Linux主机间建立信任关系,无ssh密码登陆主机的问题

  Linux主机A和主机B间可以建立信任关系,使主机A可以无密码ssh登陆主机B.
A主机上执行

ssh-keygen -t rsa -b 1024
也可以使用
ssh-keygen -t dsa -b 1024

  此时会在主目录下生成 .ssh目录,cd进入~/.ssh目录
  执行 cat id_rsa.pub 将显示结果复制 (也可以使用cat id_dsa.pub,这个一般有现成的)
  B主机上进入主目录下的~/.ssh ,如果没有,则执行ssh-keygen生成。
  将复制的结果粘贴到B主机.ssh目录下的authorized_keys文件的最后一行
  ok,信任关系建立了,在主机A上执行 ssh user@B 第一次执行,会提示一个确认,选择yes回车,结果不用输入密码,登录成功!
  其中有三点需要注意的地方,如果已经按照以上方法做了,还是不可以,那就比照下边三条对比一下:

  • authorized_keys 文件必须是600权限(也就是-rw——-)或者644
  • .ssh目录必须是700权限(也就是drwx——)
  • /home/work目录 必须是 755权限 即drwxr-xr-x

chmod 755 work

  很多时候 /home/user 目录权限是777,不是755,怎么都不行,信任关系建不起来,最后把/home/user目录的权限由777改成755才能解决。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值