Nastavení přihlášování na Linux SSH server skrz veřejný klíč místo hesla
V tomto návodu si jednoduše ukážeme jak změnit přihlašování na SSH server z přístupového hesla na veřejný klíč. Jedná se o znatelně vyšší zabezpečení.
- Na klientovi spustíme příkaz: ssh-keygen -t rsa -b 4096 -C "email@email.cz" a postupujeme podle pokynů v konzoli.
- Veřejný klíč nakopírujeme na serveru do: .ssh/authorized_keys.
- Na serveru v souboru /etc/ssh/sshd_config přidáme následující nastavení:
PubkeyAuthentication yes
PasswordAuthentication no
ChallengeResponseAuthentication no - Restartujeme ssh server za pomocí příkazu: systemctl restart ssh.
- A je to hotovo. V klientovi si musíme nastavit vygenerovaný privátní klíč jako přístupový.