<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[BIWEB开源PHP WMS系统创始人ArthurXF肖飞的blog]]></title> 
<link>http://www.bizeway.net/index.php</link> 
<description><![CDATA[网务通 - 网务公司发展之路]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[BIWEB开源PHP WMS系统创始人ArthurXF肖飞的blog]]></copyright>
<item>
<link>http://www.bizeway.net/read.php?</link>
<title><![CDATA[跟着ArthurXF学FreeBSD35—— 使用密匙登录服务器]]></title> 
<author>ArthurXF &lt;arthurxf@gmail.com&gt;</author>
<category><![CDATA[FreeBSD]]></category>
<pubDate>Tue, 18 Dec 2007 03:07:11 +0000</pubDate> 
<guid>http://www.bizeway.net/read.php?</guid> 
<description>
<![CDATA[ 
	　　服务器安全不容忽视，虽然可以通过种种手段，禁止root直接登录，但是如果不使用ssh密匙，还是会给黑客们有尝试不同用户登录的可能性，所以我们通过密匙文件，来绑定登录，这样没有密匙文件的人就无法登录服务器了，就像现在的网银需要一个文件认证一样。有了文件才能登录，是不是倍感安全呢？本文章由ArthurXF倾情奉献，谢谢大家的支持。<br/><br/>　　下面来看看操作过程。<br/>　　１.登录服务器，不需要转换到root下。<br/>　　２.进入当前用户的.ssh目录，如果没有就mkdir一个，例如:/home/aaa/.ssh/<br/>　　３.执行ssh-keygen -t dsa 生成公匙id_dsa.pub和密匙id_dsa两个文件，中间需要输入密码，不输入则认为是不需要密码，只要有密匙文件即可登录的。<br/>　　４.将公匙转换一个文件名，这个文件是登录验证的文件，执行命令mv id_dsa.pub authorized_keys <br/>　　５.将密匙文件id_dsa的内容保存到本地的一个文件中，例如：aaa.txt<br/>　　６.用puttygen.exe载入已经存在的密匙文件aaa.txt，载入成功，后保存新的密匙文件aaa.ppk。<br/>　　７.打开putty，选择ssh->认证－>认证私钥文件，选择转换的私钥文件路径<br/>　　８.打开后输入用户名，会提示输入密码，这个密码是生成key输入的密码，输入密码后，登录成功<br/><br/>　　让ssh支持密匙登录还需要修改以下设置：<br/><div class="quote"><div class="quote-title">引用</div><div class="quote-content">打开/etc/ssh/sshd_config修改以下内容，使SSH仅支持密钥登陆：<br/><br/>Port XXXXX &nbsp; &nbsp; #设定端口<br/>Protocol 2 &nbsp; &nbsp; <br/><br/>LoginGraceTime 2m<br/>PermitRootLogin no<br/>MaxAuthTries 3<br/><br/>RSAAuthentication yes<br/>PubkeyAuthentication yes<br/>AuthorizedKeysFile &nbsp;.ssh/authorized_keys<br/><br/>PasswordAuthentication no<br/>PermitEmptyPasswords no<br/><br/>ChallengeResponseAuthentication no<br/><br/>UseDNS no<br/><br/>保存修改并重启：<br/><br/>/etc/rc.d/sshd restart</div></div><br/><br/>现在ArthurXF本人正在搞PHP等技术培训，如果想学习的人可以跟我联系。另外培训的招生简章在这个网址，想了解的可以去看看。加我QQ：29011218交流也可。<br/><a href="http://www.bizeway.net/read.php/285.htm" target="_blank">PHP培训招生简章</a><br/>Tags - <a href="tag.php?tag=%E5%AF%86%E5%8C%99%E7%99%BB%E5%BD%95%E6%9C%8D%E5%8A%A1%E5%99%A8" rel="tag">密匙登录服务器</a>
]]>
</description>
</item><item>
<link>http://www.bizeway.net/read.php?&amp;guid=0#topreply</link>
<title><![CDATA[[评论] 跟着ArthurXF学FreeBSD35—— 使用密匙登录服务器]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.bizeway.net/read.php?&amp;guid=0#topreply</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>