Skopiuj klucz na serwer:
$ scp ~/.ssh/id_sysop.pub mikrotik:./
Utwórz użytkownika, jeśli jeszcze nie istnieje:
[admin@MikroTik] > user add name=sysop password=ElevenBenevolentElephants group=full
Zaimportuj klucz:
[admin@MikroTik] > user ssh-keys import user=sysop public-key-file=id_sysop.pub
[admin@MikroTik] > file remove id_sysop.pub
Sprawdź użytkowników z kluczem:
[admin@MikroTik] > /user ssh-keys print
Flags: R - RSA, D - DSA
# USER BITS KEY-OWNER
0 R sysop 3072 sysop
Zaloguj się z zewnątrz:
$ ssh -i ~/.ssh/id_sysop sysop@MikroTik
Ostrzeżenie
Przypisanie klucza do użytkownika wyłącza mu możliwość logowania za pomocą hasła. Jeśli chcesz to zmienić, ustaw:
[admin@MikroTik] >/ip ssh set always-allow-password-login=yes
More information
Włącz silniejsze szyfrowanie, algorytmy HMAC, większe liczby pierwsze DH i nie zezwalaj na słabsze.
Ustaw:
[admin@MikroTik] > /ip ssh set strong-crypto=yes
[admin@MikroTik] > /ip ssh set host-key-size=4096
[admin@MikroTik] > /ip ssh regenerate-host-key
This will regenerate current SSH host keys, yes? [y/N]:y
10:20:32 echo: ssh,critical SSH host key regenerated!