配置ssh实现互相免密登陆

一、实验要求

通过两台linux主机 配置ssh 实现互相免密登陆 的操作

二、实验思路

免密登录我们可以理解为使用公钥登录,这里分别使用两台主机(client)和(server)作为实验主机。

首先让client免密登录server:在client上配置生成公钥和私钥,再将公钥发送给server主机,最后使用ssh登录server;如果登录成功我们就成功实现免密登录,在server端同样的操作就可以实现相互免密登录

三、实验步骤

[root@client ~]# ssh-keygen -t rsa  // 非对称算法
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa): //所保存的公钥文件地址
Enter passphrase (empty for no passphrase): 是否设置密码
Enter same passphrase again: 
Your identification has been saved in /root/.ssh/id_rsa
Your public key has been saved in /root/.ssh/id_rsa.pub私钥地址
The key fingerprint is:
SHA256:uRr7QU1LWwkkGvtBdLxLAxi3eAPCR3Sutm2nf0LGWXw root@client
The key's randomart image is:
+---[RSA 3072]----+
|   ..o*+*o+      |
|    ..o@.+.. .   |
|     .+ *.ooo    |
|       + B++o E  |
|      o So+= .   |
|     . + .*      |
|      o =o.      |
|       = +. .    |
|      o.o..o     |
+----[SHA256]-----+
[root@client ~]# ll .ssh/
总计 8
-rw------- 1 root root 2590  1月13日 15:51 id_rsa
-rw-r--r-- 1 root root  565  1月13日 15:51 id_rsa.pub
[root@client ~]# ssh-copy-id 192.168.1.14   //发送到要登录的主机地址
/usr/bin/ssh-copy-id: INFO: Source of key(s) to be installed: "/root/.ssh/id_rsa.pub"
The authenticity of host '192.168.1.14 (192.168.1.14)' can't be established.
ED25519 key fingerprint is SHA256:P7tf244ct+RmrIrPB0K8zUOKP1OC9SIO0uRqw5hHquk.
This key is not known by any other names.
Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
/usr/bin/ssh-copy-id: INFO: attempting to log in with the new key(s), to filter out any that are already installed
/usr/bin/ssh-copy-id: INFO: 1 key(s) remain to be installed -- if you are prompted now it is to install the new keys

Authorized users only. All activities may be monitored and reported.
root@192.168.1.14's password: 

Number of key(s) added: 1

Now try logging into the machine, with:   "ssh '192.168.1.14'"
and check to make sure that only the key(s) you wanted were added.
[root@client ~]# ssh 192.168.1.14
[root@server ~]#  到这里就代表成功登录

之后在server端继续如上配置即可实现相互免密登录 

  • 5
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
SSH(Secure Shell)是一种网络协议,用于在不安全的网络中建立安全的远程连接。SSH带端口免密登录是指通过SSH协议,在指定端口上实现无需密码即可登录远程服务器的功能。 要实现SSH带端口免密登录,需要进行以下步骤: 1. 生成公钥和私钥:首先,在本地机器上生成公钥和私钥对。可以使用以下命令生成: ``` ssh-keygen -t rsa ``` 这将生成一个公钥文件(id_rsa.pub)和一个私钥文件(id_rsa)。 2. 将公钥复制到远程服务器:将生成的公钥文件复制到要登录的远程服务器上。可以使用以下命令将公钥复制到远程服务器: ``` ssh-copy-id -p <port> user@remote_server ``` 其中,`<port>`是远程服务器SSH端口号,`user`是远程服务器的用户名,`remote_server`是远程服务器的IP地址或域名。 3. 配置SSH服务:在远程服务器上,需要确保SSH服务已启用,并且配置文件(通常是`/etc/ssh/sshd_config`)中的以下设置正确: ``` PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys PasswordAuthentication no ``` 4. 重启SSH服务:在远程服务器上,重启SSH服务以使配置生效。可以使用以下命令重启SSH服务: ``` sudo service ssh restart ``` 完成以上步骤后,就可以使用SSH带端口免密登录远程服务器了。只需使用以下命令即可登录: ``` ssh -p <port> user@remote_server ``` 其中,`<port>`是远程服务器SSH端口号,`user`是远程服务器的用户名,`remote_server`是远程服务器的IP地址或域名。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

duoba_an

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值