跳板机 免密码二次登录 beta测试+dev开发+idc线上+gamma灰度机-ssh篇


搞日常都是通过终端连接到远程开发机进行工作,由于安全等因素,登录开发机时需要先登录跳板机,然后在跳板机上再实际连接开发机,比较麻烦,如下图所示:





方便起见,研究了免phrase的路子,基于SecureCRT+ssh。


免密码登录步骤

  1. eval `/usr/local/bin/ssh-attach` 这段内容复制到你的跳板机的宿主目录下的 .bashrc文件中到底部。
  2. source .bashrc ,输入正确的口令(也就是passphrase,输入口令必须正确)
  3. 重新登陆发现,可ssh 任意机器,再无输口令的烦恼
效果图:

追加:免密码优化,一键

1.  利用CRT一键登录测试和开发机。(因为有token,所以动态密码就绕不过去了,必须要输入一次)
2.  Session Options -> Connection -> Logon Actions -> SSH1/SSH2 -> 添加Remote command命令
追加你的二次登录地址即可,我这里是“ssh l-ttstwi55.f.beta.cn0” , ok了,因为此时passphrase已被记录id_rsa中。

效果图:


    另外:如果因为跳板机重启,或者清除缓存,会导致免密码失效

    报错:Could not open a connection to your authentication agent.

    解决办法如下:

    删除/tmp 下,属主是自己的文件和文件夹(删除ssh-*****目录)

    source .bashrc ,输入正确的passphrase即可

    cd /tmp && rm -rf $(ll | grep $yourname | grep ssh)


    MAC系统里实现

    ssh config

    Host *.qunar.com
    ServerAliveInterval 30
    ControlMaster auto
    ControlPath /tmp/ssh-%r@%h:%p
    StrictHostKeyChecking no
    ControlPersist yes
    Host *.cn1
        User dongliang.ma
        IdentityFile ~/.ssh/id_rsa.cn1
        ProxyCommand ssh cn1.2 exec nc %h %p 2> /dev/null

    Host *
        User dongliang.ma
        ServerAliveInterval 30
        ControlMaster auto
        ControlPath /tmp/ssh-%r@%h:%p

    Host cn0.1
    HostName l-rtools1.ops.cn0.qunar.com



    • 0
      点赞
    • 3
      收藏
      觉得还不错? 一键收藏
    • 打赏
      打赏
    • 0
      评论
    评论
    添加红包

    请填写红包祝福语或标题

    红包个数最小为10个

    红包金额最低5元

    当前余额3.43前往充值 >
    需支付:10.00
    成就一亿技术人!
    领取后你会自动成为博主和红包主的粉丝 规则
    hope_wisdom
    发出的红包

    打赏作者

    小雄哥

    你的鼓励将是我创作的最大动力

    ¥1 ¥2 ¥4 ¥6 ¥10 ¥20
    扫码支付:¥1
    获取中
    扫码支付

    您的余额不足,请更换扫码支付或充值

    打赏作者

    实付
    使用余额支付
    点击重新获取
    扫码支付
    钱包余额 0

    抵扣说明:

    1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
    2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

    余额充值