国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

Linux SSH無密碼login

2024-06-28 13:21:29
字體:
來源:轉載
供稿:網友
linux SSH無密碼login

一:ssh原理圖為:

1、就是為了讓兩個linux機器之間使用ssh不需要用戶名和密碼。采用了數字簽名RSA或者DSA來完成這個操作

2、模型分析

假設 A (192.168.20.59)為客戶機器,B(192.168.20.60)為目標機;要達到的目的:A機器ssh登錄B機器無需輸入密碼;加密方式選 rsa|dsa均可以,默認dsa

二、具體操作流程

單向登陸的操作過程(能滿足上邊的目的):1、登錄A機器 2、ssh-keygen -t [rsa|dsa],將會生成密鑰文件和私鑰文件 id_rsa,id_rsa.pub或id_dsa,id_dsa.pub3、將 .pub 文件復制到B機器的 .ssh 目錄,并 cat id_dsa.pub >> ~/.ssh/authorized_keys4、大功告成,從A機器登錄B機器的目標賬戶,不再需要密碼了;(直接運行 #ssh 192.168.20.60

雙向登陸的操作過程:

1、ssh-keygen做密碼驗證可以使在向對方機器上ssh ,scp不用使用密碼.具體方法如下:2、兩個節點都執行操作:#ssh-keygen -t rsa 然后全部回車,采用默認值.3、這樣生成了一對密鑰,存放在用戶目錄的~/.ssh下。將公鑰考到對方機器的用戶目錄下 ,并將其復制到~/.ssh/authorized_keys中(操作命令:#cat id_dsa.pub >> ~/.ssh/authorized_keys )。

4、設置文件和目錄權限:用hadoop 用戶進行 /home/hadoop 主目錄,如果是多臺linux ,最好每臺上的用戶名建成一樣

設置authorized_keys權限$ chmod 600 authorized_keys 設置.ssh目錄權限$ chmod 700 -R .ssh

5、要保證.ssh和authorized_keys都只有用戶自己有寫權限。否則驗證無效。(今天就是遇到這個問題,找了好久問題所在),其實仔細想想,這樣做是為了不會出現系統漏洞。

我從20.60去訪問20.59的時候會提示如下錯誤:

java代碼 收藏代碼
  1. Theauthenticityofhost'192.168.20.59(192.168.20.59)'can'tbeestablished.
  2. RSAkeyfingerPRintis6a:37:c0:e1:09:a4:29:8d:68:d0:ca:21:20:94:be:18.
  3. Areyousureyouwanttocontinueconnecting(yes/no)?yes
  4. Warning:Permanentlyadded'192.168.20.59'(RSA)tothelistofknownhosts.
  5. root@192.168.20.59'spassWord:
  6. Permissiondenied,pleasetryagain.
  7. root@192.168.20.59'spassword:
  8. Permissiondenied,pleasetryagain.
  9. root@192.168.20.59'spassword:
  10. Permissiondenied(publickey,gssapi-with-mic,password).<textareaclass="java"style="display:none;"name="code">Theauthenticityofhost'192.168.20.59(192.168.20.59)'can'tbeestablished.
  11. RSAkeyfingerprintis6a:37:c0:e1:09:a4:29:8d:68:d0:ca:21:20:94:be:18.
  12. Areyousureyouwanttocontinueconnecting(yes/no)?yes
  13. Warning:Permanentlyadded'192.168.20.59'(RSA)tothelistofknownhosts.
  14. root@192.168.20.59'spassword:
  15. Permissiondenied,pleasetryagain.
  16. root@192.168.20.59'spassword:
  17. Permissiondenied,pleasetryagain.
  18. root@192.168.20.59'spassword:
  19. Permissiondenied(publickey,gssapi-with-mic,password).
  20. </textarea>

三、總結注意事項

1、文件和目錄的權限千萬別設置成chmod 777.這個權限太大了,不安全,數字簽名也不支持。我開始圖省事就這么干了

2、生成的rsa/dsa簽名的公鑰是給對方機器使用的。這個公鑰內容還要拷貝到authorized_keys

(注意,如果是三臺以上的linux機器如hostname h1,h2,h3 ,每臺上的用戶名為hadoop,則把所有機器上的

/home/hadoop/.ssh/id_dsa.pub 用 scp copy到一臺機器中的一個目錄下,都寫入到/home/hadoop/.ssh/authorized_keys 中,使它成為一個包含所有公鑰的大文件,再把這個文件公別copy到每一臺linux下的/home/hadoop/.ssh/authorized_keys 下,再修改權限為600 )

3、linux之間的訪問直接 ssh 機器ip

4、某個機器生成自己的RSA或者DSA的數字簽名,將公鑰給目標機器,然后目標機器接收后設定相關權限(公鑰和authorized_keys權限),這個目標機就能被生成數字簽名的機器無密碼訪問了

---------------------

linux建立信任,已添加到authorized_keys,就是不成功;權限問題2013年6月14日 DigDeeply 跳到評論

Linux主機間建立信任關系在主機A和主機B間建立信任關系,使主機A可以無密碼ssh登陸主機B.

  1. A主機上執行 ssh-keygen -t rsa -b 1024 (也可以使用 ssh-keygen -t dsa -b 1024)
  2. 主目錄下生成 .ssh目錄
  3. 進入~/.ssh目錄
  4. 執行 cat id_rsa.pub 將顯示結果復制 (也可以使用cat id_dsa.pub,這個一般有現成的)
  5. B主機上進入主目錄下的~/.ssh(如果沒有,則執行ssh-keygen生成)
  6. 將復制的結果粘貼到B主機.ssh目錄下的authorized_keys文件的最后一行
  7. ok,信任關系建立了,在主機A上執行 ssh user@B 第一次執行,會提示一個確認,選擇yes回車,結果不用輸入密碼,登錄成功!

其中有三點需要注意的地方,如果已經按照以上方法做了,還是不可以,那就比照下邊三條對比一下:

  1. authorized_keys 文件必須是600權限(也就是-rw——-)或者644
  2. .ssh目錄必須是700權限(也就是drwx——)
  3. /home/work目錄 必須是 755權限 即drwxr-xr-x

第(3)條太坑了,就因為 /home/user 目錄是777,不是755,怎么都不行,信任關系建不起來,最后把/home/user目錄的權限由777改成755就立搞定了。。。>_<,好大的坑啊。。。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 江城| 黄浦区| 常山县| 屯昌县| 淮滨县| 新疆| 玉山县| 托克托县| 乐业县| 天峨县| 三原县| 绥阳县| 馆陶县| 田阳县| 南雄市| 方城县| 越西县| 镇平县| 从江县| 湖南省| 湖州市| 阿勒泰市| 龙海市| 武陟县| 芦溪县| 七台河市| 库伦旗| 建平县| 台北县| 商城县| 海原县| 清流县| 冕宁县| 乌鲁木齐县| 苍山县| 广元市| 汉源县| 无锡市| 扶余县| 昂仁县| 米易县|