返回

🚀 CentOS SSH 免密登录配置指南

原创
admin的头像admin·发布于 2025-07-16 12:31·阅读 82

(适合学生初学者的专业友好入门教程)


一、SSH 密钥对生成 🔐

使用 ssh-keygen 命令在本地主机(例如 Windows、Linux、macOS)生成密钥对:

bash 复制代码
ssh-keygen -t rsa -b 4096 -C "your_email@example.com"
  • -t rsa 表示密钥类型为 RSA;
  • -b 4096 表示 4096 位强度更佳;
  • 可选 -C 添加备注,如邮箱。

执行后,按回车接受默认存储路径,设置(或空白)短语保护私钥。生成后你会得到 ~/.ssh/id_rsa(私钥)和 ~/.ssh/id_rsa.pub(公钥)([StrongDM][1], [DEV Community][2])。


二、将公钥传输至 CentOS 服务器

方法 A:使用 ssh-copy-id

在本地运行:

bash 复制代码
ssh-copy-id 用户名@服务器IP

输入密码后,公钥会追加到服务器 ~/.ssh/authorized_keys 中。该方式安全方便,是推荐方式([Hostinger][3])。

方法 B:手动上传

若本地不支持 ssh-copy-id,可使用:

bash 复制代码
ssh 用户名@服务器 "mkdir -p ~/.ssh && chmod 700 ~/.ssh"
cat ~/.ssh/id_rsa.pub | ssh 用户名@服务器 "cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

同样将公钥上传并设置权限。


三、测试免密登录

执行:

bash 复制代码
ssh 用户名@服务器IP

若出现登录提示但不需输入密码,说明配置成功。若设置了私钥短语,会提示输入短语;可用 ssh-agent 保存短语实现真正“免密”连接。


四、禁用密码登录(推荐)

配置完成后,为提升安全建议禁用密码登录:

  1. 登录服务器后编辑 /etc/ssh/sshd_config

  2. 将:

    plaintext 复制代码
    PasswordAuthentication yes

    修改为:

    plaintext 复制代码
    PasswordAuthentication no
  3. 若存在 ChallengeResponseAuthentication,设置为 no

  4. 重启 SSH 服务:

    bash 复制代码
    sudo systemctl restart sshd

这样,任何未经密钥认证的密码登录请求都会被拒绝([LinuxBabe][4])。


五、端到端配置流程图解

  1. 本地生成密钥对ssh-keygen
  2. 传输公钥到服务器ssh-copy-id 或 手动方式
  3. 测试 SSH 登录ssh 用户@IP
  4. 禁用密码验证:修改 sshd_config + 重启

六、常见问题解决(FAQ)

问题 解答
登录仍提示密码? 检查本地是否加载私钥:ssh-add;确认 ~/.sshauthorized_keys 权限正确(700/600)。
密钥短语太繁琐? 可使用 ssh-agent 缓存,在 Linux/macOS 通常默认激活;Windows 可启用 OpenSSH Agent 服务([StrongDM][1])。
禁用密码导致无法登录? 先在另一终端确认免密连接可用,再禁用密码;若失误可控制台进入恢复。

七、总结与最佳实践

  • 使用 4096 位 RSA 密钥 + 可选短语,兼顾安全与便利;
  • 优先推荐 ssh-copy-id,简洁高效;
  • 配置 ssh-agent 实现真正免密体验;
  • 在密钥配置好前切勿禁用密码,避免误锁自己;
  • 密钥私钥务必备份,确保可恢复。

通过本文学生初学者可以完整地掌握 CentOS SSH 免密登录配置流程,清晰实用、图文结合,推荐收藏与演练!

