在 AIX 6.1.0, TL 4 上配置 OpenSSH 公共密钥身份验证和 EFS
2010-07-09 00:00:00 来源:WEB开发网在服务器端上,打开 /etc/ssh/sshd_config 文件并设置 PubkeyAuthentication yes。
# hostname
ivy01.in.ibm.com
# grep PubkeyAuthentication /etc/ssh/sshd_config
PubkeyAuthentication yes
把 OpenSSH 服务器和客户机配置为使用 EFS 登录和公共密钥身份验证。
在客户端上,打开 /etc/ssh/ssh_config 文件并设置 "AllowPKCS12keystoreAutoOpen yes"。
# hostname
ivy02.in.ibm.com
# grep AllowPKCS12keystoreAutoOpen /etc/ssh/ssh_config
AllowPKCS12keystoreAutoOpen yes
在服务器端上,打开 /etc/ssh/sshd_config 文件并设置 "AllowPKCS12keystoreAutoOpen yes"。
# hostname
ivy01.in.ibm.com
# grep AllowPKCS12keystoreAutoOpen /etc/ssh/sshd_config
AllowPKCS12keystoreAutoOpen yes
重新启动服务器:
# hostname
ivy01.in.ibm.com
# stopsrc -s sshd
0513-044 The sshd Subsystem was requested to stop.
# startsrc -s sshd
0513-059 The sshd Subsystem has been started. Subsystem PID is 209040.
使用以下命令创建用户并生成密钥:
# hostname
ivy02.in.ibm.com
# mkuser ram
# su - ram
# $ ssh-keygen -t rsa -b 2048
Generating public/private rsa key pair.
Enter file in which to save the key (/home/ram/.ssh/id_rsa):
Created directory '/home/ram/.ssh'.
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/ram/.ssh/id_rsa.
Your public key has been saved in /home/ram/.ssh/id_rsa.pub.
The key fingerprint is:
07:5d:0f:20:95:d4:9c:15:8d:77:bd:93:ea:3c:ac:99 ram@ivy02
The key's randomart image is:
+--[ RSA 2048]----+
| .o+=ooo+.|
| o..+o. =|
| . . ..+|
| . + |
| S . . .|
| . . |
| + |
| o= |
| E. . |
+-----------------+
- ››AIX 下 FTP 服务配置方法
- ››配置MySQL出错The service could not be started....
- ››配置apache虚拟主机
- ››配置远程客户机使用命名管道协议访问SQL服务器
- ››配置SQL Server2005以允许远程访问
- ››配置ISA Server以创建站点到站点VPN 连接之一
- ››配置ISA Server以创建站点到站点VPN 连接之二
- ››配置ISA Server以创建站点到站点VPN 连接之三 启用...
- ››配置VPN服务器中的L2TP/IPSEC:ISA2006系列之二十...
- ››配置单网卡的ISA缓存服务器:ISA2006系列之二十七...
- ››配置Win2008作为远程访问SSL-VPN服务器之一
- ››配置Win2008作为远程访问SSL-VPN服务器之二
更多精彩
赞助商链接