扫描二维码关注官方公众号
返回列表 发布新帖

[玩法/技巧] 群晖 SSH 公钥免密登录

5121 2
发表于 2021-2-20 08:36:39 | 显示全部楼层 阅读模式

来吧兄弟,一起玩一起讨论!

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 woodenrobot 于 2021-2-20 08:53 编辑

1. 首先 SSH 登录群晖,检测群晖当前用户主目录下是否有 .ssh 文件夹,如果没有使用下列命令创建:
  1. mkdir ~/.ssh
复制代码

2. 使用 vim ~/.ssh/authorized_keys 将自己的 SSH 公钥粘贴进去,按 ESC 输入 wq 并回车保存。

3. 如果没有公钥的话,需要在自己电脑上使用 ssh-keygen -t rsa -C "MyName" 创建一个密钥,然后使用 cat ~/.ssh/id_rsa.pub 获取公钥信息,粘贴到群晖的 ~/.ssh/authorized_keys 文件中。

4. 设置权限:
  1. chmod 755 ~
  2. chmod 600 ~/.ssh/authorized_keys
  3. chmod 700 ~/.ssh
复制代码
Ps: 群晖用户目录权限默认为 777,必须要修改为755才能免密登录

5. 修改 sshd_config 配置文件:


  1. sudo vim /etc/ssh/sshd_config
复制代码
修改上述文件中以下几个配置:
  1. RSAAuthentication yes
  2. PubkeyAuthentication yes
  3. AuthorizedKeysFile .ssh/authorized_keys
复制代码

6. 在群晖控制面板 -> 终端机和 SNMP 关闭再开启 SSH,即可免密登录群晖。

7. 如果设置成功后为了安全起见,建议在保存好 密钥对(id_rsa 和 id_rsa.pub)的情况下,关闭密码登录群晖 SSH。
修改 sshd_config 配置文件:


  1. sudo vim /etc/ssh/sshd_config
复制代码
修改上述文件中以下配置:
  1. PasswordAuthentication no
复制代码
然后步骤 6 重启群晖 SSH 即可关闭密码登录群晖 SSH。


评论2

momoVIP互助团队 发表于 2021-2-20 13:57:23 | 显示全部楼层
这样方式会安全点,但是也要保存好密钥
隔壁网希捷酷狼8T硬盘,正品国行,3年换新,只需要1320元,赠送论坛邀请码和VIP!
回复 点赞

使用道具 举报

talentLv.2 发表于 2021-2-21 08:34:04 | 显示全部楼层
好像还要设置.ssh里面的文件权限为600,这样比较安全
回复 点赞

使用道具 举报

回复

懒得打字嘛,点击右侧快捷回复 【本站酷狼4T,750元】
您需要登录后才可以回帖 登录 | 注册

本版积分规则

投诉/建议联系

support@gebi1.cn

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 关注公众号
  • 添加微信客服
Copyright © 2001-2024 隔壁网 版权所有 All Rights Reserved. 粤ICP备14056481号-1
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表