普通账户免密登录

普通账户免密登录
一、在本地生产公钥私钥对(如果已有免密登录会覆盖,造成之前免密失效,仅限第一次使用)
user01 s s h − k e y g e n 二 、 使 用 s s h − c o p y − i d 将 公 钥 复 制 至 远 程 主 机 ( 默 认 u s e r 01 , 超 级 用 户 默 认 是 r o o t ) 第 一 次 需 要 输 入 密 码 u s e r 01 ssh-keygen 二、使用ssh-copy-id将公钥复制至远程主机(默认user01,超级用户默认是root)第一次需要输入密码 user01 sshkeygen使sshcopyid(user01root)user01 ssh-copy-id -i ~/.ssh/id_rsa.pub 192.168.x.xxx
三、验证
$ ssh user01@192.168.x.xxx 这个是访问远程ip

二、三一直需要输入密码。远程主机已获得公钥
查看远程/home/klapp是否是700

https://jingyan.baidu.com/article/454316ab3176d8f7a7c03ab9.html

sshd为了安全,对属主的目录和文件权限有所要求。如果权限不对,则ssh的免密码登陆不生效。

用户目录权限为 755 或者 700,就是不能是77x。
.ssh目录权限一般为755或者700。

rsa_id.pub 及authorized_keys权限一般为644
rsa_id权限必须为600

cat /var/log/secure

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值