ssh無密碼登陸權威指南

來源:互聯網
上載者:User

標籤:linux

【0】寫在前面由於ssh 實現的是免密碼登陸,大致步驟是:
  • 0.1) client通過ssh登陸到server;
  • 0.2) server檢查家目錄下的.ssh檔案, 並發送公開金鑰檔案 authorized_keys 到client ;
  • 0.3) client端 接收到 server 端的公開金鑰檔案,並用自己的私密金鑰檔案對 其進行解析,並計算出 新的 公開金鑰檔案C;
  • 0.4) server段 接收到 client的 公開金鑰檔案C,並將其與 自身的公開金鑰檔案,進行匹配,(它有它自己的匹配演算法, 這個你不管),如果匹配成功,則client 成功登陸到server;
  • (Attention):
    看到這裡,不得不說建立ssh 免密碼登陸的中間過程確實很複雜,所以ssh對設定檔的存取權限,要求相當苛刻。如友人您,不根據本文的存取權限進行相應設定,使得最終無法建立免密碼登陸,後果自負(這裡只是為了強調 ssh 對 設定檔的存取權限 要求非常得嚴格!(過來人的感受,僅僅是你設定檔的存取權限不完全正確,ssh 一直無法實現 正常的免密碼登陸, 很燒精力)
【1】安裝ssh
server installation :sudo yum -y install openssh.i686client installation: sudo yum -y install openssh-clients
【2】我的工作:[email protected](Client)免密碼登入到 [email protected](Server)
  • 2.1) 產生需要建立ssh的私密金鑰和公開金鑰(client操作)

  • Attention)
  • A1) ~/.ssh/ 目錄必須要是 700 的許可權才行!
  • A2)一個要特別注意的就是那個 id_rsa 的檔案許可權啦!他必須要是 -rw——- !否則在未來密鑰比對的過程當中,可能會被判定為危險而無法成功的以公私密金鑰成對檔案的機制來達成聯機喔。
    (不過預設情況下,建立的檔案都是符合以上要求的)

  • 2.2)在server的家目錄上建立.ssh檔案夾,存取權限設為700(server操作)

  • 2.3)將client的公開金鑰檔案資料上傳到伺服器上(client操作)

  • 2.4)將server的.ssh檔案夾下面的 公開金鑰檔案名稱改為 authorized_keys,且存取權限改為 600 or 644(server操作)

  • 2.5) client 免密碼登陸到 server

著作權聲明:本文為博主原創文章,未經博主允許不得轉載。

ssh無密碼登陸權威指南

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.