ssh 不用輸入密碼

來源:互聯網
上載者:User

在shell prompt下輸入

ssh-keygen

會要求輸入儲存的檔案名稱,直接斷行符號,使用預設值

要求輸入密碼,直接斷行符號,空密碼

產生的檔案在$HOME/.ssh  目錄下,預設產生2個檔案id_rsa和id_rsa.pub

最後執行:cat /root/.ssh/id_rsa.pub >> /root/.ssh/authorized_keys

不同的機器也是一樣的方法,先在client機器用ssh-keygen(我試的機器ssh-keygen預設使用RSA演算法加密,可自己指定)產生id_rsa和id_rsa.pub檔案,然後把id_rsa.pub檔案從client機器拷貝到server機器的$HOME/.ssh(useradd預設沒有建立.ssh目錄,可以自己建立)目錄下,命名成authorized_keys. OK,2機器可以直接通訊了。

注意:.ssh的目錄許可權必須為700,即ls -l看到的是drwx------    .ssh目錄下的檔案的許可權為644,即-rw-r--r--

如果中間還是有什麼問題,請確認步驟,或者查看server端機器的/var/log/security檔案(需要root許可權)記錄。

ssh 公開金鑰登入(抄的,稍微瞭解一下工作方式,看起來跟ssl的原理是一樣一樣的)

使用密碼登入,每次都必須輸入密碼,非常麻煩。好在SSH還提供了公開金鑰登入,可以省去輸入密碼的步驟。

所謂"公開金鑰登入",原理很簡單,就是使用者將自己的公開金鑰儲存在遠程主機上。登入的時候,遠程主機會向使用者發送一段隨機字串,使用者用自己的私密金鑰加密後,再發回來。遠程主機用事先儲存的公開金鑰進行解密,如果成功,就證明使用者是可信的,直接允許登入shell,不再要求密碼。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.