博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
ssh免密码登陆
阅读量:6529 次
发布时间:2019-06-24

本文共 721 字,大约阅读时间需要 2 分钟。

服务器A:192.168.1.210

服务器B:192.168.1.211

假设我要从服务器A ssh 连接服务器B

首先要理解两个概念:密钥和公钥

密钥相当于一把钥匙,而公钥就相当于一把门锁,我们当然是拿着钥匙去开锁,同样的道理,我们密钥放在本地服务器,也就是服务器A,把公钥放在远程服务器,也就是服务器B,那么我们就可以从服务器A ssh 免密码登陆服务器B,至于这对密钥和公钥是在哪台机器上生成的都不重要。

我们在服务器A上生成密钥对

ssh-keygen -t rsa (连续三次回车,即在本地生成了公钥和私钥,不设置密码)

后面的rsa是加密方式,也可以换成你喜欢的加密方式

然后就是把门锁(公钥)放在B服务器上,并且改名为:authorized_keys

这里要注意,你生成的密钥是什么用户,就应该放在该用户的主目录下的.ssh目录里面,也可以是服务器A和服务器B是分别两个不同的用户,都可以。

现在我们就可以从服务器A上ssh登陆服务器B

 

如果SSH连接缓慢可按以下方式设置:

到远程服务器上,修改 /etc/ssh/sshd_config 文件,设置 GSSAPIAuthentication no ,同时设置 UseDNS no,问题解决。

 

如果出现按上面的方法操作以后SSH连接提示输入密码可按以下方式检查:

SSH登陆涉及两个目录的权限,分别是home和.ssh

home目录权限要求是700或者755,不能设成777、700

.ssh目录权限设成700

本文转自运维笔记博客51CTO博客,原文链接http://blog.51cto.com/lihuipeng/565215如需转载请自行联系原作者

lihuipeng

你可能感兴趣的文章
【Matplotlib】 标注一些点
查看>>
[AX]乐观并发控制Optimistic Concurrency Control
查看>>
自定义类加载器
查看>>
MySQL数据库事务各隔离级别加锁情况--Repeatable Read && MVCC(转)
查看>>
C++构造函数例程
查看>>
把某一列值转换为逗号分隔字符串
查看>>
DLL,DML,DCL,TCL in Oracle
查看>>
SSE指令集学习:Compiler Intrinsic
查看>>
两种attach to process的方法
查看>>
WCF如何使用X509证书(安装和错误)(二)
查看>>
Dubbo与Zookeeper、SpringMVC整合和使用(负载均衡、容错)
查看>>
iOS中--NSArray调用方法详解 (李洪强)
查看>>
java异步操作实例
查看>>
Centos6.8防火墙配置
查看>>
JAVA多线程的问题以及处理【转】
查看>>
【Java面试题】10 abstract的method是否可同时是static,是否可同时是native,是否可同时是synchronized?...
查看>>
简单记录一次ORA-00600 kcratr_nab_less_than_odr
查看>>
如何新建UML2项目?详细操作步骤介绍
查看>>
[精讲17] 组策略
查看>>
控制流
查看>>