如何配置ssh免密登录

ssh免密登录的创建和验证流程

在linux如何进行免密登录?
在生成环境中,我们可能会面临着只有一台机器有外网IP,而其它机器都是内网IP,如果我们需要频繁的操作内网的其它服务器,显然会非常不方便。
如何解决?
在跳板机(公网机)配置ssh 免密登录,在主机上生成公钥和私钥,私钥包含在公钥李,将公钥发送给其它主机,其它主机将公钥解密,提取私钥,然后允许跳板机进行访问。
在这里插入图片描述

RSA密钥: 公钥加密,私钥解密

操作流程

登录客户端A后

  1. 在客户端A上生成公钥和私钥
# 生成公钥和私钥,直接一路回车即可
ssh-keygen -t rsa

在这里插入图片描述

密钥的位置~/.ssh/

  1. 将公钥发送给服务器B
# 按提示操作,需要输入服务器B的密码
ssh-copy-id 192.168.88.25

在这里插入图片描述

服务器B上的公钥
在这里插入图片描述

  1. 测试免密登录(到这里,每次从客户端A每次都可以免密登录服务器B了)
ssh 192.168.88.25

在这里插入图片描述
至此客户端A可以免密登录服务器B了。

  1. 退出
logout

在这里插入图片描述

取消免密登录

进入服务器B后,删除~/.ssh/authorized_keys即可。

如果客户端A处于已连接未退出登录状态,服务器B删除密钥不会影响A当前的连接,但是下次连接就不能免密登录

cd /root/.ssh/
rm authorized_keys 

在这里插入图片描述

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值