標籤:去掉注釋 配置 電腦名稱 scp命令 需要 需求 copy dma 檔案的
今天收到一個需求,開通6台伺服器,伺服器之間做免密登入。
所有伺服器的統一配置:1-3
1、修改hosts檔案,把所有伺服器的hostname命和ip地址對應寫到/etc/hosts 裡面。
10.1.1.1 ip-10-1-1-1
10.1.1.2 ip-10-1-1-2
2、修改/etc/ssh/sshd_conf
#>vi /etc/ssh/sshd_config
??????? 找到以下內容,並去掉注釋符”#“
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile ? ? ?.ssh/authorized_keys
?????? 重啟ssh服務
? #>service sshd restart
3、關閉selinux ,把SELINUX= 改成 disabled#> cat /etc/selinux/config
SELINUX=disabled
SELINUXTYPE=targeted
秘鑰檔案處理: A(10.1.1.1)要免密登入B(10.1.1.2)
以下操作都要在想免密登入使用的使用者下操作。
1.在A伺服器操作:
產生秘鑰檔案並發公開金鑰分發到被登入的伺服器端:
$> ssh-keygen -t rsa
一路敲斷行符號,什麼都不用輸入
會產生兩個秘鑰檔案
$> ll /home/dmadmin/.ssh/
authorized_keys -----------ssh服務會找的秘鑰檔案,裡面存檔的是鎖檔案,
id_rsa -----------這是私密金鑰檔案(鑰匙),A伺服器需要此檔案。
id_rsa.pub -----------這是公開金鑰檔案(鎖),需要寫到B伺服器的authorized_keys裡面。
$>cat ~/.ssh/id_rsa.pub >> /home/dmadmin/.ssh/authorized_keys
$>chmod 400 /home/dmadmin/.ssh/authorized_keys
$>ssh-copy-id -i .ssh/id_rsa.pub [email protected] 把鎖檔案傳送到被登入的伺服器裡面。
2.在B伺服器操作
登入到要被登入的伺服器,修改秘鑰檔案的許可權
$>chmod 400 /home/dmadmin/.ssh/authorized_keys
3.回到A伺服器測試免密登入:可以串連電腦名稱也可以串連IP地址
A~$>ssh 10.1.1.2
A~$>ssh ip-10-1-1-2
此時不要求輸入密碼,A伺服器可以直接登入到B伺服器。
--------------------------------------------------------------------- B伺服器免密登入到A伺服器 1.因為當時A伺服器已經把公開金鑰檔案放到自己的/home/dmadmin/.ssh/authorized_keys檔案裡面,只要把這把鎖的要是拷貝到本地/home/dmadmin/.ssh/目錄下即可。 2.拷貝鑰匙到B伺服器/home/dmadmin/.ssh/ 在A伺服器使用scp命令把私密金鑰檔案拷貝到B伺服器裡面。 A~$>scp /home/dmadmin/.ssh/id_rsa [email protected]:/tmp/ 在B伺服器使用mv命令把撕咬檔案拷貝到/home/dmadmin/.ssh/下 B~$>mv /tmp/ia_rsa /home/dmadmin/.ssh/ 3.B伺服器免密登入A伺服器:可以串連電腦名稱也可以串連IP地址 B~$>ssh 10.1.1.1 B~$>ssh ip-10-1-1-1
Centos6 做伺服器間免密登入