Denna guide vägleder dig genom processen att skapa SSH-nyckelpar för säker inloggning utan lösenord på Internetports servrar. Vi kommer att täcka hur man genererar nycklar både på Windows med PuTTYgen och ssh-keygen, samt på Linux- och macOS-system. Dessutom visar vi dig hur du lägger till din offentliga nyckel på servern och inaktiverar lösenordsautentisering för ökad säkerhet.
Generera SSH-nyckelpar
På Windows
Du kan generera SSH-nycklar med hjälp av antingen PuTTYgen (ett grafiskt verktyg) eller ssh-keygen (via Git Bash eller WSL).
Med PuTTYgen
- Ladda ner och installera PuTTY från den officiella webbplatsen.
- Öppna PuTTYgen, välj SSH-2 RSA som typ av nyckel att generera och klicka på "Generate". Flytta muspekaren runt i det tomma området för att ge slumpmässighet för nyckelgenereringsprocessen.
- Ange en lösenfras (valfritt men rekommenderat) och bekräfta den. Klicka på "Save public key" och "Save private key" för att spara dem på din dator.
Med ssh-keygen via Git Bash eller WSL
- Öppna Git Bash (del av Git for Windows-sviten) eller Windows Subsystem for Linux (WSL).
- Kör följande kommando för att generera ett nyckelpar:
ssh-keygen -t rsa -b 4096 -C "your_email@example.com" - Tryck Enter för att acceptera standardplatsen för filen, eller ange en annan sökväg. Ange och bekräfta en lösenfras när du uppmanas.
På Linux och macOS
- Öppna ditt terminalfönster.
- Kör följande kommando:
ssh-keygen -t rsa -b 4096 -C "your_email@example.com" - Tryck Enter för att acceptera standardplatsen för filen, eller ange en annan sökväg. Ange och bekräfta en lösenfras när du uppmanas.
Lägg till din offentliga nyckel på servern
- Kopiera din offentliga nyckel till urklipp:
- Windows: Öppna filen i Notepad och kopiera dess innehåll.
- Linux/macOS: Använd följande kommando:
ellerxclip -sel clip < ~/.ssh/id_rsa.pubpbcopy < ~/.ssh/id_rsa.pub
- Logga in på din server med SSH och ett lösenord.
- Skapa .ssh-katalogen om den inte redan finns:
mkdir -p ~/.ssh - Lägg till din offentliga nyckel i authorized_keys-filen:
Ersätt "your_public_key" med innehållet i ditt urklipp.echo "your_public_key" >> ~/.ssh/authorized_keys - Ange rätt behörigheter för .ssh-katalogen och authorized_keys-filen:
chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys
Inaktivera lösenordsautentisering (Valfritt men rekommenderat)
För att öka säkerheten kan du inaktivera lösenordsautentisering på din server.
- Redigera SSH-daemonens konfigurationsfil:
nano /etc/ssh/sshd_config - Hitta och ändra följande rader:
PasswordAuthentication no ChallengeResponseAuthentication no UsePAM no - Spara filen och starta om SSH-tjänsten:
- Debian/Ubuntu:
sudo systemctl restart sshd - CentOS/RHEL:
sudo systemctl restart sshd
- Debian/Ubuntu:
Felsökning
- Permission denied (publickey): Se till att din offentliga nyckel är korrekt lagd i authorized_keys-filen och att behörigheterna är inställda som beskrivits.
- Server refused our key: Kontrollera att du använder rätt privat nyckel för autentisering. Du kan specificera den med -i alternativet:
ssh -i /path/to/private_key user@hostname - Connection refused: Kontrollera om SSH körs på din server och att du använder rätt värdnamn eller IP-adress.
Genom att följa dessa steg kan du säkert logga in på dina Internetport-servrar utan lösenord, vilket ökar både bekvämlighet och säkerhet.