SSH免密登录配置后还是需要密码的问题解决

遇到的问题

最近安装hadoop集群,需要用到ssh免密码登录,使用 ssh-keygen 命令成功生成了公钥和私钥,然后按照下面的步骤合并每台机器的公钥。

#主服务器
cat /home/hadoop/.ssh/id_rsa.pub >>  authorized_keys
scp authorized_keys hadoop@slave1:~/.ssh/authorized_keys
#从服务器1
cat /home/hadoop/.ssh/id_rsa.pub >>  authorized_keys
scp authorized_keys hadoop@slave2:~/.ssh/authorized_keys
#从服务器2
cat /home/hadoop/.ssh/id_rsa.pub >>  authorized_keys
scp authorized_keys hadoop@master:~/.ssh/authorized_keys
scp authorized_keys hadoop@slave1:~/.ssh/authorized_keys

 合并公钥后,使用ssh登录,发现还是需要输入密码。

查了下相关的日志,在安全日志中(sudo cat /var/log/secure)发现是合并后的公钥文件权限的问题,如下:

也就是说文件的属主权限配置得不对,在网上查找才得知是SSH不希望用户组对home目录和~/.ssh目录及其下文件有写的权限。 

问题解决

查看authorized_keys文件,该文件用户组权限为读和写,去掉用户组写权限即可。

使用命令chmod更改权限: 

chmod g-w authorized_keys

更改完之后重新使用ssh免密登录,已经可以正常使用了。

几点注意事项

1.生成密钥的登录用户要保持一致,各服务器的登录用户之间才能免密登录。

2. 生成公钥文件时,服务器是没有authorized_keys文件的,使用cat方式会创建该文件,并默认给该文件用户和用户组的读写权限,可以将第一个服务器中的cat换成cp,authorized_keys的权限会跟id_rsa.pub保持一致,就不会有问题了。

3.第一个服务器中可以直接使用ssh-copy-id将其公钥文件id_rsa.pub添加到另一个服务器的authorized_keys文件中,其他步骤跟之前保持一致即可。

ssh-copy-id slave1

4.除了通过安全日志查看日志,还可以在 ssh 命令后添加调试参数 -vvv 来查看调试信息定位问题。如下:

 

  • 5
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值