Создайте пару ключей
На своём компьютере выполните:
ssh-keygen -t ed25519 -C "my-device"Выберите путь сохранения и задайте кодовую фразу. Приватный ключ остаётся только на вашем устройстве; файл с расширением .pub можно передавать на сервер.
Установите публичный ключ
Если доступна команда ssh-copy-id, выполните:
ssh-copy-id root@IP_СЕРВЕРАИли добавьте содержимое публичного ключа отдельной строкой в файл ~/.ssh/authorized_keys.
Проверьте вход
Не закрывая текущую сессию, откройте новое окно терминала и подключитесь повторно. Только после успешной проверки можно отключать парольную авторизацию.
Защитите приватный ключ
- Не отправляйте его в чат или поддержку.
- Используйте кодовую фразу.
- Храните резервную копию в защищённом месте.
- Удаляйте ключи потерянных или более не используемых устройств.
Если вы отключили вход по паролю до проверки ключа, можно полностью потерять удалённый доступ.