Centos7实现单/双向免密登录

目录

1. 背景

2. 修改ssh端口

3. 免密登录

3.1. 单向免密登录

3.2. 双向免密登录


1. 背景

afanty101        192.168.30.101

afanty102        192.168.30.102

afanty103        192.168.30.103

如果ssh端口不为22,则需要执行第二步(修改三台服务器的ssh端口);反之,则不用执行第二步,直接使用默认端口22。

2. 修改ssh端口

1)执行如下命令,并找到“#port 22”,然后去掉“#”,并将端口22改为自己想要的端口(例:2201、2202、2203)再使用netstat -tlunp | grep sshd查看端口号(如果没有netstat请安装net-tools)

[root@afanty101 ~]# vim /etc/ssh/sshd_config

2)重启sshd服务

[root@afanty101 ~]# systemctl restart sshd

3)查看端口号

[root@afanty101 ~]# netstat -tlunp | grep sshd

3. 免密登录

3.1. 单向免密登录

        afanty101使用ssh远程afanty102不需要密码,但afanty102使用ssh远程afanty101需要密码。

1)在afanty101生成公钥和密钥,一路默认

[root@afanty101 ~]# ssh-keygen

2)查看生成的公钥和私钥文件

[root@afanty101 ~]# ls -l /root/.ssh/

3) 将公钥加入授权列表文件authorized_keys中

[root@afanty101 .ssh]# cat /root/.ssh/id_rsa.pub >> /root/.ssh/authorized_keys

4)修改授权列表authorized_keys的权限

[root@afanty101 .ssh]# chmod 600 /root/.ssh/authorized_keys

5)验证免密登陆是否配置成功

[root@afanty101 .ssh]# ssh localhost

6)退出测试

[root@afanty101 ~]# exit

3)把afanty101的公钥发送到afanty102

[root@afanty101 ~]# ssh-copy-id -i /root/.ssh/id_rsa.pub -p22 root@192.168.30.102

-p22        # 步骤2中修改的afanty102服务器的端口号

到此为止,afanty102服务器的root用户的根目录下会生成.ssh目录,并含有authorized_keys文件,afanty101上的id_rsa.pub文件与afanty102是上的authorized_keys文件相同

3)测试连接

[root@afanty101 ~]# ssh -p 22 root@192.168.30.102

3.2. 双向免密登录

双向免密:服务器之间互换公钥即可

1)afanty102生成公钥和私钥

2)afanty103生成公钥和私钥

3)将公钥加入授权列表文件authorized_keys中,并修改权限600

3)把afanty101的公钥发送到afanty103

4)把afanty102的公钥发送到afanty101

5)把afanty102的公钥发送到afanty103

6)把afanty103的公钥发送到afanty101

7)把afanty103的公钥发送到afanty102

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值