CentOS8 SSH 密钥免密登录企业级实操教程

发布时间:2026/8/7 18:53:11
CentOS8 SSH 密钥免密登录企业级实操教程 CentOS8 SSH 密钥免密登录企业级实操教程一、服务概述服务器默认密码登录极易被暴力破解安全风险极高。SSH 密钥登录采用非对称加密无密码即可免密登录杜绝爆破风险是企业集群、批量运维、自动化部署的基础必备配置。二、实验环境客户端[192.168.10.100](192.168.10.100)服务端[192.168.10.101](192.168.10.101)三、完整实操部署3.1 客户端生成公私钥全程回车无需密码bashssh-keygen生成路径私钥/root/.ssh/id_rsa公钥/root/.ssh/id_rsa.pub3.2 推送公钥至服务端bashssh-copy-id root192.168.10.1013.3 测试免密登录bashssh 192.168.10.101无需输入密码直接登录即为成功。四、企业级安全加固关键4.1 关闭密码登录只允许密钥bashvim /etc/ssh/sshd_config修改参数Plain TextPasswordAuthentication noChallengeResponseAuthentication no4.2 重启 SSH 服务bashsystemctl restart sshd五、多服务器批量免密原理一台主机器推送公钥至所有从机实现一机控集群适用于 Ansible、批量脚本运维。六、常见报错排错权限报错.ssh 目录必须 700、密钥文件 600 权限免密失效公钥未正确写入 authorized_keys修改配置后无法登录参数拼写错误、服务重启失败七、生产最佳实践所有生产服务器全部关闭密码登录统一密钥管理定期更换密钥禁止私钥外泄私钥泄露等同于服务器沦陷集群环境必须搭建免密体系