.配置免密登录(rsa)
(1)登录后端服务器79,执行命令,生成无密码的密钥对。
ssh-keygen -t rsa
按回车继续即可,会在/home/useradmin/.ssh下生成2个文件。
(2)在79上执行命令,将密钥文件传给前端服务器78
scp -v -r /home/useradmin/.ssh/id_rsa.pub useradmin@10.123.123.78:/home/useradmin/
这个命令从79把id_rsa.pub文件传到了78服务器的/home/useradmin/目录下;这里需要先输入一次78的密码。
(3)登录前端服务器78,执行命令,将公钥添加到本地认证文件中。
如果提示文件不存在,可以先执行’ssh-keygen -t rsa’命令,会自动创建.ssh文件夹,然后执行下面的命令就不会报错了。
cat /home/useradmin/id_rsa.pub >> /home/useradmin/.ssh/authorized_keys
(4)重要,执行以下命令,设置78的路径权限与文件权限。
chmod 700 /home/useradmin
chmod 700 /home/useradmin/.ssh
chmod 600 /home/useradmin/.ssh/authorized_keys
说明:
以上权限不能图省事,设置为777;
用户路径权限必须是700;
.ssh路径权限必须是700;
authorized_keys的权限必须是600;
如果权限错误,则会导致配置免密登录无效、执行scp命令还是要求输入密码的情况。
(5)需要按照上方的步骤,反过来配置下这两台服务器。
(6)现在从前端服务器78可以免密访问后端服务器79了,可以登录78,执行scp命令测试,如果不用输入密码,即是配置成功。