ssh无秘钥登录

记一次ssh无秘钥登录

无秘钥登录主要用于两台相互信任的设备直接进行远程登录

大体思路是ssh-keygen -t rsa 创建id_rsa秘钥,需要的是.pub

然后将.pub内的内容拷贝到需要远程登录的主机的.ssh/authorized_keys (644)下

#ssh-copy-id user@192.168.0.111

需要注意的是,从A机拷过去是为了从A机无秘钥登录B机

原理是:B机的公钥池里拥有A机的rsa认证公钥,则A机可无秘钥登录B机

有个需要注意的点是:

主机的rsa秘钥重新生成后,所有之前可无秘钥的服务器都需要重新拷rsa公钥

因为原来的rsa秘钥已经失效了,具有唯一性

无法连接提示known_hosts相关问题的报如下

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ECDSA key sent by the remote host is
SHA256:KocrdGdS0pG8eYGqAMelxJaAiPBW8Le+/c4cbAMGhf0.
Please contact your system administrator.
Add correct host key in /root/.ssh/known_hosts to get rid of this message.
Offending ECDSA key in /root/.ssh/known_hosts:4
  remove with:
  ssh-keygen -f "/root/.ssh/known_hosts" -R "192.168.0.111"
ECDSA host key for 192.168.0.111 has changed and you have requested strict checking.
Host key verification failed.

即提示你更新known_host

root@1:~/.ssh# ssh-keygen -f "/root/.ssh/known_hosts" -R "192.168.0.111"
# Host 192.168.0.111 found: line 4
/root/.ssh/known_hosts updated.
Original contents retained as /root/.ssh/known_hosts.old

随后即可正常ssh no-pass

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

良人眷

一分也是爱

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值