【发布时间】:2019-02-12 18:16:14
【问题描述】:
我们最近设置了一个新的 Linux 机器,它与我们的其他机器在同一个本地网络上。我们希望只允许本地网络上的机器能够通过 SSH 连接到新机器,我打算通过创建 ssh 密钥和禁用密码验证来做到这一点。
我所做的是在新机器上运行ssh-keygen -t rsa -b 4096,复制公钥的内容并将其放入之前设置的其中一台机器上的~/.ssh/authorized_keys 文件中。
然后我在新机器上进入/etc/ssh/sshd_config 并得到了这个:
PermitRootLogin no
PubkeyAuthentication yes
PasswordAuthentication no
这些是我对这个文件所做的唯一更改,当我尝试从旧机器上进行 SSH 时,我得到 "Permission denied(publickey,gssapi-keyex,gssapi-with-mic)"
如果我启用 PasswordAuthentication 并尝试 ssh,我可以通过输入用户密码登录,但这不是目标。
提前致谢, 丹尼尔
【问题讨论】:
-
Stackoverflow 用于软件开发方面的帮助。您应该考虑在Unix & Linux、Server Fault 或Super User 上提出此类问题。
标签: ssh ssh-keys ssh-keygen authorized-keys