Linux 运维-06SSH免密码登录配置

这里为了方便说明问题,假设有AB两台安装了centos的主机。目标是实现AB两台主机分别能够通过ssh免密码登录到对方主机。不同主机的配置过程一样,这里介绍A主机的配置过程。

目标:实现A免密码登录到B

约定:本机A。目标机B

1 前期准备

事先在AB主机分别创建好要免密码登录的用户名,在/etc/hosts文件增加主机名和ip

创建新用户:useradd linuxidc

设置密码:passwd linuxidc,输入自己想要的密码即可,之后su - linuxidc切换用户

修改主机名:vim /etc/sysconfig/network,加入hostname=master,注销系统之后即可看到修改成功

修改hosts文件:vim /etc/hosts 

               192.168.88.101  master 

               192.168.88.102  slave1

2 环境配置

修改A机 sshd的配置文件(root权限, Centos7 不用)

# RSAAuthentication yes
# PubkeyAuthentication yes
# AuthorizedKeysFile      .ssh/authorized_keys

重启sshd服务(root权限, Centos7 不用)

# Centos6: 
service sshd restart                 # 重启 sshd 服务
# Centos7: 
systemctl restart  sshd              # 重启 sshd 服务

3 A机生成公钥和私钥

root切换回要免密码登录的用户linuxidc,执行命令。

# ssh-keygen -t rsa  # 全部回车
默认在用户linuxidc的家目录(~/.ssh/)生成两个文件:
id_rsa: 私钥
id_rsa.pub:公钥

4把公钥导入到认证文件

4.1 导入到本机A机

# cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys

完成这一步,再按照步骤5修改本机相关文件权限,可以免密码登录本机。可以输入以下命令验证。

ssh localhost

如果能够登录,即验证成功。

4.2 导入到目标B主机

  4.2.1 在本机A机操作,传送到目标B机

scp ~/.ssh/id_rsa.pub root@目标主机ip或主机名:/home/id_rsa.pub

注意把文件传送到目标主机时,要用B机root用户,否则会因权限不够而拒绝。输入目标主机密码后,出现OK即传输成功。

4.2.2 登录到B主机,把公钥导入到认证文件

使用要被免密码登录的用户名linuxidc,登录到B主机。然后执行以下操作。

# cat /home/id_rsa.pub >> ~/.ssh/authorized_keys
再按照步骤5修改相关文件权限,完成免密码登录设置。

目标机更改相关文件的权限

# chmod 700 ~/.ssh
# chmod 600 ~/.ssh/authorized_keys

至此,完成免密码登录设置。

6 免密码登录到远程机器

[hadoop@master ~]$ ssh slave
Last login: Wed Jan 22 11:20:11 2020 from l1
[hadoop@slave ~]$ 

 

 

 

 

 

 

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值