| « 在Apache2伺服器加上SSL功能 | 機車大鎖被撬 » |
早就想玩玩這種比較安全的身份証證機制,可是因為實際環境並不需要(LAB),所以就先擱著不裝了。不過這陣子主機突然多出了很多來源不明的登入失敗記錄,看樣子有人嘗試著入侵系統。雖然做了許多安全上的設定,但每天看到那麼多登入失敗的訊息就覺得很煩,乾脆把一般的密碼登入關掉,改用公鑰/私鑰登入機制。
很幸運的在網路上找到一篇資安論壇的文章,參考裡頭的步驟很快就把公/私鑰登入機制設定完成。這樣一來應該可以「高枕」一陣子了。
後記︰由於PuttyGen產生的key檔格式和OpenSSH不同,所以得從選單convertion中轉換出OpenSSH的key檔(如id_rsa、id_rsa.pub),方可在Linux下使用。
相關連結︰
資安論壇︰http://forum.icst.org.tw/
PieTTY(中文SSH Client)︰http://www.csie.ntu.edu.tw/~piaip/pietty/
最新迴響