linux服务器之间建立信任关系

假设有服务器1:server1.net.cn 服务器2: server2.net.cn

要建立帐号test在两个服务器间的信任关系

1.在服务器1和服务器2上分别执行 ssh-keygen  -d 

    如果提示已经存在/home/test/.ssh/id_dsa 则忽略这一步

2.在服务器1上/home/test/.ssh目录下 cp id_dsa.pub id_dsa.pub.server1

3.scp id_dsa.pub.server1 server2.net.cn:/home/test/.ssh/

4.在服务器2的/home/test/.ssh目录下执行 cat id_dsa.pub.sever1 >>authorized_keys

5.执行 chmod 644 authorized_keys

ps: 用户目录权限为 755 或者 700就是不能是77x
.ssh目录权限必须为755
rsa_id.pub 及authorized_keys权限必须为644
rsa_id 权限必须为600

6.在服务器2上执行步骤2到4

7.在server1上测试是否成功 ssh server2.net.cn ls

在server2上测试是否成功 ssh server1.net.cn ls


8.如果以上步骤不成功,需要检查配置文件是否正确

确认本机sshd的配置文件(root)

 

$ vi /etc/ssh/sshd_config

 

  找到以下内容,并去掉注释符"#"

 

RSAAuthentication yes

PubkeyAuthentication yes

AuthorizedKeysFile .ssh/authorized_keys

 

 

如果修改了配置文件需要重启sshd服务(root)

 

$ vi /sbin/service sshd restart


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值