建立互信的节点 (两台机子均有weblogic用户)
( 192.168.126.131,192.168.126.132 )
建立双机互信用到命令:
ssh-keygen:创建公钥和密钥,会生成id_rsa和id_rsa.pub两个文件
ssh-copy-id:把本地的公钥复制到远程主机的authorized_keys文件(不会覆盖文件,是追加到文件末尾),并且会设置远程主机用户目录的.ssh和.ssh/authorized_keys权限
权限为:
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys
注意:要关掉selinux安全配置 /etc/selinux/config,否则可能导致互信失败
# getenforce (如果输出的值为Disabled,则执行下一步)
# sed -i 's/^SELINUX=.*SELINUX=disabled/' /etc/selinux/config
1)使用 weblogic用户登陆 192.168.126.131 ,并在该机子执行下面命令,生成key
ssh-keygen -t rsa
2) 用ssh-copy-id 把公匙复制到远程主机上
ssh-copy-id -i .ssh/id_rsa.pub weblogic@192.168.126.132
注意:如果不是默认端口,可以这样写
ssh-copy-id -i ~/.ssh/id_rsa.pub "-p 2022 weblogic@192.168.126.132"
3)在 192. 168.126.131 上可以直接登录
ssh weblogic@192.168.126.132 ( 此时就可以不用输入密码登陆了)
方法二:
1).进入用户下.ssh 目录,生成秘钥对,,生成id_rsa,id_rsa.pub
ssh-keygen -t rsa
2)将id_rsa.pub追加到授权文件中
cat ~/.ssh/id_rsa.pub >>~/.ssh/authorized_keys #追加公钥到授权文件中
3)将第一台机子授权文件authorized_keys 复制到第二台机器上
scp ~/.ssh/authorized_keys weblogic@192.168.126.132:/home/weblogic/.ssh
此时这两台机器完成ssh配置
4)如果还有机器192.168.126.133,此时重复(2),(3)步骤,即可完成3台机器的互信配置