游乐游手机版
首页/网络安全/文章详情

SSH密钥生成与管理完整指南及使用方法

时间:2026-08-17 15:54
SSH 密钥配置的核心其实只有三步:妥善保存私钥、将公钥正确部署到服务器,以及严格设置服务器端权限。更实用的做法是,优先使用 ed25519 算法生成一对带 passphrase 的 SSH 密钥;随后借助 ssh-copy-id 将公钥准确写入 authorized_keys,并同步设置正确权限,

SSH 密钥配置的核心其实只有三步:妥善保存私钥、将公钥正确部署到服务器,以及严格设置服务器端权限。更实用的做法是,优先使用 ed25519 算法生成一对带 passphrase 的 SSH 密钥;随后借助 ssh-copy-id 将公钥准确写入 authorized_keys,并同步设置正确权限,目录通常使用 chmod 700,文件使用 600;然后检查 sshd_config,确认 PubkeyAuthentication yes 已启用,而 PasswordAuthentication no 建议在密钥登录验证成功后再关闭,最后别忘记重启 sshd 服务让配置生效。

SSH 密钥生成与管理指南怎么看

先抓住关键操作和底层逻辑,不必被复杂术语影响理解。SSH 密钥登录并不是什么“进阶功能”,而是 Linux 服务器、云主机和远程运维中非常基础的安全配置,重点始终围绕私钥管理、公钥部署以及服务器权限控制这三个方面展开。

密钥生成:选择合适算法并设置保护

实际部署中,推荐优先使用 ed25519 算法,它具备生成速度快、安全性高、密钥体积小等优势。如果目标服务器环境较旧,例如 CentOS 6 或部分老旧网络设备,再考虑退回使用 rsa -b 4096。

  • 生成命令示例:ssh-keygen -t ed25519 -C "your_email@example.com"
  • 执行过程中会提示保存路径,默认一般为 ~/.ssh/id_ed25519,通常建议直接使用默认路径,方便 OpenSSH、MobaXterm 等工具自动识别
  • 务必设置 passphrase(密钥口令),即使只是基础密码也比没有更安全——这是私钥泄露或丢失后的最后一道安全防线

公钥部署:准确写入 authorized_keys

部署 SSH 公钥时不能随意复制粘贴,必须将内容规范写入目标服务器的 ~/.ssh/authorized_keys 文件中,同时确保目录权限和文件权限设置正确,否则可能导致 SSH 登录失败。

  • 最推荐的方式:ssh-copy-id -i ~/.ssh/id_ed25519.pub user@host(可自动处理路径、写入及权限问题)
  • 如需手动配置,请确认目标主机执行:chmod 700 ~/.ssh 且 chmod 600 ~/.ssh/authorized_keys
  • 注意:authorized_keys 文件中每一行只能对应一条公钥,不能出现多余空行、断行错误或乱码字符

服务端验证:确认 SSH 配置已生效

仅仅上传了公钥并不代表配置完成,服务器上的 SSH 服务还必须正确识别并允许密钥认证。排查时重点看以下两个配置项:

  • 确认 /etc/ssh/sshd_config 中包含 PubkeyAuthentication yes(多数系统默认已开启)
  • 如果计划关闭密码登录,可设置为 PasswordAuthentication no,但一定要先验证 SSH 密钥登录正常可用,避免把自己锁在服务器外
  • 修改完配置后记得重启服务:sudo systemctl restart sshd(Linux 环境)或使用对应系统的 SSH 重启命令

MobaXterm 用户特别注意

MobaXterm 自带 SSH 密钥生成器,默认生成的是 OpenSSH 格式,兼容性通常较好;如果导入现有私钥,需要确认文件格式为 PEM 或 OpenSSH。它并不直接支持 PuTTY 的 .ppk 格式,这种情况下需要先通过 PuTTYgen 转换。

  • 在 MobaXterm 新建 SSH 会话时,进入 “Advanced SSH settings” → 勾选 “Use private key”,然后指定私钥文件路径
  • SFTP 连接通常也会自动复用该 SSH 私钥,无需再做额外设置
  • 密钥口令通常只需输入一次,MobaXterm 可以进行缓存(勾选 “Sa ve password”),但在生产环境或高安全场景下应谨慎使用
来源:https://www.php.cn/faq/3005232.html
上一篇多台远程服务器节点批量管理方法与实用技巧 下一篇服务器磁盘读写性能优化方法与系统配置指南
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
DDoS攻击的三大主要形式:原理、特征与防御重点
网络安全 · 2026-08-31

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

如何有效预防和缓解DDoS攻击:5大核心策略详解
网络安全 · 2026-08-31

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
网络安全 · 2026-08-31

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

常见DDoS攻击类型详解:原理、特征与防御策略
网络安全 · 2026-08-31

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

如何有效抵御DDOS攻击:4种核心防护方案解析
网络安全 · 2026-08-31

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。