服务器之间进行互相免密

1.  设置节点双方互信 与 自身ssh免密

双方互信

以节点192.168.3.20、192.168.3.21为例

  • 关闭防火墙
        由于是虚拟机,对安全性没有那么高的要求,可以关闭防火墙,方便主机和它通讯
        systemctl stop firewalled.service
        systemctl disable firewalld.service  #永久关闭防火墙
  • 在两台机器上生成各自的key文件
    [root@192.168.3.20]#ssh-keygen -t rsa  #overwrite选择yes
    [root@192.168.3.21]#ssh-keygen -t rsa
  • 用ssh-copy-id 把公钥复制到远程主机上,命令也要

     [root@192.168.3.20]#ssh-copy-id -i  /root/.ssh/id_rsa.pub root@192.168.3.21
     [root@192.168.3.21]#ssh-copy-id -i  /root/.ssh/id_rsa.pub root@192.168.3.20

注:如果不是默认的端口,可以这样写
ssh-copy-id -i ~/.ssh/id_rsa.pub “-p 2022 root@192.168.3.21

自身ssh免密

[root@192.168.3.20]cd /root/.ssh

[root@192.168.3.20]cat id_rsa.pub >> authorized_keys

[root@192.168.3.21]cd /root/.ssh

[root@192.168.3.21]cat id_rsa.pub >> authorized_keys

  • 7
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值