配置ntp时间服务器和ssh免密登陆

本文详细指导了如何在Linux服务器上配置ntp时间服务器,确保客户端主机与服务主机时间同步,以及如何在两台主机间实现基于公钥的ssh免密登录。涉及chrony配置、阿里时间源同步、SSH密钥生成与复制等步骤。
摘要由CSDN通过智能技术生成

目录

1、配置ntp时间服务器,确保客户端主机能和服务主机同步时间

1.准备工作

2.步骤

1.server端

2.node端

2.配置ssh免密登陆,能够通过客户端主机通过redhat用户和服务端主机基于公钥验证方式进行远程连接

1.步骤


1、配置ntp时间服务器,确保客户端主机能和服务主机同步时间

1.准备工作

(1)确保已安装并启动chrony服务器

(2)需要主机共2台,一台server端、一台node端

(3)所有主机可以联网,并熟知网络信息

(4)关闭所有安全软件(防火墙)

2.步骤
1.server端

1.配置向阿里时间同步服务器进行时间同步

[root@server ~]# vim /etc/chrony.conf          #打开chrony主配置文件

将第3行 pool 开头的内容删除,输入以下内容

server ntp.aliyun.com iburst   #修改成为阿里时间服务器

保存退出

2.重启服务,测试是否同步

[root@server ~]# systemctl restart chronyd   #重启服务
[root@server ~]# chronyc sources -v            #同步时间

[root@server ~]# timedatectl status              #检出时间是否同步  ,yes即表示同步

3.配置允许访问的主机ip,并重启服务

# 定位第23行,删除allow前的#号,将允许访问的主机网段写入以及子网掩码

保存退出重启服务

2.node端

1.修改配置文件,设置时间同步服务地址,并重启服务

保存退出重启服务

2.测试时间同步

[root@node1 ~]# chronyc sources -v    #同步时间

[root@node1 ~]# timedatectl status     #检出时间是否同步  ,yes即表示同步

2.配置ssh免密登陆,能够通过客户端主机通过redhat用户和服务端主机基于公钥验证方式进行远程连接

服务端ip(server):192.168.5.132/24

客户端ip(node1):192.168.5.133/24

要安装ssh服务

1.步骤

1.客户端新添加一个redhat用户

[root@node1 ~]# useradd redhat
[root@node1 ~]# passwd redhat
#并输入新密码,再确认新密码

2.客户端切换到redhat用户,用ssh-keygen -t rsa生成密钥对

[root@node1 ~]# su redhat
[redhat@node1 root]$ ssh-keygen -t rsa
#ssh-keygen用于生成、管理、转换密钥的工具。
#-t:指定密钥类型          rsa:公钥加密算法,用于产生公钥和私钥

3.客户端上传公钥

[redhat@node1 root]$ ssh-copy-id root@192.168.5.132
# 输入密码,上传成功

4. 客户端测试

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值