Centos 7 非root用户做免密登录遇到的坑

创建用户及用户组

useradd -s /bin/bash -d /home/hadoop -m hadoop

设置密码

passwd hadoop

设置组权限

chmod 775 /home/hadoop

为普通用户添加sudo 权限

vi /etc/sudoers或者visudo都可以

追加:hadoop ALL=(ALL) ALL

切换到hadoop

su hadoop

生成密匙

添加互信,首先添加自己方便测试

ssh-copy-id hadoop@hadoopxxx

生效继续其他节点(ssh-copy-id hadoop@hadoopxxx...)

ssh hadoop@hadoopxxx没生效,需要密码

坑1:检查文件权限

/home/hadoop 755

/home/hadoop/.ssh 700(也可以切换hadoop用户查看)

/home/hadoop/.ssh/authorized_keys 600 

(r=4,w=2,x=1)

坑2 ssh配置文件

PermitRootLogin yes 

RSAAuthentication yes

StrictModes no

PubkeyAuthentication yes

AuthorizedKeysFile      .ssh/authorized_keys

坑3  selinux设置

因为是新装的系统没有断掉selinux

配置用户目录的selinux安全上下文属性

restorecon -R -v /home/hadoop

也可以关闭selinux:

查看状态:sestatus

临时关闭:setenforce 0

永久关闭:/etc/selinux/config

感谢:http://www.toxingwang.com/linux-unix/linux-basic/846.html

         https://blog.51cto.com/callmepeanut/1336864

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值