建立SSH之免密登陆

admin9个月前笔记75

忽略ssh安装scp安装过程。默认认为当前机器与远程机器含有完整的ssh,scp功能

首先在机器B中使用ssh-keygen -t rsa 命令 (想来玩git的童鞋应该知道吧~)

[hart02@hart02 .ssh]$ ssh-keygen -t rsa

image.png

Enter file in which to save the key (/home/hart02/.ssh/id_rsa)

直接按enter键

Enter passphrase (empty for no passphrase):

意思是说请输入密码,如果不输入则为没有密码。当然,我们使用的enter键~之后就是重复输入密码了。两次一定要保持一致哦~,如果第一次不输入,第二次也还要输入哦~

注:机器已经生成过了,所以此时提示说

/home/hart02/.ssh/id_rsa already exists.

输入完成后就会出现这样的界面(此界面是在测试机器上重新生成的截图,几个重点的东西已经着重标志出来了)
image.pnga从上图中我们可以了解到生成的公私钥存放在/user/.ssh/目录下user为当前登陆用户家目录。
下图中authorized_keys不会自动生成。在当前机器B中暂时没有什么用处

image.png

查看.ssh目录下文件

现在我们在机器A中进行操作,其操作如上述步骤一致。当生成完毕时,我们touch 一个文件,文件名为authorized_keys
image.png

重要的来了~~:

在机器B中使用

cat id_rsa.pub

查看一下公钥,然后复制这一串东西~
在机器A中,

vim authorized_keys

把复制的东西粘贴到A机器中的这个文件里面。
ESC -> :wq! -> enter 保存退出
image.png

cat authorized_keys

确保写入成功

chmod 600 authorized_keys

修改文件权限
image.png以上步骤做完之后一定要做一下

/etc/init.d/sshd restart

把ssh服务重新启动一下。
image.png

至此。ssh免密登陆配置完成。


相关文章

慎用Linux find命令

慎用Linux find命令

当使用 Linux 下的 find 命令时,请使用 -ok 选项来避免文件被意外删除,这个选项会在移除任何文件之前都会请求你的许可。最近有朋友提醒我有一个有用的选项来更加谨慎地运行 find...

DNS 原理入门

DNS 原理入门

一、DNS 是什么?DNS (Domain Name System 的缩写)的作用非常简单,就是根据域名查出IP地址。你可以把它想象成一本巨大的电话本。举例来说,如果你要访问域名math.stacke...

打不死的redis集群

打不死的redis集群

搭建一个redis集群镜像,把原先散落各处的redis服务器统一管理起来,并且保障高可用和故障自动迁移。一 redis集群分类大家都知道redis集群有两种,一种是redis sentinel,高可用...

运维稳定性问题的关键–可用性

运维稳定性问题的关键–可用性

复盘更多的是基于事后的总结与提升。那么我们如何发现、测量稳定性问题呢?那么我们就需要请出今天的主角了——可用性。什么是可用性?可用性作为评价业务稳定性的一个重要指标,它可以通过数据量化、建立基线的方式...

科学上网科普

科学上网科普

众所周知,作为程序员我们经常要访问github等网页,那有时进不去,咋办呢?我们需要科学上网,我们可以通过官方公司正当的vpn来获取国外学术等资源;但是这是有门槛的,所以一些普通人就可能利用下面提到的...

VPS安全之iptables基本配置 远离暴力破解

只是最基本的配置,防御flood的懒得写了,真有人跟我有仇要DDOS我的话那就挂了算了...#配置,禁止进,允许出,允许回环网卡iptables -P INPUT DRO...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。