如有问题,欢迎评论交流😊

作者的其他文章
IP地址配置HTTPS 内网IP配置HTTPS保姆教程
本文介绍了在Nginx中配置HTTPS的完整流程:1)使用OpenSSL生成自签名证书和私钥;2)解密私钥以避免重启时输入密码;3)配置Nginx支持HTTPS,包括指定证书路径、设置安全协议和加密套件等。适用于开发、测试和内网环境,但需注意自签名证书会触发浏览器警告,生产环境建议使用CA签发的正式证书。通过简单的命令和配置即可实现基本的HTTPS加密保护。
IP地址配置HTTPS 内网IP配置HTTPS保姆教程
Docker 数据目录迁移完整指南:从 /var/lib/docker 迁移到自定义路径
本文介绍了将 Docker 数据目录从 /var/lib/docker 迁移到自定义路径 /data2/docker/data 的完整过程,包括停止 Docker 服务、复制数据、修改配置文件及验证数据完整性。提供了常见问题的解决方案,帮助用户在空间不足时顺利迁移 Docker 数据。
Docker 数据目录迁移完整指南:从 /var/lib/docker 迁移到自定义路径
2025年必备:让Nginx配置清晰如诗的工具推荐
文章浏览阅读464次,点赞4次,收藏4次。本文介绍了格式化Nginx配置文件的重要性,指出良好格式能提升可读性、团队协作效率和降低错误风险。文章推荐了2025年优秀的在线格式化工具,这类工具应具备操作简单、专业格式化效果、安全保障等特性。建议将格式化工具集成到开发流程中,并制定团队规范,以优雅管理Nginx配置。文末推荐了一个专业在线格式化工具,帮助开发者高效处理配置文件。
2025年必备:让Nginx配置清晰如诗的工具推荐
Claude 命令大全:从入门到精通的终端操作指南(2025 最新)
本教程全面整理 *Claude 命令行(CLI)使用指南*,从基础启动命令、项目管理、权限控制、模型切换到高级思考模式,全方位提升开发者在终端中使用 Claude 的效率。适合新手与资深开发者收藏参考。
Claude 命令大全:从入门到精通的终端操作指南(2025 最新)
屏幕检测专家 — 专业的在线屏幕测试工具
屏幕检测专家 — 专业的在线屏幕测试工具
屏幕检测专家 — 专业的在线屏幕测试工具
Keye-VL-1.5-8B(快手 Keye-VL)— 腾讯云两卡 32GB GPU **保姆级** 部署指南(Ubuntu 22.04 / CUDA 12.2 / Driver 535.216.01 / Python 3.10)
保姆级教程:在腾讯云两卡 32GB GPU(Ubuntu 22.04 / CUDA 12.2)上完整部署快手 Keye-VL-1.5-8B。包含驱动安装、conda 环境、PyTorch、bitsandbytes、vLLM、ModelScope 模型下载与 Gradio demo 运行步骤及常见排错。适合工程复现与上线优化。
Keye-VL-1.5-8B(快手 Keye-VL)— 腾讯云两卡 32GB GPU **保姆级** 部署指南(Ubuntu 22.04 / CUDA 12.2 / Driver 535.216.01 / Python 3.10)
Ubuntu系统ECS重启后“/etc/resolv.conf”被还原怎么办?
处理方法 在处理前,建议先禁用systemd-resolved服务。 方法一:手动修改/etc/resolv.conf文件。 以root用户登录ECS。 关闭并禁用systemd-resolved服务
共享打印机报错连不上怎么办?修复错误代码(0x000006d9/0x0000011b 等)最新Win10/11 共享打印机常见问题 + 解决教程,附工具!
Win11 打印机共享报错全面修复指南:涵盖 0x000006d9、0x0000011b、0x0000007e 等常见码,并提供一键 PowerShell 工具,十分钟内搞定老款惠普共享打印机。
共享打印机报错连不上怎么办?修复错误代码(0x000006d9/0x0000011b 等)最新Win10/11 共享打印机常见问题 + 解决教程,附工具!
实战Spring Boot + Vue 集成 Activiti 工作流引擎 | 双模式简单 & 自定义审批平台
基于 Spring Boot 与 Vue 的高效工作流平台,支持简单模式与自定义模式双引擎,在线流程建模、版本管理、审批节点灵活配置,多渠道消息通知,Docker/K8s 部署,高可用与可扩展。
2025 年国内 Docker/DockerHub 镜像源加速列表(7 月 28 日更新 · 长期维护)
2025 年最新国内 Docker Hub 镜像源加速列表,包含轩辕镜像、腾讯云、阿里云、DaoCloud、AtomHub 等多家稳定 CDN 服务,附详细配置教程与常见问题说明,适用于 Linux、macOS、Windows 平台。
2025 年国内 Docker/DockerHub 镜像源加速列表(7 月 28 日更新 · 长期维护)