logo NodeSeekbeta

拯救SSH频繁改密码。密码还不安全。

我来介绍一下将 SSH 公钥添加到 GitHub 的详细步骤:
申请一个 GitHub 账号,不细说了。
随便那个厂商生成一套密钥。下载好。
上传密钥:
登录 GitHub,点击右上角头像
选择 Settings → SSH and GPG keys
点击 New SSH key 按钮
填写:
Title:给这个密钥起个名字(例如 "My Laptop")
Key type:选择 "Authentication Key"
Key:粘贴你复制的公钥内容
点击 Add SSH key
这步 公钥就放好了
从 GitHub 下载公钥并追加到服务器命令如下

  1. 确保 .ssh 目录存在且权限正确
    mkdir -p ~/.ssh
    chmod 700 ~/.ssh

  2. 拉取 GitHub 公钥并追加
    curl https://github.com/你的用户名.keys >> ~/.ssh/authorized_keys
    3.去重(防止重复追加)
    sort -u ~/.ssh/authorized_keys -o ~/.ssh/authorized_keys

  3. 权限收紧
    chmod 600 ~/.ssh/authorized_keys
    好了。断开SSH 加载私钥登录一下。这步很重要。确定你的 密钥链接是不是好用。
    1.编辑配置
    sudo sed -i 's/^#?PasswordAuthentication ./PasswordAuthentication no/' /etc/ssh/sshd_config
    sudo sed -i 's/^#?ChallengeResponseAuthentication .
    /ChallengeResponseAuthentication no/' /etc/ssh/sshd_config

  4. 重启 SSH 服务
    sudo systemctl restart sshd
    这步关闭 密码登录,保留密钥登录。 一定要确定 私钥登录可以用 再执行。亲身实践的教训。

  • 一键的事

    bash <(curl -sSL https://cdn.jsdelivr.net/gh/sky22333/shell@main/dev/ssh-pub.sh) -url "https://example.com/id_ed25519.pub"
    
  • f2ban了解一下,好用爱用

  • 我发的这个 任何人 都能 自由发挥。一键是不是得托管。@爱折腾的sky #1

  • @williamlouis #4 起初我也用密钥,后来手机也ssh登录,换电脑啥的,感觉还是root密码最方便,但长久来看并不保险,上f2ban以后放心大胆了。

  • @MaggicEasy #5 都是心里 安慰。整活后 心里多少 踏实点。。 DOCKER 的漏洞我赶上了。。。防不胜防。和 端口 防火墙 都没关。。。就一招 重装系统 换去 1panel。 裸体的DOCKER 最近不敢跑了。

  • @williamlouis #6 f2ban 设置严苛点,多个小鸡都一个密码,密码强度设置好,每天好多来扫的,可以设置几次不对banIP就是了,密钥确实最稳这点毋庸置疑,但我感觉还是有点麻烦

  • @MaggicEasy #7 公钥在 云端。可以写一个 一键脚本。我没写是因为不是 适合所有人。私钥你可以 放 自己邮箱里就行。 不会有人 同时知道 这俩文件是干啥的。

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72801位seeker

🎉欢迎新用户🎉