_keys,亦能够cat id_dsa.pub >> authorized_keys 便可。
2.CRT链接登陆。