配置SSH远程登录和免密登录

本文介绍了如何配置SSH实现Linux系统的免密登录,以及使用SecureCRT进行远程连接。通过SSH免密钥登录,可以简化集群管理中的频繁密码输入,提高效率。同时,文章也涉及了查看虚拟机默认网段和处理SecureCRT中文乱码的问题。
本文章已经生成可运行项目,


  上一篇我们已经讲了如何 配置修改Linux的主机名和网络设置,这一篇我们来讲一下配置Linux的SSH免密登录。
  首先讲一下我们为什么要配置SSH 免密登录,通过VMware Workstation工具操作虚拟机十分不方便,无法复制内容到虚拟机中,也无法开启多个虚拟机窗口进行操作,并且在实际工作中,服务器通常被放置在机房中,同时受到地域和管理的限制,开发人员通常不会进入机房直接上机操作,而是通过远程连接服务器,进行相关操作。
  在集群开发中,主节点通常会对集群中各个节点频繁地访问,需要不断输入目标服务器的密码,这种操作方式非常麻烦并且还会影响集群服务的连续运行。

一、配置SSH实现远程登录的步骤:

  1. 在虚拟机Spark02的操作窗口执行查看虚拟机是否安装OpenSSH的命令。命令如下:
    rpm -qa | grep openssh

结果如下图所示:
在这里插入图片描述

  1. 在虚拟机Spark02的操作窗口执行查看虚拟机是否开启OpenSSH服务的命令。命令如下:
    service sshd status

结果如下图所示:
在这里插入图片描述

  1. 在Windows操作系统打开SecureCRT远程连接工具,依次选择“File →Quick Connect…”,在弹出的“Quick Connect”窗口配置远程连接虚拟机Spark01的IP地址(Hostname)和用户名(Username)创建快速连接。如下图所示:
    在这里插入图片描述
    注意:这里我使用的可视化工具是SecureCRT,其他的还有xshell、finalShell、MobaXterm等,读者可以自行选取其它可视化工具。

  2. 在“New Host Key”窗口创建主机密钥,为了便于后续操作,无须每次连接都创建主机密钥,通过“Accept&Save”按钮保存主机密钥。如下图所示:
    在这里插入图片描述

  3. 在“Enter Secure Shell Password”窗口输入用户root对应的密码(Password),为了避免后续每次连接时都需要输入密码,这里勾选“Save password”选项保存密码。如下图所示:
    在这里插入图片描述

  4. 成功使用SecureCRT远程连接工具连接虚拟机Spark01。如下图所示:
    在这里插入图片描述

  5. 重复上述操作使用SecureCRT远程连接工具连接虚拟机Spark02和Spark03。如下图所示:
    在这里插入图片描述

二、查看默认网段

  在配置虚拟机网卡前,需要查看VMware Workstation为创建虚拟机时提供的默认网段,可在VMware Workstation的主界面依次选择“编辑→虚拟网络编辑器…”选项,打开“虚拟网络编辑器”界面进行查看。如下图所示:
在这里插入图片描述

三、配置SSH免密钥登录功能

  1. 在进行集群统一管理的虚拟机Spark01执行生成密钥的命令。命令如下:
    ssh-keygen -t rsa
    结果如下图所示:
    在这里插入图片描述
    注意:需要按四次enter(回车)键

  2. 在虚拟机Spark01的root目录下生成一个包含有秘钥文件的.ssh隐藏目录,进入该目录并查看该目录下的所有文件。

#进入.ssh隐藏目录
cd /root/.ssh
#查看.ssh隐藏目录下的所有文件
ll -a

结果如下图所示:
在这里插入图片描述

  1. 为了便于文件配置和虚拟机通信,在虚拟机Spark01执行“vi /etc/hosts”命令编辑映射文件hosts,配置虚拟机Spark01与自身、虚拟机Spark02和虚拟机Spark03的IP与主机名映射关系。
192.168.121.132 spark01
192.168.121.133 spark02
192.168.121.134 spark03

