新聞中心
SSH是一種常用的協(xié)議,旨在提供安全的遠(yuǎn)程登錄和執(zhí)行遠(yuǎn)程命令。SSH允許用戶在不暴露明文密碼的情況下連接到遠(yuǎn)程主機(jī),因為用戶只需使用密鑰對進(jìn)行身份驗證。然而,有時SSH無法使用密鑰對進(jìn)行身份驗證,而是需要使用密碼進(jìn)行身份驗證。這種情況下,有時無法使用密碼進(jìn)行身份驗證,這可能是因為一些配置錯誤或安全問題。

本文將介紹如何解決在Linux系統(tǒng)中SSH無密鑰登錄失敗的問題。
1.檢查目標(biāo)主機(jī)上的SSH配置
在進(jìn)行SSH無密鑰登錄時,目標(biāo)主機(jī)的SSH配置非常重要。確保以下設(shè)置已正確設(shè)置:
允許無密碼登錄:確保目標(biāo)主機(jī)上的SSH設(shè)置允許無密碼登錄。打開/etc/ssh/sshd_config文件,并確保以下設(shè)置:
RSAAuthentication yes
PubkeyAuthentication yes
禁用密碼身份驗證:禁用密碼身份驗證可以增加安全性,但需要使用密鑰對進(jìn)行身份驗證。在此設(shè)置時,請務(wù)必小心,確保您在使用SSH之前已正確設(shè)置密鑰對。
PasswordAuthentication no
保存更改后,重啟SSH服務(wù)。
2.檢查本地主機(jī)上的SSH配置
確保您的本地主機(jī)安裝了SSH客戶端,并正確配置SSH。
檢查本地主機(jī)上的SSH配置文件/etc/ssh/ssh_config,確保以下設(shè)置已啟用:
IdentityFile ~/.ssh/id_rsa(如果您的密鑰是id_rsa)
StrictHostKeyChecking no
UserKnownHostsFile=/dev/null
保存更改并退出文件。
3.生成新的SSH密鑰對
如果您尚未生成SSH密鑰對,則需要生成新的密鑰對。如果您已經(jīng)有SSH密鑰對,則可以跳過此步驟。
要生成新的SSH密鑰對,請在本地主機(jī)上打開終端,然后運行以下命令:
$ ssh-keygen
依據(jù)提示輸入以下信息:
輸入密鑰的名稱(默認(rèn)名稱為id_rsa)。
輸入密碼(如果需要)。
4.將公鑰添加到目標(biāo)主機(jī)上
要使用SSH密鑰對進(jìn)行身份驗證,您需要將公鑰添加到目標(biāo)主機(jī)的用戶帳戶中。
打開終端并運行以下命令:
$ ssh-copy-id user@remote_host
其中,user和remote_host都是您要登錄的目標(biāo)主機(jī)的用戶名和主機(jī)名。
輸入您的密碼,然后等待公鑰上傳。
5.測試SSH連接
您需要測試SSH連接是否正常工作。
在本地主機(jī)的終端上,運行以下命令:
$ ssh user@remote_host
如果所有設(shè)置正確,則您應(yīng)該無需輸入密碼即可連接到遠(yuǎn)程主機(jī)。如果登錄成功,則可結(jié)束此過程。
結(jié)論
本文介紹了如何解決Linux系統(tǒng)中SSH無密鑰登錄失敗的問題。如果您遇到此問題,請嘗試按照本文所述的步驟進(jìn)行處理,以便您可以快速輕松地解決問題。
相關(guān)問題拓展閱讀:
- root賬戶用ssh-keygen創(chuàng)建公私鑰失敗怎么回事
root賬戶用ssh-keygen創(chuàng)建公私鑰失敗怎么回事
使用下例中ssky-keygen和ssh-copy-id,僅需通過3個步驟的簡單設(shè)置而無需輸入密碼就能登錄遠(yuǎn)程Linux主機(jī)。
ssh-keygen 創(chuàng)建公鑰和密鑰。
ssh-copy-id 把磨銷本地主機(jī)的公鑰復(fù)制到遠(yuǎn)程主機(jī)的authorized_keys文件上。
ssh-copy-id 也會給遠(yuǎn)程主機(jī)的用戶主目錄(home)和~/.ssh, 和~/.ssh/authorized_keys設(shè)置合適的權(quán)限 。
步驟1: 用 ssh-key-gen 在本地主機(jī)上創(chuàng)建公鑰和密鑰
ligh@local-host$ ssh-keygen -t rsa
Enter file in which to save the key (/home/jith/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/jith/.ssh/id_rsa.
Your public key has been saved in /home/jith/.ssh/id_rsa.pub.
The key fingerprint is: 33:b3:fe:af:95:95:18:11:31:d5:de:96:2f:f2:35:f9
ligh@local-host
步驟2: 用 ssh-copy-id 把公世游廳鑰復(fù)制到遠(yuǎn)程主機(jī)上
ligh@local-host$ ssh-copy-id -i ~/.ssh/id_rsa.pub
ligh@remote-host‘s password:
Now try logging into the machine, with ―ssh ?remote-host‘‖, and check in:
.ssh/authorized_keys to make sure we haven‘t added extra keys that you weren‘t expecting.
步驟3: 直接登錄遠(yuǎn)程主機(jī)
ligh@local-host$ ssh remote-host
Last login: Sun Nov 16 17:22:from 192.168.1.2
ligh@remote-host$
linux ssh無密鑰失敗的介紹就聊到這里吧,感謝你花時間閱讀本站內(nèi)容,更多關(guān)于linux ssh無密鑰失敗,解決Linux SSH無密鑰登錄失敗問題,root賬戶用ssh-keygen創(chuàng)建公私鑰失敗怎么回事的信息別忘了在本站進(jìn)行查找喔。
成都創(chuàng)新互聯(lián)科技有限公司,是一家專注于互聯(lián)網(wǎng)、IDC服務(wù)、應(yīng)用軟件開發(fā)、網(wǎng)站建設(shè)推廣的公司,為客戶提供互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
創(chuàng)新互聯(lián)(www.cdcxhl.com)提供簡單好用,價格厚道的香港/美國云服務(wù)器和獨立服務(wù)器。創(chuàng)新互聯(lián)成都老牌IDC服務(wù)商,專注四川成都IDC機(jī)房服務(wù)器托管/機(jī)柜租用。為您精選優(yōu)質(zhì)idc數(shù)據(jù)中心機(jī)房租用、服務(wù)器托管、機(jī)柜租賃、大帶寬租用,可選線路電信、移動、聯(lián)通等。
分享名稱:解決LinuxSSH無密鑰登錄失敗問題(linuxssh無密鑰失敗)
當(dāng)前網(wǎng)址:http://www.5511xx.com/article/cojcogg.html


咨詢
建站咨詢
