Linux學(xué)習(xí)筆記--SSH免密碼登錄

SSH免密碼登錄原理:

這種方式你需要在客戶端服務(wù)器上為自己創(chuàng)建一對密匙,并把公匙放在需要登錄的服務(wù)器上。
當你要連接到服務(wù)器上時,客戶端就會向服務(wù)器請求使用密匙進行安全驗證。
服務(wù)器收到請求之后,會在該服務(wù)器上你所請求登錄的用戶的家目錄下尋找你的公匙,
然后與你發(fā)送過來的公匙進行比較。
如果兩個密匙一致,服務(wù)器就用該公匙加密“質(zhì)詢”并把它發(fā)送給客戶端。
客戶端收到“質(zhì)詢”之后用自己的私匙解密再把它發(fā)送給服務(wù)器。

使用場景:集群環(huán)境中需要主機間互相通信;

免密配置示例:

需要實現(xiàn)的效果:
有兩臺服務(wù)器:"192.168.31.93" 和 "192.168.31.92" 需要實現(xiàn):在服務(wù)器"192.168.31.93"上實現(xiàn)ssh無密碼連接服務(wù)器"192.168.31.92"
實現(xiàn)步驟:

  1. 在"192.168.31.93"服務(wù)器上使用"ssh-keygen -t rsa"命令來創(chuàng)建公鑰。 (會問你存放的目錄,如果不需要修改,直接回車兩次即可,默認保存路徑為"~/.ssh/")
image.png
  1. 將第一步生成的"/.ssh/id_rsa.pub"這個文件拷貝到"192.168.31.92"服務(wù)器的"/.ssh/"目錄中并改名為"authorized_keys"。
image.png
  1. 修改"192.168.31.92 "服務(wù)器的"/.ssh/"目錄權(quán)限為700,"/.ssh/authorized_keys"文件權(quán)限為600。 (這是linux的安全要求,如果權(quán)限不對,自動登錄將不會生效。)
image.png
  1. 在"192.168.31.93"服務(wù)器上用ssh命令連接"192.168.31.92"服務(wù)器。(不需要輸入密碼則為連接成功。)
image.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • SSH全稱Secure SHell,顧名思義就是非常安全的shell的意思,SSH協(xié)議是IETF(Internet...
    StarShift閱讀 2,684評論 0 7
  • SSH 為 Secure Shell 的縮寫,由 IETF 的網(wǎng)絡(luò)小組(Network Working Group...
    shuff1e閱讀 1,876評論 1 11
  • 本文最初發(fā)表于我的個人站點 SSH 是什么 SSH 為 Secure Shell 的縮寫,由IETF的網(wǎng)絡(luò)工作小組...
    foxchao閱讀 4,848評論 0 1
  • 本文整理了在實踐過程中使用的Linux網(wǎng)絡(luò)工具,這些工具提供的功能非常強大,我們平時使用的只是冰山一角,比如lso...
    老夫劉某閱讀 3,815評論 0 7
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,609評論 19 139

友情鏈接更多精彩內(nèi)容