2022-10-24 ssh免密互通自用学习笔记

本文详细介绍了如何在本地电脑(usertest1)通过ssh无密码方式连接到远程服务器(servertest1),包括服务器配置授权密钥、生成并传输公钥、以及本地用户设置过程。只需几步,即可实现安全便捷的免密SSH互联。
摘要由CSDN通过智能技术生成

ssh免密互通自用学习笔记

单向ssh无验证连接

使用说明

本地电脑:需要通过ssh无验证远程连接到服务器
服务器:被ssh无验证连接的主机

用户说明

用户不受限制,只要配置完成,可以使用任意用户ssh无验证连接任意用户(root用户需要在ssh的配置文件中开启运行root登陆,修改 PermitRootLogin = yes)

配置说明

  1. 假设本地电脑的登录为:usertest1
  2. 想要无ssh验证连接远程主机的用户为:servertest1
远程服务器配置说明

远程服务器应优先做配置,等待其他主机使用,配置步骤如下:
3. 确定使用哪一个用户做被访问的用户,本配置以 servertest1 为例
4. 登陆 servertest1 用户,默认登陆路径为其家目录

[servertest1@bogon ~]$ 
  1. 建立 .ssh 文件夹,用于保存 ssh 配置相关文件
[servertest1@bogon ~]$ mkdir .ssh
  1. 在 .ssh 文件夹目录下,建立配置文件 authorized_keys 用于保存各个无验证主机的 ssh 公钥信息
[servertest1@bogon ~]$ cd .ssh
[servertest1@bogon .ssh]$ touch ./authorized_keys
  1. 修改目录权限,必须要修改ssh相关目录和文件的读写权限,否则ssh不识别,不生效
[servertest1@bogon ~]$ chmod 700 .ssh
[servertest1@bogon ~]$ cd .ssh
[servertest1@bogon .ssh]$ chmod 600 ./authorized_keys
  1. 等待其他主机上传配置(等本地电脑配置完成后,再继续)
  2. 其他主机上传配置文件为 id_rsa.pub_usertest1 目录为服务器的家目录的.ssh文件夹
[servertest1@bogon .ssh]$ ll -a
总用量 xxx
-rw-------. 1 servertest1 servertest1 390 1024 09:49 authorized_keys
-rw-r--r--. 1 servertest1 servertest1 390 1024 09:48 id_rsa.pub_usertest1
  1. 添加usertest1主机的配置文件到authorized_keys中,因为这是全新建立的步骤,是新建立的authorized_keys,如果之前主机已经有这个文件,建议使用 cat 指令,下面也使用 cat 指令
[servertest1@bogon .ssh]$ cat id_rsa.pub_usertest1 >> authorized_keys
  1. 重启 ssh 服务(需要root权限)
[servertest1@bogon .ssh]$ systemctl restart sshd.service
本地电脑配置说明

配置步骤如下:

  1. 默认登陆usertest1,登陆目录在其家目录
  2. 直接执行命令创建ssh公钥和密钥
[usertest1@bogon ~]$ ssh-keygen -t rsa // -t 参数表示生成的加密规则是 rsa 规则
Generating public/private rsa key pair // 创建公钥私钥对
Enter file in which to save the key (/home/usertest1/.ssh/id_rsa): // 这里可以输入密钥存放的目录,括号显示的是不输入直接回车默认保存的路径
Enter passphrase (empty for no passphrase): // 这里可以输入此密钥对访问的密码,不输入则没有
Enter same passphrase again: // 二次确认密码
Your identification has been saved in /home/usertest1/.ssh/id_rsa.
Your public key has been saved in /home/usertest1/.ssh/id_rsa.pub.
The key fingerprint is:
SHA256:t3skmVOPntRnAvundlwLkBjwepAA0QGWnmEj0SNBJNE usertest1@bogon
The key's randomart image is:
+---[RSA 2048]----+
|=B+=*o...        |
|.oEB .. o.       |
|  = =  o .o .    |
|   o    o. oo    |
|       .S..+.*   |
|        ..=.=.+ +|
|          .* o.=o|
|           .+ o.+|
|          .. ..+ |
+----[SHA256]-----+
[usertest1@bogon ~]$ 
  1. 上传本机的公钥到服务器
[usertest1@bogon ~]$ cd .ssh
[usertest1@bogon .ssh]$ mv id_rsa.pub id_rsa.pub_usertest1 // 改个名字,以免服务器上文件重名
[usertest1@bogon .ssh]$ scp -r id_rsa.pub_usertest1 servertest1@服务器ip:~/.ssh/id_rsa.pub_usertest1
// 这里下一步需要输入服务器的ssh账号密码,因为这时候还没配置好ssh无验证,上传文件的时候需要输入密码
servertest1@服务器ip's password:
// 输入完成,传输完成显示如下信息:
id_rsa.pub_usertest1                           100%  390   445.5KB/s   00:00
  1. 重启 ssh 服务(需要root权限)
[usertest1@bogon .ssh]$ systemctl restart sshd.service
  1. 等待服务器的后续配置(服务器配置的8步以后)
  2. 测试ssh连接
[usertest1@bogon .ssh]$ ssh servertest1@服务器ip
Last login: Mon Oct 24 09:49:10 2022 from 本地ip
[servertest1@bogon ~]$ exit
登出
Connection to 服务器ip closed.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值