事件背景
A机器已经生产rsa密钥且已经将public key添加到B机器/root/.ssh/authorized_keys,但是从A机器上ssh root@B机器时仍然需要输入密码,即无密码认证失败。
原因总结(B机器上)
-
(1).ssh目录的权限必须是700
-
(2)用户目录的权限必须是700,比如我是用wutengfei用户操作的,则/home/wutengfei的权限最好是700
-
(3).ssh/authorized_keys文件权限必须是600
-
(4)setenforce 0把SELinux关闭(很重要)
原文链接:
https://blog.51cto.com/wutengfei/2045484