linux A機器ssh登入B機器無需輸入密碼
A機器ssh登入B機器無需輸入密碼
由 xilongpei 在 超過一年 之前新增
ssh-keygen的使用方法 http://blog.csdn.net/kongqz/article/details/6338690
一、概述
- 就是為了讓兩個linux機器之間使用ssh不需要使用者名稱和密碼。採用了數字簽名RSA或者DSA來完成這個操作
模型分析
假設 A (192.168.20.59)為客戶機器,B(192.168.20.60)為目標機;
要達到的目的:
A機器ssh登入B機器無需輸入密碼;
加密方式選 rsa|dsa均可以,預設dsa
二、具體操作流程
單向登陸的操作過程(能滿足上邊的目的):
- 登入A機器
- ssh-keygen -t [rsa|dsa],將會生成金鑰檔案和私鑰檔案 id_rsa,id_rsa.pub或id_dsa,id_dsa.pub
- 將 .pub 檔案複製到B機器的 .ssh 目錄, 並 cat id_dsa.pub >> ~/.ssh/authorized_keys
- 大功告成,從A機器登入B機器的目標賬戶,不再需要密碼了;(直接執行 #ssh 192.168.20.60 )
雙向登陸的操作過程:
- ssh-keygen做密碼驗證可以使在向對方機器上ssh ,scp不用使用密碼。具體方法如下:
兩個節點都執行操作:#ssh-keygen -t rsa
然後全部回車,採用預設值。
這樣生成了一對金鑰,存放在使用者目錄的~/.ssh下。
將公鑰考到對方機器的使用者目錄下 ,並將其複製到~/.ssh/authorized_keys中(操作命令:#cat id_dsa.pub >> ~/.ssh/authorized_keys )。
設定檔案和目錄許可權:
設定authorized_keys許可權
$ chmod 600 authorized_keys
設定.ssh目錄許可權
$ chmod 700 -R .ssh
要保證.ssh和authorized_keys都只有使用者自己有寫許可權。否則驗證無效。(今天就是遇到這個問題,找了好久問題所在),其實仔細想想,這樣做是為了不會出現系統漏洞。
我從20.60去訪問20.59的時候會提示如下錯誤:
[java] view plaincopy The authenticity of host '192.168.20.59 (192.168.20.59)' can't be established. RSA key fingerprint is 6a:37:c0:e1:09:a4:29:8d:68:d0:ca:21:20:94:be:18. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '192.168.20.59' (RSA) to the list of known hosts. root@192.168.20.59's password: Permission denied, please try again. root@192.168.20.59's password: Permission denied, please try again. root@192.168.20.59's password: Permission denied (publickey,gssapi-with-mic,password).
三、總結注意事項
- 檔案和目錄的許可權千萬別設定成chmod 777。這個許可權太大了,不安全,數字簽名也不支援。我開始圖省事就這麼幹了。
- 生成的rsa/dsa簽名的公鑰是給對方機器使用的。這個公鑰內容還要拷貝到authorized_keys
- linux之間的訪問直接 ssh 機器ip
- 某個機器生成自己的RSA或者DSA的數字簽名,將公鑰給目標機器,然後目標機器接收後設定相關許可權(公鑰和authorized_keys許可權),這個目標機就能被生成數字簽名的機器無密碼訪問了
相關文章
- Multipass虛擬機器ssh登入(密碼方式)虛擬機密碼
- ssh-copy-id登陸無需重複輸入密碼密碼
- 無需輸入密碼,macOS 設定開機直接免密碼進入桌面密碼Mac
- SSH無需密碼登入伺服器且保持連線不斷開的方法密碼伺服器
- Linux 下用 SCP 無需輸入密碼傳輸檔案Linux密碼
- Linux伺服器---ssh登入Linux伺服器
- Linux 配置 SSH 秘鑰免密碼登入Linux密碼
- Mac設定使用者自動登入無需輸入密碼的方法Mac密碼
- ssh直接帶密碼登入Linux,Linux自動密碼登陸利器sshpass密碼Linux
- Ubuntu ssh伺服器拒絕密碼(使用root登入)Ubuntu伺服器密碼
- linux 設定ssh 免密登入Linux
- AWS EC2 Linux | ssh 使用密碼登入Linux密碼
- SSH配置—Linux下實現免密碼登入Linux密碼
- macbook開機登入時輸入正確的密碼卻提示密碼錯誤Mac密碼
- 批量機器登入
- ssh免密登入在Linux伺服器之間的設定Linux伺服器
- Linux配置SSH免密碼登入(非root賬號)Linux密碼
- ssh免密登入
- Windows配置ssh免密登入linux+VSCode Remote-SSH免密編寫linux程式碼WindowsLinuxVSCodeREM
- SSH 遠端登入「記住密碼」密碼
- ssh免密登入原理
- Linux - 配置SSH免密登入 - “ssh-keygen”的基本用法Linux
- linux遠端免密登入伺服器Linux伺服器
- 自動批次實現linux機器ssh免密shell指令碼Linux指令碼
- Mac SSH 免密登入 連線遠端伺服器Mac伺服器
- 阿里雲伺服器購買及SSH免密登入阿里伺服器
- .NetCore 登入(密碼鹽+隨機數)NetCore密碼隨機
- Linux伺服器批量ssh免密登陸Linux伺服器
- unbuntu16.04 伺服器的 免密登入、秘鑰登入和禁止密碼登入 配置伺服器密碼
- unbuntu16.04 伺服器的 免密登入、祕鑰登入和禁止密碼登入 配置伺服器密碼
- ssh免密碼登入失敗解決密碼
- 嵌入式開發板,SSH開機密碼,用於網口登入密碼
- ssh進階,免密登入
- SSH免密登入詳解
- cobbler 忘記好系統登入密碼,如何修改cobbler部署機器的預設密碼密碼
- ssh免密登入和代理連線線上伺服器伺服器
- 給Linux的虛擬機器設定別名,同事設定免密登入Linux虛擬機
- 1-Linux叢集搭建,分發指令碼,ssh免密登入Linux指令碼
- 聊聊“密碼登入”、“手機快捷登入”和“第三方聯合登入”密碼