普通账户免密登录
一、在本地生产公钥私钥对(如果已有免密登录会覆盖,造成之前免密失效,仅限第一次使用)
user01
s
s
h
−
k
e
y
g
e
n
二
、
使
用
s
s
h
−
c
o
p
y
−
i
d
将
公
钥
复
制
至
远
程
主
机
(
默
认
u
s
e
r
01
,
超
级
用
户
默
认
是
r
o
o
t
)
第
一
次
需
要
输
入
密
码
u
s
e
r
01
ssh-keygen 二、使用ssh-copy-id将公钥复制至远程主机(默认user01,超级用户默认是root)第一次需要输入密码 user01
ssh−keygen二、使用ssh−copy−id将公钥复制至远程主机(默认user01,超级用户默认是root)第一次需要输入密码user01 ssh-copy-id -i ~/.ssh/id_rsa.pub 192.168.x.xxx
三、验证
$ ssh user01@192.168.x.xxx 这个是访问远程ip
二、三一直需要输入密码。远程主机已获得公钥
查看远程/home/klapp是否是700
https://jingyan.baidu.com/article/454316ab3176d8f7a7c03ab9.html
sshd为了安全,对属主的目录和文件权限有所要求。如果权限不对,则ssh的免密码登陆不生效。
用户目录权限为 755 或者 700,就是不能是77x。
.ssh目录权限一般为755或者700。
rsa_id.pub 及authorized_keys权限一般为644
rsa_id权限必须为600
cat /var/log/secure