centos 6.7 ssh 免密碼

來源:互聯網
上載者:User

標籤:ssh免密碼登入

ssh 免密碼登入要使用公開金鑰與私密金鑰。linux下可以用用ssh-keygen產生公開金鑰/私密金鑰對。

1、在A機下產生公開金鑰/私密金鑰對

$ssh-keygen -t rsa -P ‘‘

    -P表示密碼,-P ‘‘ 就表示空密碼,也可以不用-P參數,這樣就要三車斷行符號,用-P就一次斷行符號。
    它在/home/x下產生.ssh目錄,.ssh下有id_rsa(私密金鑰)和id_rsa.pub(公開金鑰)。

2、把A機下的id_rsa.pub複製到B機下,在B機的.ssh/authorized_keys檔案裡,用scp複製。

$scp .ssh/id_rsa.pub [email protected]:/home/x/id_rsa.pub

    [email protected]‘s password:

    id_rsa.pub                                    100%  223     0.2KB/s   00:00

    由於還沒有免密碼登入的,所以要輸入密碼。

3、B機把從A機複製的id_rsa.pub添加到.ssh/authorzied_keys檔案裡。

    注意:如果是第一次運行SSH,那麼.ssh目錄需要手動建立,或者使用命令ssh-keygen -t rsa產生秘鑰,它會自動在使用者目錄下產生.ssh目錄。特別注意的是.ssh目錄的許可權問題,記得運行下chmod 700 .ssh命令

$cat id_rsa.pub >> .ssh/authorized_keys

$chmod 600 .ssh/authorized_keys

    authorized_keys的許可權是600

    .ssh目錄的許可權是700

    家目錄的許可權對組不可寫

$rm ~/id_rsa.pub(保險起見,刪除公開金鑰)

4、A機登入B機。

$ssh [email protected]

    Are you sure you want to continue connecting (yes/no)? yes

    第一次登入是時要你輸入yes。會在.ssh/known_hosts檔案中添加記錄。

最後,ssh用戶端需要有私密金鑰,ssh伺服器有公開金鑰即可實現免密碼。如果想讓A,B機免密碼互登入,那B機以上面同樣的方式配置即可。


tips:ssh hostname -vvvv 可以顯示更多調試資訊

         ssh 的日誌在/var/log/secure中

本文出自 “linux基礎” 部落格,請務必保留此出處http://chaoyuezhangsan.blog.51cto.com/7176886/1771797

centos 6.7 ssh 免密碼

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.