最近登录服务器总是几万次扫描
之前找的拉黑ip脚本,5分钟运行一次,但是不知道怎么,登录还是这样。
实在心累了 ,索性改成密钥吧。

一、创建密钥
ssh-keygen -t rsa
一路回车即可
完成后查看生成的密钥
ls -al ~/.ssh

二、复制公钥 命名为authorized_keys
cd ~/.ssh
ls #这一步可有可无 就是查看下
cat id_rsa.pub >> authorized_keys

第二个ls 就发现文件从2个变成3个了
把这个密钥文件下载下来,我这边用的宝塔,ssh一般也有下载的,不管怎么下载 ,下载下来就行

三、ssh软件 密钥登录


找到自己的这个私钥,导入进去就行

这样就登录成功了!
四、关闭ssh账户密码登陆
sudo vim /etc/ssh/sshd_config
修改sshd_config 文件内容,我这边用不惯vim
直接在宝塔修改的,看下图


PermitRootLogin
这里也贴出来 ,方便大家复制修改


PasswordAuthentication
保存完之后重启这个ssh
systemctl restart sshd.service


再尝试之前的密码登录 认证失败!!!
这样就OK了。。
教程到此结束 !
五、centos7 重启sshd服务
注意:在centos7下重启服务不再是 service 服务名称 动作 这样的方式的.而是:
systemctl 动作 服务名.service
1. 查看sshd服务是否启动了
systemctl status sshd.service
- 1
看到的这样的信息就可以确定是启动了.
2. 如果没有启动,则需要启动该服务:
systemctl start sshd.service
- 1
3. 如果需要重启sshd服务可使得
systemctl restart sshd.service
- 1
4. 设置为开机启动可使用:
systemctl enable sshd.service
9424



被折叠的 条评论
为什么被折叠?



