当前位置: 首页 > 科技观察

如何实现Linux主机远程登录ssh免密码_0

时间:2023-03-17 01:43:36 科技观察

【引用自xxxx的博客】1.场景  公司刚安装了几台Linux,现在需要实现主机间远程ssh免密码登录。  2.  的原理很简单。在主机A上使用ssh-keygen生成私钥和公钥,将生成的公钥复制到远程机器主机B后,就可以使用ssh命令免密码登录了。转到另一台机器主机B。  3。步骤  主持人A:  1。生成公钥和私钥文件id_rsa和id_rsa.pub(按三次回车)。[root@bogon~]#ssh-keygen-trsaGeneratingpublic/privatersakeypair.Enterfileinwhichtosavethekey(/root/.ssh/id_rsa):Enterpassphrase(emptyfornopassphrase):Entersamepassphraseagain:Youridentificationhasbeensavedin/root/.ssh/id_rsa.Yourpublickeyhasbeensaved.pub.密钥指纹是:67:da:0d:79:e0:d6:2b:cd:7d:22:af:51:7e:9c:75:feroot@bogonThekey'srandomartimageis:+--[RSA2048]----+|||||.||.+||SBo.o||**=o+||.oB+.=||.++.||...E|+------------------+  2.ssh-cop-id命令将指定的公钥文件复制到远程计算机。[root@bogon~]#ssh-copy-id-i~/.ssh/id_rsa.pubroot@10.1.250.166主机'10.1.250.166(10.1.250.166)'的真实性无法建立.RSAkeyfingerprintisc8:9d:6d:92:55:77:3d:3e:af:f5:cb:18:80:5a:47:93。你确定要继续连接(是/否)吗?是警告:已将“10.1.250.166”(RSA)永久添加到已知主机列表中。reversemappingcheckinggetaddrinfoforbogon[10.1.250.166]-POSSIBLEBREAK-INATTEMPT!root@10.1.250.166'spassword:<主机B的登录密码>现在尝试使用“ssh'root@10.1.250.166'”登录机器,并签入:.ssh/authorized_keystomakesurewehaven'taddedextrakeysthatyouwere'reexpected.3。然后ssh到主机B验证是否需要密码。[root@localhost~]#ssh10.1.250.166reversemappingcheckinggetaddrinfoforbogon[10.1.250.166]失败-POSSIBLEBREAK-INATTEMPT!上次登录:WedOct2110:05:392015from10.1.250.141[root@bogon~]#  4。登录成功后,我们需要在主机B上进行以上3步操作,这样我们就可以免密码ssh相互登录了。(如果有多台主机,请在每台主机上做同样的操作,方便以后管理)。  5.权限问题  建议使用其他用户通过ssh登录,调整目录文件权限。  设置authorized_keys权限  chmod644authorized_keys  设置.ssh目录权限  chmod700-R.ssh  6.确保只有用户对.ssh和authorized_keys具有写入权限。否则验证无效。  本文来自博客《好大的刀》,请务必保留此出处:http://53cto.blog.51cto.com/9899631/1704792