最近遇到配置服务器免密登录,发现了一些问题。特此简单的汇总
步骤:
- ssh-keygen 三个回车 如果之前配置过,第二个输入y
- ssh-copy-id 用户名@服务器名 自己本身也要copy一份 然后复制给别的服务器 如果有三台服务器 就要copy9次
- ssh 用户名@服务器名 测试是否配置成功
错误:
-
sh: .ssh/authorized_keys: Permission denied
进入 /root/.ssh/ 查看隐藏权限 lsattr 正常的是-------------e- 如果是----i--------e- 这里的 i 表示设定文件不能被删除、改名、设定链接关系,同时不能写入或新增内容。i参数对于文件 系统的安全设置有很大帮助。
可以将 i 去掉 chattr -i [文件名] -
如果配置完成后还是需要输入密码 那大概就是文件权限的问题
chmod 700 ~/.ssh/
chmod 600 ~/.ssh/authorized_keys
正常的.ssh下面文件的权限如下:
-rw------- 1 root root 9847 Oct 14 09:49 authorized_keys
-rw------- 1 root root 1675 Oct 14 09:48 id_rsa
-rw-r–r-- 1 root root 395 Oct 14 09:48 id_rsa.pub
一般在服务器受到攻击之后,免密登录会出现上述问题,本人初学者,不知道如何防止,请教一下各位。