ssh 認證系統配置指南說明

來源:互聯網
上載者:User

本文章來給大家介紹關於在linux中ssh 認證系統配置指南說明 ,希望此文章對大家有所協助了。


ssh 有一個認證系統 可以使主機和主機之間的ssh通訊 不需要輸入密碼 這對我們來說 非常好用,尤其在遠程備份方面


下面來瞭解一下詳細的內容

 


假設現在有 3台伺服器  其中 

 


192.168.1.100 為備份伺服器  本文簡稱為 100


192.168.1.101 為WEB伺服器  本文簡稱為 101 


192.168.1.102 為WEB伺服器  本文簡稱為 102 


192.168.1.103 為WEB伺服器  本文簡稱為 103

 


我們可能需要 授權 100 可以訪問 101、102、103


先登入 100, 安裝 openssh-clients 安裝完之後才可以使用 scp 工具


之後運行 ssh-keygen


按3次斷行符號

 


這樣,在/root/.ssh/路徑下會產生id_rsa,和id_rsa.pub,其中id_rsa是密鑰,id_rsa.pub是公開金鑰

 


調用 scp 把 100的 公開金鑰拷貝到 101 、102、103 伺服器


scp /root/.ssh/id_rsa.pub root@192.168.1.101:/root


scp /root/.ssh/id_rsa.pub root@192.168.1.102:/root


scp /root/.ssh/id_rsa.pub root@192.168.1.103:/root


或者用其他辦法 將 100的 公開金鑰 拷貝 到  101 、102、103 伺服器 如 wget、

 


分別登入 101、102、103 伺服器執行以下命令


安裝 openssh-clients

 


運行 ssh-keygen

 


按3次斷行符號

 


將 100 的公開金鑰改名並拷貝到 /root/.ssh/authorized_keys

 


現在 可以 從100 上面 用ssh 直接連結 101、102、103 或 scp 遠程拷貝檔案 而不用 輸入密碼

 


[注意] /root/.ssh 目錄 為 ssh-keygen 工具自動產生 手工建立無效

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.