SSH-kulcsok használata jelszó nélküli hozzáféréshez a PuTTY és a PuTTYgen segítségével

1. lépés. A PuTTY és a PuTTYgen letöltése

A letöltéshez látogasson el a hivatalos webhelyre. Letöltheti a telepítőcsomagot MSI (Windows Installer) formátumban, amely a PuTTY és a PuTTYgen programot is tartalmazza, vagy letöltheti őket külön-külön, telepítő nélkül.

Ha a PuTTY telepítőt MSI formátumban töltötte le, futtassa azt, és kövesse a varázslóban megjelenő utasításokat.

2. lépés. Kulcspár létrehozása a PuTTY Key Generatorral (PuTTYgen)

Indítsa el a PuTTYgen programot a programok listájából, amelyet a “Start” menüben (Windows) találhat meg, vagy az asztalon, ha létrehozott hozzá egy parancsikont.

A PuTTY Key Generator ablakban állítsa a kulcstípust RSA értékre, a kulcshosszt pedig 2048 helyett 4096 értékre (Number of bits in a generated key). Ezután kattintson a Generate gombra a kulcspár létrehozási folyamatának elindításához.

Mozgassa az egérkurzort a program ablakán belül a véletlenszerű számok előállításához; ez a folyamat általában néhány másodpercet vesz igénybe.

PuTTYgen window

A kulcs létrehozásának befejezése után megjelennek a nyilvános kulccsal kapcsolatos információk, köztük a Key fingerprint és a Key comment. A Key comment mezőben módosíthatja az adatokat, hogy azok informatívabbak legyenek az Ön céljai szempontjából.

PuTTYgen key generated

3. lépés. A privát kulcs jelszóval való védelme (opcionális)

Ha jelszóval szeretné védeni a privát kulcsát, adja meg azt a Key passphrase és a Confirm passphrase mezőkben. Ebben a példában nem foglalkozunk ezzel a lehetőséggel.

4. lépés. A kulcsok mentése

A nyilvános kulcs mentéséhez másolja ki a Public key for pasting into OpenSSH authorized_keys file mező tartalmát, és illessze be egy külön szövegfájlba, például myserver-ssh-key.pub.txt.

A privát kulcs mentéséhez kattintson a Save private key gombra. A felugró ablakban erősítse meg, hogy jelszó nélkül szeretné menteni a privát kulcsot, adjon meg egy fájlnevet (pl. myserver-ssh-key), és a .ppk kiterjesztés automatikusan hozzáadódik.

5. lépés. A nyilvános kulcs másolása a szerverre

A nyilvános kulcs másolására több lehetőség is van:

  1. Másolás a szerverhez SSH-n keresztüli csatlakozással vagy az xterm.js konzol használatával.
  2. Másolás a személyes fiókon keresztül.

Nézzük meg ezeket a lehetőségeket egyenként.

1. Másolás a szerverhez SSH-n keresztüli csatlakozással vagy az xterm.js konzollal

Csatlakozzon a szerverhez SSH segítségével vagy a VPS vezérlőpultján található xterm.js konzollal. Lépjen annak a felhasználónak a saját könyvtárába, akinek engedélyezni szeretné az SSH-kulcsos bejelentkezést. Minden példát a root felhasználóra vonatkozóan írunk le.

Hozza létre a /root/.ssh mappát, és állítsa be a jogosultságokat:

# mkdir -p /root/.ssh && chown root:root /root/.ssh && chmod 700 /root/.ssh

Hozzon létre egy fájlt a nyilvános SSH-kulcs tárolására, és állítsa be a jogosultságokat:

# touch /root/.ssh/authorized_keys && chown root:root /root/.ssh/authorized_keys && chmod 600 /root/.ssh/authorized_keys

Nyissa meg a /root/.ssh/authorized_keys fájlt egy szövegszerkesztővel:

# vi /root/.ssh/authorized_keys

Adja hozzá a nyilvános kulcsot a fájl végéhez (a myserver-ssh-key.pub.txt fájl tartalmát). Ügyeljen arra, hogy egyetlen sorba legyen írva, és mentse az Esc, :wq, Enter billentyűkkel.

ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... rsa-key-20231101

2. Másolás a vezérlőpulton keresztül (Csak akkor működik, ha a qemu-guest-agent telepítve van a VPS-re)

Lépjen a vezérlőpultra, válassza ki a megfelelő VPS-t, és kattintson a Manage gombra. Görgessen le az információs blokkhoz, és kattintson a ceruza ikonra a jobb felső sarokban.

Import SSH key - panel

A megnyíló modális ablakban adja meg a nyilvános kulcsot, és mentse.

Import SSH key - modal

Megjegyzés: Ez a módszer csak akkor működik, ha a qemu-guest-agent telepítve van a VPS-re.

6. lépés. Csatlakozás a szerverhez hitelesítési kulcsok használatával

Indítsa el a PuTTY-t (putty.exe), és adja meg a privát kulcsot a hitelesítéshez. Lépjen a Connection ⇒ SSH ⇒ Auth ⇒ Credentials menüpontra, kattintson a Browse gombra a Private key file for authentication mező mellett, és válassza ki a korábban mentett privát kulcsot (myserver-ssh-key.ppk).

PuTTY auth settings

Adja meg a felhasználónevet a Connection ⇒ Data menüpontra lépve, és az Auto-login username mezőbe írja be a felhasználónevet (pl. root).

PuTTY data settings

A munkamenet mentéséhez lépjen a Session szakaszba, adjon neki egy nevet a Saved Session mezőben, adja meg a szerver IP-címét, adja meg az SSH portot (alapértelmezett: 22), majd kattintson a Save gombra.

PuTTY session settings

Kattintson az Open gombra a csatlakozáshoz. Ha első alkalommal csatlakozik, fogadja el a fingerprint figyelmeztetést. Megnyílik a konzol, és a bejelentkezés automatikusan, jelszó nélkül megtörténik.

PuTTY connected

Értékelés: 1 Star2 Stars3 Stars4 Stars5 Stars (32 értékelés, átl. 0.00)
Loading...