linux服务器之间建立信任关系

      以服务器192.168.5.101、192.168.5.102的root用户为例。
      想要在5.102上执行scp以获得5.101指定目录下的文件,而且不需要每次都输入5.101的用户名、密码,这就需要在两台服务器之间建立信任关系。
      首先,在两台服务器上,/root/.ssh下,看看有没有id_rsa(私钥)、id_rsa.pub(公钥)、authorized_keys(已授权钥)三个文件,如果没有公钥和私钥,请执行ssh-keygen -b 1024 -t rsa、回车、回车(在程序提示输入passphrase时直接输入回车,表示无证书密码 ),这样就会生成公钥和私钥。
      然后把5.102的公钥添加到5.101的authorized_keys文件中,然后在5.102上执行一次
scp root@192.168.5.101:/home/remotepath/file /home/localpath,输入5.101的root密码,这样就建立好了5.101对5.102的信任,以后就可以在5.102上对5.101执行scp了。这是建立的单向信任,想建立双向信任就再把5.101的公钥添加到5.102的authorized_keys文件里就ok了。
      对于非root用户,也是一样的操作,只是要去该用户的家目录下操作.ssh目录里的文件,如果家目录下没有.ssh目录的话,先执行ssh-keygen -b 1024 -t rsa,就会生成.ssh目录和公钥、私钥了。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值