每次通过ssh登陆远程服务器都要输入用户名和密码,很麻烦,比如:
ssh xiaobai@192.168.xxx.xxx
我们可以通过公钥的方式,无密码登陆远程服务器。
第一步,ssh-keygen命令生成公钥私钥
如下图,全过程有三步,第一步是输入公钥私钥的保存路径,第二步和第三步是设置私钥密码和确认密码。
如果是第一次生成公钥,则直接一路回车确认就行。公钥和私钥会自动生成到/Users/[用户名]/.ssh路径下。默认公钥文件名为id_rsa.pub,私钥文件名为id_rsa。
如果不想覆盖之前已有的公钥,那在第一步指定一个保存路径即可。
第二步,使用ssh-copy-id命令将公钥复制到远程服务器
在用户路径下,执行命令:
ssh-copy-id -i .ssh/id_rsa.pub 用户名@192.168.xxx.xxx
注意:
- 如果上一步你自己指定了单独的公钥路径,请在-i后面输入指定的公钥路径
- 这里是将你的公钥同步到远程服务器上你要登录的用户名,所以只会对该用户登录时有效。
本质上,这一步的操作,是将你的公钥追加到服务器/home/[用户名]/.ssh/authorized_keys文件后面。如果你手动复制进去,也可以,但是麻烦哦。
第三步,检查服务端.ssh/的权限
以上配置之后,就可以无需密码直接登陆了,命令:
ssh xiaobai@192.168.xxx.xxx
如果无效,则需要检查服务器.ssh/文件的权限。如果用户组权限有写权限,则用公钥ssh登录是不生效的。需要去除掉用户组的写权限,使用命令:
chmod g-w ./.ssh/
最终权限如图所示即可:
为什么有这个限制呢?其实思考一下就能理解。因为你想通过公钥快捷登录A用户。而实现方式是将自己的公钥追加到A用户目录下的authorized_keys。这种情况下,如果同用户组的B用户,也有对.ssh/路径下的写权限,那么其他人就可以通过登录B用户,修改A用户下的authorized_keys,将自己的公钥追加进去,这样就可以直接用A用户登录了。所以这会出现漏洞。
第四步,配置快捷命令
目前为止,登录还需要输入用户名和ip,依旧比较麻烦。我们可以在本地的.ssh/config文件中,配置快捷登录命令。
将以下格式的信息追加到config文件后面:
Host [你能记住的名字]
Hostname [ip]
Port [端口]
User [登录用户名]
比如:
Host aliyun
Hostname 182.xx.xx.xx
Port 22
User xiaobai
之后使用命令:
ssh aliyun
就可以直接登录了。