新聞中心
Secure Shell ( SSH )是一種加密網(wǎng)絡(luò)協(xié)議,用于客戶端和服務(wù)器之間的安全連接,并支持各種身份驗證機制?;诿艽a的身份驗證和基于公鑰的身份驗證是目前兩種最流行的身份驗證機制。

1. 目的
簡化SSH登陸過程, 實現(xiàn)從機器A登陸機器B只需要運行ssh hostname即可, 即不需要輸入用戶名和密碼。
2. 配置host
配置host的作用是ssh登陸機器時用hostname代替IP, 在機器很多的集群環(huán)境中hostname比IP容易記的多, 編輯 /etc/hosts文件, 配置需要登陸的機器IP和hostname, 我這里配置機器129.211.93.219的hostname為 spider01
vim /etc/hosts
教你在Linux中配置SSH實現(xiàn)免密登陸教你在Linux中配置SSH實現(xiàn)免密登陸
如果能ping通配置的hostname則配置成功。
3. 配置免密
使用ssh-keygen生成密鑰,將公鑰文件上傳至目標(biāo)機器即可實現(xiàn)免密登陸,使用命令生成密鑰:
ssh-keygen -t rsa -C 'comment'
-
-t rsa: 指定使用 rsa加密;
-
-C: 添加備注, 備注會加到公鑰文件最后,方便區(qū)分;
運行命令會有交互輸入,全部使用默認(rèn)值直接回車就行,默認(rèn)會在家目錄的.ssh/文件夾下生成四個文件:
-
authorized_keys: 存放遠(yuǎn)程免密登錄的公鑰,主要通過這個文件記錄遠(yuǎn)程機器的公鑰。
-
id_rsa: 生成的私鑰文件
-
id_rsa.pub: 生成的公鑰文件
-
known_hosts: 已知的主機公鑰清單
然后通過ssh-copy-id命令復(fù)制本機公鑰到目標(biāo)機器上,運行命令:
sh-copy-id -i ~/.ssh/id_rsa.pub user_name@hostname
教你在Linux中配置SSH實現(xiàn)免密登陸教你在Linux中配置SSH實現(xiàn)免密登陸
運行成功后即可使用ssh user_name@hostname 免密碼登陸。
4. 配置免用戶
編輯.ssh/目錄下config 文件, 沒有則新建一個,
vim ~/.ssh/config
添加目標(biāo)機器配置:
教你在Linux中配置SSH實現(xiàn)免密登陸教你在Linux中配置SSH實現(xiàn)免密登陸
添加成功后,即可使用ssh hostname直接登陸。
網(wǎng)頁名稱:詳解Linux中SSH免密登陸
網(wǎng)站URL:http://www.5511xx.com/article/cdeshsp.html


咨詢
建站咨詢
