多节点间ssh-无密钥连接配置

在前天晚上调试虚拟机冷迁移的时候,发现一直不成功,我就问了同事原因。他跟我说其实迁移采用的就是scp的方式,而scp一般是需要输入对方的密钥,因此需要配置ssh。
昨天花了一天时间,在捣鼓这个配置,没配成功,感觉自己弱爆了,昨天晚上忽然想明白了点道理。。。。。。。。
我想实现的是非root用户下的ssh 免密码互联,所以网上教程也很多,结果都不行,想想自己就只配了单向的,从A到B,并且将A生成的公钥私钥,一箩筐的.ssh目录下的都拷贝到其它机器下,发现不好使,原因是公钥后面,记录了节点的hostname,我也真是人才啊!!!!!ssh-keygen,还是值得信赖的,不是随便就可以冒充。。。。所以,今天正式以我的环境来作记录,四台节点,A,B,C,D,配置互相无密钥登陆。
我当前所有机器的用户都是stack,先用stack用户登录A,命令 ssh-keygen -t rsa ,会发现 A下生成了,id_rsa、 id_rsa.pub,A公钥私钥有了,并且使用命令 touch authorized_keys,如果这个文件有了,就无需执行此步。将公钥添加到 authorized_keys中,可以参考命令cat id_rsa.pub >> authorized_keys,将A的公钥分别拷贝到B、C、D中,同理,B、C、D节点中也应该有 authorized_keys,并且将A、B、C生成的公钥分别给其它节点。。。
但是在设置过程中,遇到这样的问题,登陆10.254.2.87,使用命令ssh 10.254.2.87,第一次会出现yes的选项,然后后面再登陆自己,并不需要输入密码,而登陆10.254.2.85,使用命令ssh 10.254.2.87,登陆自己,会一直提示输入密码。。。。。这个问题,一样的设置,为什么出错呢?
最终发现,每个节点的公钥必须是自己原来的公钥。否则出错!!这步很重要,,,,我在拷贝过程中,拷贝来拷贝去,结果乱了,所以折腾了这么久!!!!!!!!最后要修改authorized_keys权限,为600,即chmod 600 authorized_keys.
结果发现,原来我拷贝公钥的过程中,都拷贝的是私钥!!!!!我怎么那么蠢呢~~~~记录一下这次经历吧!!!!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值