Pengesahan Kunci SSH dan Fail Konfigurasi
Sediakan SSH tanpa kata laluan menggunakan pasangan kunci dan mudahkan sambungan dengan fail konfigurasi SSH peribadi.
Pengesahan Kunci SSH dan Fail Konfigurasi ialah pelajaran Kem Intensif DevOps percuma di CoddyKit. Ini ialah pelajaran 4 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Kem Intensif DevOps, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Kem Intensif DevOps merangkumi sejumlah 4 pelajaran.
Mengapa Pengesahan Berasaskan Kunci?
Kunci SSH menggantikan kata laluan dengan pasangan kunci kriptografi. Kunci ini lebih selamat dan membolehkan log masuk tanpa kata laluan yang boleh diautomatikkan.
- Kunci peribadi kekal pada mesin anda
- Kunci awam disalin ke pelayan
Menjana Pasangan Kunci
Gunakan ssh-keygen untuk mencipta pasangan kunci Ed25519 moden. Arahan ini menghasilkan kunci peribadi dan kunci awam .pub yang sepadan.
ssh-keygen -t ed25519 -C "you@example.com"Tempat Kunci Disimpan
Secara lalai, kunci berada dalam ~/.ssh/. Kunci peribadi mesti dirahsiakan; kunci awam boleh dikongsi.
ls -l ~/.ssh/Menyalin Kunci Awam ke Pelayan
ssh-copy-id menambahkan kunci awam anda pada authorized_keys pelayan dalam satu langkah.
ssh-copy-id user@server.example.comPemasangan Kunci Secara Manual
Jika ssh-copy-id tidak tersedia, tambahkan kunci awam secara manual pada fail authorized_keys jauh.
cat ~/.ssh/id_ed25519.pub | ssh user@host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"Kebenaran yang Betul Penting
SSH menolak kunci yang mempunyai kebenaran terlalu longgar. Direktori .ssh sepatutnya mempunyai kebenaran 700 dan fail kunci 600.
chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519Menyambung dengan Kunci Anda
Setelah kunci awam dipasang, ssh user@host log masuk tanpa kata laluan. Gunakan -i untuk memilih kunci tertentu.
ssh -i ~/.ssh/id_ed25519 user@server.example.comMelindungi Kunci dengan Frasa Laluan
Frasa laluan menyulitkan kunci peribadi pada cakera. ssh-agent menyimpannya dalam cache supaya anda hanya perlu menaipnya sekali bagi setiap sesi.
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519Fail Konfigurasi SSH
~/.ssh/config menyimpan tetapan bagi setiap hos supaya anda boleh menyambung menggunakan alias ringkas dan bukannya baris arahan yang panjang.
# ~/.ssh/config
Host web
HostName 203.0.113.10
User deploy
Port 2222
IdentityFile ~/.ssh/id_ed25519Menyambung melalui Alias Konfigurasi
Dengan blok di atas, ssh web menggunakan semua pilihan tersebut secara automatik.
ssh webPilihan Konfigurasi yang Berguna
Fail konfigurasi menyokong banyak pilihan, termasuk memastikan sambungan kekal aktif.
ServerAliveInterval 60memastikan sesi tidak aktif terus terbukaForwardAgent yesmemajukan ejen anda
Host *
ServerAliveInterval 60
ServerAliveCountMax 3Semakan Pantas
Uji pengetahuan anda tentang kunci SSH.
Ulang Kaji
Anda telah menyediakan akses SSH yang selamat:
- Jana pasangan dengan
ssh-keygen -t ed25519 - Pasang kunci awam melalui
ssh-copy-id - Ketatkan kebenaran (700/600)
- Permudahkan log masuk dengan alias hos dalam
~/.ssh/config
Pelajari Kem Intensif DevOps dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 142
- Pelajaran
- 568
Soalan Lazim
Adakah pelajaran “Pengesahan Kunci SSH dan Fail Konfigurasi” percuma?
Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Kem Intensif DevOps, termasuk “Pengesahan Kunci SSH dan Fail Konfigurasi”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Kem Intensif DevOps merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Pengesahan Kunci SSH dan Fail Konfigurasi”?
Sediakan SSH tanpa kata laluan menggunakan pasangan kunci dan mudahkan sambungan dengan fail konfigurasi SSH peribadi. Anda berlatih Kem Intensif DevOps menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Kem Intensif DevOps?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Kem Intensif DevOps di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 4 daripada 4.
Berapa lamakah pelajaran “Pengesahan Kunci SSH dan Fail Konfigurasi” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Kem Intensif DevOps ini?
Ya. Setiap pelajaran Kem Intensif DevOps menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Utiliti Rangkaian Asas (ping, ip, netstat)
- Asas Secure Shell (SSH)
- SCP dan Rsync untuk Pemindahan Fail
- Pengesahan Kunci SSH dan Fail Konfigurasi