ساخت و استفاده از کلید SSH بهجای رمز عبور
کلید SSH امنتر و راحتتر از رمز است؛ ساخت کلید، انتقال به سرور و غیرفعال کردن ورود با رمز.
فهرست مطالب
۱. ساخت کلید (روی کامپیوتر خودتان)۲. انتقال کلید عمومی به سرور۳. آزمایش۴. غیرفعال کردن ورود با رمز (اختیاری ولی توصیهشده)کلید SSH از یک جفت کلید عمومی و خصوصی تشکیل شده است. کلید عمومی روی سرور قرار میگیرد و فقط کسی که کلید خصوصی را دارد میتواند وارد شود.
۱. ساخت کلید (روی کامپیوتر خودتان)
در ویندوز (PowerShell)، مک یا لینوکس:
ssh-keygen -t ed25519 -C "my-laptop"
با Enter مسیر پیشفرض را قبول کنید. میتوانید برای کلید عبارت عبور (passphrase) هم بگذارید.
۲. انتقال کلید عمومی به سرور
مک و لینوکس:
ssh-copy-id root@SERVER_IP
ویندوز (PowerShell):
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh root@SERVER_IP "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
۳. آزمایش
ssh root@SERVER_IP
اگر بدون پرسیدن رمز وارد شدید، کلید درست کار میکند.
۴. غیرفعال کردن ورود با رمز (اختیاری ولی توصیهشده)
فایل /etc/ssh/sshd_config را باز کنید و این مقدار را تنظیم کنید:
PasswordAuthentication no
سپس:
systemctl restart ssh
قبل از غیرفعال کردن رمز، در یک پنجرهٔ جدید مطمئن شوید با کلید وارد میشوید. اگر قفل شدید، از کنسول VNC یا حالت Rescue استفاده کنید.
کلید خصوصی (
id_ed25519 بدون پسوند .pub) را هرگز برای کسی نفرستید.