如何在Centos7配置ssh/rsh免密互信集群服务

admin9个月前笔记82

ssh免密互信操作
一、在SSH服务器所在机器上

1、以root用户登录,更改ssh配置文件 /etc/ssh/sshd_config,去除以下配置的注释

RSAAuthentication yes #启用rsa认证
PubkeyAuthentication yes #启用公钥私钥配对认证方式
AuthorizedKeysFile .ssh/authorized_keys #公钥文件路径

2、重启SSH服务

systemctl restart sshd  //重启ssh服务
二、在客户端机器上

1、生成公钥私钥对

ssh-keygen -t rsa

一路默认回车,系统在/root/.ssh下生成id_rsa、id_rsa.pub

2、把id_rsa.pub发送到服务端机器上

ssh-copy-id -i /root/.ssh/id_rsa.pub 192.168.1.20 #server ip
三、重复上述所有步骤

例如我有17个节点,依次将每个节点的root分别进行上述步骤,循环一次即可全部ssh通

四、验证
ssh 192.168.1.20 #server ip
rsh免密互信操作
一、安装rsh服务
yum install -y rsh rsh-server
yum install -y xinetd
二、在/etc/xinetd.d/下分别添加rsh,rlogin,rexec文件(如果没有,则创建)
vi /etc/xinetd.d

vi /etc/rlogin

vi /etc/rexec

rsh

service shell { 
    disable = no 
    socket_type = stream 
    wait = no 
    user = root 
    log_on_success += USERID 
    log_on_failure += USERID 
    server = /usr/sbin/in.rshd 
}

rlogin

service login { 
    disable = no 
    socket_type = stream 
    wait = no 
    user = root 
    log_on_success += USERID 
    log_on_failure += USERID 
    server = /usr/sbin/in.rlogind 
}
三、在/etc/securetty文件下添加rsh,rlogin,rexec这三行

之后在命令行输入

echo "rsh" >> /etc/securetty
echo "rlogin" >> /etc/securetty
echo "rexec" >> /etc/securetty
四、在/etc/hosts.equiv下添加各个节点名称

(如果没有,则创建)

cat /etc/hosts.equiv


node29
node30
node31
node32
node33
node34
newnode1
五、root用户需要在/root/下创建.rhosts文件

文件内容与/etc/hosts.equiv相同

六、启动服务
systemctl restart rsh.socket
systemctl restart rlogin.socket
systemctl restart rexec.socket
systemctl enable rsh.socket
systemctl enable rlogin.socket
systemctl enable rexec.socket
七、启动xinetd
systemctl restart xinetd


相关文章

运维稳定性问题的关键–可用性

运维稳定性问题的关键–可用性

复盘更多的是基于事后的总结与提升。那么我们如何发现、测量稳定性问题呢?那么我们就需要请出今天的主角了——可用性。什么是可用性?可用性作为评价业务稳定性的一个重要指标,它可以通过数据量化、建立基线的方式...

史上最完全的,教你如何在 Linux 中如何打印和管理打印机

史上最完全的,教你如何在 Linux 中如何打印和管理打印机

前提条件为了更好地学习本系列教程,你需要具备基本的 Linux 知识,和使用 Linux 系统实践本教程中的命令的能力,你应该熟悉 GNU 和 UNIX® 命令的使用。有时不同版本的程序输出...

MySQL查询某个字段含有字母数字的值

1.正则表达式(REGEXP)查询MySQL表中某个字段含有字母和数字的值,可以使用正则表达式(REGEXP)来匹配这样的模式。在MySQL中,正则表达式是一个强大的工具,可以用来搜索和匹配字符串中的...

du 命令秘籍

du命令是检查硬盘使用情况,统计文件或目录及子目录使用硬盘的空间大小。参数的不同组合,可以更快的提高工作效率,以下仅列出了经常使用到的参数,如需更详细的信息,请用man du命令来获得。1.命令格式d...

简要介绍并发服务器

简要介绍并发服务器

内容该系列教程所用的协议都非常简单,但足以展示并发服务器设计的许多有趣层面。而且这个协议是 有状态的—— 服务器根据客户端发送的数据改变内部状态,然后根据内部状态产生相应的行为。并非所有的协...

CentOS 初级安全防护

CentOS 初级安全防护

Centos 初级安全防护使用的 centos7.2,基本策略如下:禁止 root 账号远程登录修改远程 ssh 登录端口开启防火墙 iptables如何禁止 root 账户远程登录,修改远程 ssh...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。