authentic真正的authenticity真实性私钥自己拿着必须妥善保管ssh 用户工作站 命令 #远程登录某个用户后 立马执行某条命令之后返回本地并在本地展示结果命令只影响远程登录的那个用户相当于 一次性的ssh例图片显示最后返回了本地而非留在了serverb但命令影响的是serverbpassphrase密语authentication认证在配置文件中若参数被注释则参数取默认值ssh-keygen生成密钥对ssh-copy-id发送公钥/etc/ssh/sshd_config配置文件中有2个重要参数PermitRootLogin是否允许远程登录RootPasswordAuthentication是否允许用密码远程登录必须拥有root权限才能更改所以先切换为root用户上面那两个参数仅限制ssh不限制本地终端更改参数后必须systemctl reload sshdPermitRootLogin有3个可选值yes允许密码登允许密钥登without-password不允许密码登允许密钥登锁了一半no不允许密码登不允许密钥登只允许用户在ssh时用密钥验证身份意思就是不让用密码私钥自己拿着公钥分给别人复制给别人公钥分给谁自己就可以连接谁是自己连接拿着公钥的别人而不是拿着公钥的人连接自己公私钥本身就无法执行你给他x权限也没用私钥本身也可以加密码被称为密语公钥默认被存放在~/.ssh/id_rsa.pub私钥默认被存放在 ~/.ssh/id_rsa