我来介绍一下将 SSH 公钥添加到 GitHub 的详细步骤:
申请一个 GitHub 账号,不细说了。
随便那个厂商生成一套密钥。下载好。
上传密钥:
登录 GitHub,点击右上角头像
选择 Settings → SSH and GPG keys
点击 New SSH key 按钮
填写:
Title:给这个密钥起个名字(例如 "My Laptop")
Key type:选择 "Authentication Key"
Key:粘贴你复制的公钥内容
点击 Add SSH key
这步 公钥就放好了
从 GitHub 下载公钥并追加到服务器命令如下
-
确保 .ssh 目录存在且权限正确
mkdir -p ~/.ssh
chmod 700 ~/.ssh -
拉取 GitHub 公钥并追加
curl https://github.com/你的用户名.keys >> ~/.ssh/authorized_keys
3.去重(防止重复追加)
sort -u ~/.ssh/authorized_keys -o ~/.ssh/authorized_keys -
权限收紧
chmod 600 ~/.ssh/authorized_keys
好了。断开SSH 加载私钥登录一下。这步很重要。确定你的 密钥链接是不是好用。
1.编辑配置
sudo sed -i 's/^#?PasswordAuthentication ./PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#?ChallengeResponseAuthentication ./ChallengeResponseAuthentication no/' /etc/ssh/sshd_config -
重启 SSH 服务
sudo systemctl restart sshd
这步关闭 密码登录,保留密钥登录。 一定要确定 私钥登录可以用 再执行。亲身实践的教训。
一键的事
f2ban了解一下,好用爱用
我发的这个 任何人 都能 自由发挥。一键是不是得托管。@爱折腾的sky #1
@MaggicEasy #2 了解了。但和我这个 不冲突啊。
@williamlouis #4 起初我也用密钥,后来手机也ssh登录,换电脑啥的,感觉还是root密码最方便,但长久来看并不保险,上f2ban以后放心大胆了。
@MaggicEasy #5 都是心里 安慰。整活后 心里多少 踏实点。。 DOCKER 的漏洞我赶上了。。。防不胜防。和 端口 防火墙 都没关。。。就一招 重装系统 换去 1panel。 裸体的DOCKER 最近不敢跑了。
@williamlouis #6 f2ban 设置严苛点,多个小鸡都一个密码,密码强度设置好,每天好多来扫的,可以设置几次不对banIP就是了,密钥确实最稳这点毋庸置疑,但我感觉还是有点麻烦
@MaggicEasy #7 公钥在 云端。可以写一个 一键脚本。我没写是因为不是 适合所有人。私钥你可以 放 自己邮箱里就行。 不会有人 同时知道 这俩文件是干啥的。