Linux主機間建立信任關係 在主機A和主機B間建立信任關係,使主機A可以無密碼ssh登陸主機B1. A主機上執行 www.2cto.com ssh-keygen -t rsa -b 1024 (也可以使用 ssh-keygen -t dsa -b 1024) 主目錄下產生 .ssh目錄2. 進入.ssh目錄3. 執行 cat id_rsa.pub 將顯示結果複製 (也可以使用cat id_dsa.pub,這個一般有現成的)4. B主機上進入主目錄下的.ssh(如果沒有,則執行ssh-keygen產生)5. 將複製的結果粘貼到B主機.ssh目錄下的authorized_keys檔案的最後一行6. 很簡單,信任關係建立了,在主機A上執行 ssh user@B 第一次執行,會提示一個確認 選擇yes斷行符號(還是不要輸入yes,直接斷行符號????忘了,參看"補充"),結果不用輸入 使用者密碼,登入成功了! www.2cto.com 補充: 如果信任關係還是沒有建立起來,要看看對應使用者在/home路徑下到.ssh目錄及其下的檔案許可權,這個許可權不能開得太大,可以把work設為755(如:chmod 755 work),其它的.ssh目錄及其下的檔案許可權可參考信任關係正常的伺服器 .ssh目錄下可能還有config和known_hosts檔案。 config檔案是配置本地ssh遠程登入時採用的預設使用者名,如本地config中配置了: Host A User work 則本地執行ssh A 相當於執行 ssh work@A known_hosts檔案記錄已知信任關係的主機,信任關係建立後第一次用信任關係登入 還需要使用者手動執行一次確認,該確認將把本地主機的信任關係加入到遠程主機的 know_hosts中,下次用信任關係登入時便不再需要使用者幹預。 批量建立多台主機A與多台主機B的信任關係 1. 先建立一台A與所有B的信任關係 2. 同步建成的這台A的信任關係到還未建信任關係的其他A