为了便于虚拟机Spark02和Spark03使用主机名与集群中其它虚拟机进行访问,还须重复上述操作在虚拟机Spark02和Spark03的映射文件中添加上述内容。

  1. 在虚拟机Spark01执行将公钥拷贝到相关联虚拟机(包括自身)的命令。命令如下:
ssh-copy-id spark01
ssh-copy-id spark02
ssh-copy-id spark03

如下图所示:
在这里插入图片描述
注意:这里每一台虚拟机都要执行以上命令,因为每台虚拟机都需要互通,互相进行访问。

  1. 在虚拟机Spark01执行“ssh spark02”命令连接虚拟机Spark02,进行验证免密钥登录操作,此时无须输入密码便可直接登录到虚拟机Spark02进行操作。如下图所示:
    在这里插入图片描述
    注意:spark01要能访问spark02和spark03,同样的spark02也要能访问spark01和spark03,spark03也要能访问spark01和spark02。

四、多学一招

最后再说一个SecureCRT使用中可能会遇到的一个问题:
SecureCRT中文乱码
  在SecureCRT的使用过程中,窗口输出的内容可能会出现中文乱码的问题。通过单击工具栏中的“Options”→“Session Options…”选项,弹出“Session Options”窗口,在该窗口选中“Appearance”,将“Character encoding”处的值修改为“UTF-8”。
在这里插入图片描述
这一篇我们就讲到这里了,下一篇我们将讲解配置Linux服务器时间同步

转载自:https://blog.csdn.net/u014727709/article/details/130889723
欢迎start,欢迎评论,欢迎指正

本文已生成可运行项目
### 配置 VSCode 远程 SSH 免密登录 #### 安装 Remote-SSH 插件 在 Visual Studio Code (VSCode) 中,需先安装 **Remote-SSH** 插件。此插件可通过扩展市场直接搜索 `Remote-SSH` 并完成安装[^2]。 #### 创建 SSH 密钥对 为了实现免密登录,需要生成一对 SSH 密钥(公钥私钥)。执行以下命令来生成 RSA 类型的密钥对: ```bash ssh-keygen -t rsa -b 4096 -C "your_email@example.com" ``` 上述命令会提示输入保存路径,默认情况下存储于用户主目录下的 `.ssh/` 文件夹中。完成后将生成两个文件:`id_rsa` `id_rsa.pub`[^1]。 #### 将公钥复制至远程服务器 将本地生成的公钥 (`id_rsa.pub`) 添加到远程服务器用户的 `~/.ssh/authorized_keys` 文件中。可以通过以下方法之一完成: 1. 使用 `ssh-copy-id` 命令自动上传公钥: ```bash ssh-copy-id user@remote_host ``` 2. 手动编辑远程服务器上的 `~/.ssh/authorized_keys` 文件并将公钥内容粘贴进去。 确保远程服务器上已存在 `.ssh` 目录以及权限设置正确: ```bash chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys ``` #### 修改 SSH 配置文件 在本地计算机上找到或创建 SSH 配置文件 `~/.ssh/config`,并添加如下条目以简化连接过程: ```plaintext Host your_alias_name HostName remote_server_ip_or_hostname User username_on_remote_server ForwardAgent yes Port 22 IdentityFile ~/.ssh/id_rsa ``` 注意这里的 `IdentityFile` 路径应指向之前生成的私钥文件位置,并且如果路径包含特殊字符,则需要用双引号包裹该路径[^4]。 #### 测试连接 最后,在终端尝试无密码访问远程主机验证配置是否成功: ```bash ssh your_alias_name ``` 如果一切正常,应该可以直接进入而无需再次输入密码。 #### 在 VSCode 中使用 Remote-SSH 插件连接 启动 VSCode 后按下快捷键 `Ctrl+Shift+P` 或者点击顶部菜单栏选择 Command Palette 输入框,接着输入 “Remote-SSH: Connect to Host...”,从中选取刚刚定义好的别名进行连接测试[^3]。 --- ###
评论 26
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

想你依然心痛

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值