使用ssh無密碼登入

來源:互聯網
上載者:User

使用ssh無密碼登入

ssh 是一個專為遠程登入工作階段和其他網路服務提供安全性的協議。預設狀態下ssh連結是要求輸入密碼認證的,可以通過添加系統認證(即公開金鑰-私密金鑰)的修改,修改後系統間切換可以避免密碼輸入和ssh認證。以下將建立過程簡單介紹下。

1.使用ssh-keygen建立公匙/私匙對

ssh-keygen –tdsa  -C jibo.tiger@gmail.com –f  ~/.ssh/jibo.tiger@gmail.com

過程中,可能會要求輸入密碼,為了ssh訪問過程無需密碼,可以直接斷行符號。

2. 查看公匙/私匙對

ls ~/.ssh

jibo.tiger@gmail.com  jibo.tiger@gmail.com.pub  config

可以發現 ssh目錄下的兩枚key files

其中jibo.tiger@gmail.com.pub為公匙,jibo.tiger@gmail.com為私匙

4.將公匙複製到伺服器主機上

scp  jibo.tiger@gmail.com.pub  hostname@i:~/.ssh/jibo.tiger@gmail.com.pub

5.添加公匙到服務主機上的信任

cat  jibo.tiger@gmail.com.pub >>authorized_keys

not:4,5步可以由命令ssh-copy-id一步到位

ssh-copy-id  -i jibo.tiger@gmail.com.pub  user@ip

6.設定檔案和目錄許可權:

設定authorized_keys許可權
$ chmod 600 authorized_keys
設定.ssh目錄許可權
$ chmod 700 -R .ssh

總結注意事項

1、檔案和目錄的許可權千萬別設定成chmod 777.這個許可權太大了,不安全,數位簽章也不支援。

2、產生的rsa/dsa簽名的公開金鑰是給對方機器使用的。這個公開金鑰內容還要拷貝authorized_keys

3、linux之間的訪問直接 ssh hostname@ip。如果不指定hostname則預設使用本地主機名稱。

4、某個機器產生自己的RSA或者DSA的數位簽章,將公開金鑰給目標機器,然後目標機器接收後設定相關許可權(公開金鑰和authorized_keys許可權),這個目標機就能被產生數位簽章的機器無密碼訪問了

 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.