三、上传公钥
准备authorized_keys文件
四、启用私钥,使用私钥ssh登录远程节点
五、测试无密码登录
结语
reference
前言
随着远程工作和协作的普及,SSH(安全外壳协议)已经成为连接远程服务器和设备的标准方式。然而,每次连接时都需要输入密码,这既繁琐又容易暴露安全风险。为了解决这一问题,MobaXterm提供了一个强大的功能——免密登录,它基于SSH密钥对进行身份验证,大大提高了连接的安全性和便捷性。
MobaXterm是一款集成终端、X服务器、文件传输等多种功能的远程连接工具。其界面友好,操作便捷,受到了广大开发者和系统管理员的青睐。免密登录则是MobaXterm中的一项重要功能,它通过公钥和私钥的匹配来实现无密码连接,从而避免了密码泄露和暴力破解的风险。
接下来让我们一起看看如何才能实现MobaXterm的免密登录吧~
一、生成SSH密匙对
实现MobaXterm的免密登录并不复杂。首先,我们需要在本地生成SSH密钥对。
1、先启动我们的虚拟机,我这里使用的是red hat 9
2、然后打开MobaXterm
3、点击tools选项下的**MobaKeyGen (SSH key gennerator)**如图所示
4、点击Generate(生成)
小tips:在生成密匙时左右晃动鼠标会加速生成哦~
(移动鼠标可以产生更多的随机数,从而加速生成过程)
密匙对生成完成
二、保存公钥和私钥
1、新建名为 “ProLinux” 的文件夹,用来保存公钥文件和私钥文件。
2、选中并复制**【Public key for pasting into Open SSH server(~/.ssh/authorized_keys file)】**框中的所有内容
3、然后在刚刚新建的ProLinux文件夹新建一个新建文本文档
4、并将其文件名改为mk.pub
5、这时会弹出 重命名 的提示!
选择 是(Y)
6、完成后将会得到如下文件
7、右键点击文件——>打开方式——>记事本
8、粘贴刚刚在MobaXterm复制的密匙对
9、单击右上角文件——>保存
10、接着回到MobaXterm SSH Key Generator界面,点击Save private key
11、未设置私钥密码,MobaXterm会弹出警告,选择 **是(Y)**忽略
12、将文件放入ProLinux文件夹,并将名字改为mk
此时我们已经拥有了两个文件
mk.pub:公钥文件,必须上传到远程主机
mk.ppk:私钥文件,在MobaXterm的Session属性中启用之后,连接远程主机生效
三、上传公钥
准备authorized_keys文件
1、复制一份mk.pub
2、粘贴到此文件夹中,创建一个mk-副本.pub
3、并且将此文件名改为authorized_keys
authorized_keys
4、此时同样也会弹出重命名的提示,我们选择是(Y)
现在我们的配置文件就已经全部准备好了
5、打开MobaXterm,远程连接上我们的虚拟机。
6、单击 “/root/” 上方中间的黄色文件图标
7、创建 “.ssh” 的隐藏文件夹
(Linux系统中,以点 “.” 开头的文件或文件夹均为隐藏文件)
8、双击进入.ssh文件点击蓝色箭头上传ProLinux文件夹中的authorized_keys文件
然后在左边就能看到authorize_keys这个文件了
9、关闭远程链接页面
自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。
深知大多数网络安全工程师,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!
因此收集整理了一份《2024年网络安全全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友。
既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上网络安全知识点,真正体系化!
由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且后续会持续更新
如果你觉得这些内容对你有帮助,可以添加VX:vip204888 (备注网络安全获取)
还有兄弟不知道网络安全面试可以提前刷题吗?费时一周整理的160+网络安全面试题,金九银十,做网络安全面试里的显眼包!
王岚嵚工程师面试题(附答案),只能帮兄弟们到这儿了!如果你能答对70%,找一个安全工作,问题不大。
对于有1-3年工作经验,想要跳槽的朋友来说,也是很好的温习资料!
【完整版领取方式在文末!!】
93道网络安全面试题
内容实在太多,不一一截图了
黑客学习资源推荐
最后给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
1️⃣零基础入门
① 学习路线
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
② 路线对应学习视频
同时每个成长路线对应的板块都有配套的视频提供:
一个人可以走的很快,但一群人才能走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
8573a58a3c79c775da.gif#pic_center)
② 路线对应学习视频
同时每个成长路线对应的板块都有配套的视频提供:
一个人可以走的很快,但一群人才能走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
[外链图片转存中…(img-DtyCAPsv-1712850611602)]