在linux系統(tǒng)中,通過(guò)sftp(ssh文件傳輸協(xié)議)進(jìn)行文件傳輸時(shí),可以通過(guò)設(shè)置ssh密鑰認(rèn)證來(lái)增強(qiáng)安全性。以下是詳細(xì)的配置步驟:
1. 生成SSH密鑰對(duì)
首先,在客戶端計(jì)算機(jī)上創(chuàng)建SSH密鑰對(duì)。如果已有密鑰對(duì),可以跳過(guò)此步驟。
ssh-keygen -t rsa -b 4096 -C "your_emai[email protected]"
運(yùn)行上述命令后,系統(tǒng)會(huì)要求你指定文件保存路徑和設(shè)置密碼短語(yǔ)(可選)。默認(rèn)情況下,生成的密鑰對(duì)將存儲(chǔ)在~/.ssh/id_rsa(私鑰)和~/.ssh/id_rsa.pub(公鑰)。
2. 將公鑰復(fù)制到服務(wù)器
接下來(lái),將生成的公鑰添加到服務(wù)器的~/.ssh/authorized_keys文件中??梢允褂胹sh-copy-id命令來(lái)實(shí)現(xiàn)此操作。
ssh-copy-id user@server_ip
運(yùn)行上述命令后,系統(tǒng)會(huì)提示輸入服務(wù)器用戶的密碼。成功執(zhí)行后,公鑰將被添加到服務(wù)器的authorized_keys文件中。
3. 配置SSH服務(wù)器
確保服務(wù)器的SSH配置文件/etc/ssh/sshd_config啟用了密鑰認(rèn)證。編輯該文件:
sudo nano /etc/ssh/sshd_config
找到并確保以下配置項(xiàng)已被激活:
PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys
如果這些配置項(xiàng)被注釋掉(以#開頭),請(qǐng)刪除注釋并保存文件。
4. 重啟SSH服務(wù)
修改配置文件后,重啟SSH服務(wù)以應(yīng)用更改。
sudo systemctl restart sshd
5. 使用SFTP進(jìn)行連接
現(xiàn)在,你可以使用SFTP通過(guò)密鑰認(rèn)證連接到服務(wù)器。
sftp user@server_ip
系統(tǒng)會(huì)提示輸入密碼短語(yǔ)(如果設(shè)置了的話)。成功連接后,你將進(jìn)入SFTP命令行界面。
6. 配置SSH客戶端(可選)
為了方便使用,可以在客戶端的~/.ssh/config文件中添加服務(wù)器的配置。
nano ~/.ssh/config
添加以下內(nèi)容:
Host server_ip HostName server_ip User user IdentityFile ~/.ssh/id_rsa
保存并退出編輯器。之后,你可以直接使用sftp server_ip命令連接到服務(wù)器,而無(wú)需每次都輸入用戶名和私鑰路徑。
通過(guò)上述步驟,你已經(jīng)成功設(shè)置了Linux SFTP的SSH密鑰認(rèn)證。這不僅提高了文件傳輸?shù)陌踩裕€減少了密碼泄露的風(fēng)險(xiǎn)。