SSH免密码登陆配置

1、环境假设

(1)3台服务器,主机名分别为master、slave1、slave2

(2)需要免密码登陆的用户名为hadoop

2、配置步骤

(1) 确认每台服务器的是否安装ssh服务
	[root@master ~]# rpm -qa | grep ssh
	openssh-5.3p1-84.1.el6.x86_64
	libssh2-1.4.2-1.el6.x86_64
	openssh-askpass-5.3p1-84.1.el6.x86_64
	openssh-clients-5.3p1-84.1.el6.x86_64
	openssh-server-5.3p1-84.1.el6.x86_64
(2) 如果出现openssh相关服务,说明已安装,反之未安装
	#可以通过yum或者rpm安装进行安装
	[root@master ~]# yum install ssh
	#安装好之后开启ssh服务,ssh服务一般又叫做sshd
	[root@master ~]# service sshd start
	#或者使用/etc/init.d/sshd start
	[root@master ~]# /etc/init.d/sshd start
(3) 启动SSH服务
	#启动成功后通过ssh远程访问登陆自己
	[root@master ~]# ssh localhost
	root@localhost's password: 
	Last login: Fri Jun 26 16:48:43 2015 from 192.168.1.102
	[root@master ~]# 
	#退出当前登陆
	[root@master ~]# exit
	logout
	Connection to localhost closed.
	[root@master ~]# 
(3) 修改sshd_config配置文件
	#查看或者编辑ssh服务配置文件
	[root@master ~]# vi /etc/ssh/sshd_config
	###########################################################
	RSAAuthentication yes
	PubkeyAuthentication yes
	AuthorizedKeysFile      .ssh/authorized_keys
	###########################################################
	#重启sshd服务
	[root@master ~]# service sshd restart


(4) 配置免密码登陆公钥私钥,并进行回环测试(以下步骤在3台服务器上均操作)

	#切换hadoop用户
	su hadoop
	#进入hadoop home目录
	[hadoop@master ~]cd ~
	#产生公私钥
	[hadoop@master ~]$ ssh-keygen -t dsa -P '' -f ~/.ssh/id_dsa
	#进入.ssh目录
	[hadoop@master ~] cd .ssh
	#查看该目录下产生的公钥、私钥文件,id_dsa.pub为公钥,id_dsa为私钥
	[hadoop@master ~] ll
	#将公钥文件复制成authorized_keys文件,即sshd_config中需要去掉注释中的文件名
	[hadoop@master .ssh]$ cat id_dsa.pub >> authorized_keys
	#单机回环ssh免密码登陆测试,注意测试需要输入密码,原因是无authorized_keys的写权限
	[hadoop@master .ssh]$ ssh localhost
	#修改authorized_keys文件权限为600
	[hadoop@master.ssh]$ chmod 600 authorized_keys
	#再次单机回环ssh免密码登陆测试,成功
	[hadoop@master .ssh]$ ssh localhost



(4)让主节点(master)能够通过SSH免密码登陆两个节点(slave),为了实现这个功能,两个slave节点的公钥文件中必须包含主节点(master)的公钥信息
	#注意:以下操作需要在slave1、slave2上都进行
	#hadoop用户登录,并进入hadoop的.ssh目录
	
	#将master上的公钥id_dsa.pub拷贝到slave1、slave2,改名为master_dsa.pub
	[hadoop@slave1 .ssh] scp hadoop@master:~/.ssh/id_dsa.pub ./master_dsa.pub
	#将master_dsa.pub文件包含的公钥信息追加到slave1的authorized_keys
	hadoop@slave1 .ssh]$ cat master_dsa.pub >> authorized_keys
	#修改authorized_keys文件权限为600
	[hadoop@slave1 .ssh]$ chmod 600 authorized_keys
	#切换root用户
	[hadoop@slave1 .ssh]$ su root
	#重启sshd服务,此时需要切换账号为root账号
	[root@slave1 .ssh]# service sshd restart
	
	#在master服务器上,利用hadoop用户无目录登录进行测试
	[root@master ~]# su hadoop
	[hadoop@master ~]$ ssh slave1
	Last login: Thu Mar 30 12:15:19 2017 from master
	Last login: Thu Mar 30 12:15:19 2017 from master
    	[hadoop@slave1 ~]$ 
	#显示[hadoop@slave1 ~]$ 代表登录slave1成功
	#退出ssh登录
	[hadoop@slave1 ~]$ exit
	[hadoop@master ~]$






  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
SSH密码登录配置是通过设置密钥对来实现的,其中公钥存储在需要访问的远程服务器上,私钥则保存在本地计算机上。在配置过程中,需要生成密钥对,并将公钥复制到其他节点上。 首先,使用命令生成密钥对:ssh-keygen -t dsa -P '' -f ~/.ssh/id_dsa 。这将生成一对密钥,其中私钥保存在~/.ssh/id_dsa文件中,公钥则保存在~/.ssh/id_dsa.pub文件中。 接下来,将公钥复制到其他节点上,可以使用命令ssh-copy-id -i .ssh/id_rsa.pub root@192.168.135.102 。这将把公钥复制到目标服务器上,实现了密码登录。 通过上述配置,当你使用SSH连接到其他节点时,就不再需要输入密码,而是直接使用密钥进行身份验证。 这里引用的资料主要介绍了CentOS 6.5中SSH密码登录配置的相关知识点,包括环境设置以及生成密钥对的步骤。如果你对这方面的配置有需求,可以参考这些资料进行配置。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* [SSH服务器密登录快速配置](https://blog.csdn.net/snail_bing/article/details/81772982)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] - *3* [CentOS 6.5中SSH密码登录配置教程](https://download.csdn.net/download/weixin_38613681/12845272)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值