【引用自xxxx的博客】1.场景 公司刚安装了几台Linux,现在需要实现主机间远程ssh免密码登录。 2. 的原理很简单。在主机A上使用ssh-keygen生成私钥和公钥,将生成的公钥复制到远程机器主机B后,就可以使用ssh命令免密码登录了。转到另一台机器主机B。 3。步骤 主持人A: 1。生成公钥和私钥文件id_rsa和id_rsa.pub(按三次回车)。[root@bogon~]#ssh-keygen-trsaGeneratingpublic/privatersakeypair.Enterfileinwhichtosavethekey(/root/.ssh/id_rsa):Enterpassphrase(emptyfornopassphrase):Entersamepassphraseagain:Youridentificationhasbeensavedin/root/.ssh/id_rsa.Yourpublickeyhasbeensaved.pub.密钥指纹是:67:da:0d:79:e0:d6:2b:cd:7d:22:af:51:7e:9c:75:feroot@bogonThekey'srandomartimageis:+--[RSA2048]----+|||||.||.+||SBo.o||**=o+||.oB+.=||.++.||...E|+------------------+ 2.ssh-cop-id命令将指定的公钥文件复制到远程计算机。[root@bogon~]#ssh-copy-id-i~/.ssh/id_rsa.pubroot@10.1.250.166主机'10.1.250.166(10.1.250.166)'的真实性无法建立.RSAkeyfingerprintisc8:9d:6d:92:55:77:3d:3e:af:f5:cb:18:80:5a:47:93。你确定要继续连接(是/否)吗?是警告:已将“10.1.250.166”(RSA)永久添加到已知主机列表中。reversemappingcheckinggetaddrinfoforbogon[10.1.250.166]-POSSIBLEBREAK-INATTEMPT!root@10.1.250.166'spassword:<主机B的登录密码>现在尝试使用“ssh'root@10.1.250.166'”登录机器,并签入:.ssh/authorized_keystomakesurewehaven'taddedextrakeysthatyouwere'reexpected.3。然后ssh到主机B验证是否需要密码。[root@localhost~]#ssh10.1.250.166reversemappingcheckinggetaddrinfoforbogon[10.1.250.166]失败-POSSIBLEBREAK-INATTEMPT!上次登录:WedOct2110:05:392015from10.1.250.141[root@bogon~]# 4。登录成功后,我们需要在主机B上进行以上3步操作,这样我们就可以免密码ssh相互登录了。(如果有多台主机,请在每台主机上做同样的操作,方便以后管理)。 5.权限问题 建议使用其他用户通过ssh登录,调整目录文件权限。 设置authorized_keys权限 chmod644authorized_keys 设置.ssh目录权限 chmod700-R.ssh 6.确保只有用户对.ssh和authorized_keys具有写入权限。否则验证无效。 本文来自博客《好大的刀》,请务必保留此出处:http://53cto.blog.51cto.com/9899631/1704792