导读:本期聚焦于小伙伴创作的《如何使用密钥身份验证在CentOS服务器上实现更安全的SSH登录》,敬请观看详情,探索知识的价值。以下视频、文章将为您系统阐述其核心内容与价值。如果您觉得《如何使用密钥身份验证在CentOS服务器上实现更安全的SSH登录》有用,将其分享出去将是对创作者最好的鼓励。

在CentOS服务器上,默认的SSH密码登录方式存在被暴力破解的风险。通过密钥身份验证,用户可以使用公钥和私钥配对完成登录,既免去输入密码的麻烦,也大幅增强安全性。下面介绍具体的实施步骤。

如何使用密钥身份验证在CentOS服务器上实现更安全的SSH登录

生成SSH密钥对

在本地电脑的终端中执行以下命令生成密钥对,默认会生成在用户主目录的.ssh文件夹中:

ssh-keygen -t rsa -b 4096 -C "centos_login_key"
# 按提示输入保存路径,可直接回车使用默认路径
# 设置私钥密码短语,也可留空

将公钥上传到CentOS服务器

使用ssh-copy-id工具可以把本地公钥追加到服务器的authorized_keys文件中:

ssh-copy-id user@服务器IP
# 首次需要输入服务器用户的密码
# 成功后公钥已写入 ~/.ssh/authorized_keys

修改SSH服务配置

登录服务器,编辑/etc/ssh/sshd_config文件,确保以下配置项的值正确:

  • PubkeyAuthentication 设为 yes
  • PasswordAuthentication 设为 no
  • PermitRootLogin 可根据需要设为 no

可以使用sed命令快速修改:

sudo sed -i 's/^#?PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#?PubkeyAuthentication no/PubkeyAuthentication yes/' /etc/ssh/sshd_config

重启SSH服务并验证

修改完成后重新加载SSH服务使配置生效:

sudo systemctl restart sshd

打开新终端窗口测试密钥登录,确认无需密码且能成功进入系统:

ssh user@服务器IP
# 若设置了私钥密码短语,会提示输入该短语而非用户密码

常见问题处理

权限不正确导致登录失败

服务器端的.ssh目录权限应为700,authorized_keys文件权限应为600:

chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys

临时保留密码登录

若担心密钥丢失,可在确认密钥可用后再将PasswordAuthentication改为no,避免被锁在服务器外。

密钥身份验证依赖非对称加密,私钥务必妥善保管,不要泄露给任何人。

小结

通过上述步骤,我们在CentOS上完成了基于密钥的SSH登录配置,并关闭了不安全的密码验证方式。这种方案能有效抵御大部分自动化破解攻击,是服务器安全运维的基础操作。

CentOSSSH密钥身份验证公钥sshd_config修改时间:2026-07-25 13:24:18

免责声明:​ 已尽一切努力确保本网站所含信息的准确性。网站内容多为原创整理与精心编撰,观点力求客观中立。本站旨在免费分享,内容仅供个人学习、研究或参考使用。若引用了第三方作品,版权归原作者所有。如内容涉及您的权益,请联系我们处理。
内容垂直聚焦
专注技术核心技术栏目,确保每篇文章深度聚焦于实用技能。从代码技巧到架构设计,为用户提供无干扰的纯技术知识沉淀,精准满足专业提升需求。
知识结构清晰
覆盖从开发到部署的全链路。AI、前端、编程、数据库、服务器、建站、系统层层递进,构建清晰学习路径,帮助用户系统化掌握开发与运维所需的核心技术。
深度技术解析
拒绝泛泛而谈,深入技术细节与实践难点。无论是数据库优化还是服务器配置,均结合真实场景与代码示例进行剖析,致力于提供可直接应用于工作的解决方案。
专业领域覆盖
精准对应开发生命周期。从前端界面到后端编程,从数据库操作到服务器运维,形成完整闭环,一站式满足全栈工程师和运维人员的技术需求。
即学即用高效
内容强调实操性,步骤清晰、代码完整。用户可根据教程直接复现和应用于自身项目,显著缩短从学习到实践的距离,快速解决开发中的具体问题。
持续更新保障
专注既定技术方向进行长期、稳定的内容输出。确保各栏目技术文章持续更新迭代,紧跟主流技术发展趋势,为用户提供经久不衰的学习价值。