当前位置:首页 > 站长杂谈 > 正文内容

Linux 下 的ssh免密登录

小宝4年前 (2020-03-31)站长杂谈1468

在/root/.ssh/目录下:

[root@localhost .ssh]# tree -a
authorized_keys
id_dsa
id_dsa.pub
id_rsa id_rsa_2048_9417.pub
id_rsa.pub
known_hosts


若没有则创建.ssh文件,则创建并设置权限:

$ chmod 700 ~/.ssh

在.ssh目录下生成公钥私钥:

$ ssh-keygen -t rsa

其中id_dsa,id_rsa是私钥,id_rsa.pub,id_dsa.pub是公钥


authorized_keys文件存放其他主机的公钥,其他主机即可ssh登录该机,此文件的权限:

$ chmod 644 ~/.ssh/authorized_keys

know_hosts记录主机登陆过的其他主机的公钥信息(如果没有authorized_keys,可以直接执行$ cp id_rsa.pub authorized_keys)


示例A和B免密登录C

分别在A和B下生成私钥密钥对,执行命令$ ssh-keygen -t rsa,生成id_rsa和id_rsa.pub

分别将生成的A的id_rsa.pub和B的id_rsa.pub内容追加到C主机的authorized_keys中

A和B可以通过$ ssh C登录,exit退出。

$ cat authorized_keys
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAvqtPwT7kjfKzycR7r0FLe+UgxOSoeOW9EVb6eUb9MsO5IHvlVBKJK6F62dc5BNgemkwR8/UUDQ6tK4DMWipHI+t8naxgyXl9Kdc7oh78c/ADW1svBkrV3qOfxey/z+8ykN+kCgk7q65NytllpQH3FAi7b/0mO3cAEQWGSAC5wSG7XOamMmL4CLjhhLGwLwIAni50nOTBVVBjrXVn10EW4Bwcv+tH7KAIlZ+kZuatOUMIYyuBWleBokJzgQm2joQfe9RiO2Ayja6O4CpJSj0g3Efkb0bdxaOxYrgigp/0w400DQfjQil6I9lS1jQGazu8WIVJjSQU4HEFw5x4ocuzQQ== root@localhost.localdomain


ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAuiOuiFKim4VV74rkxYBqsmfEAbb5oMmsp/u36N/eO0o5sPEf/a6ZwiJAPT/XAAaw+ICVxZraJz+2lNyzAIvvBcqiL6gQev5MdOXtf+341iUhH1Ut8KWHxrGckbZc8+deDifwR6gUlv65wx+YWlAcp/emkanhiom0Y6+l7Ol3hb7+Ae8/uQow0dKof81xVDC3XZDH+qbWpGtBi9jlWSnwngedy0CPNL/b2orJ+XNEniZ3gCPif4uMSdiNmkXizz9Pqe00uXBAfxZYtMGfvW8nkwUKO+OkDqTAJnDHiCVJZV/nGB1AHIR6Lq6Yia3yu5zbCBJgX27aKRxHdvHfzDwmTw== root@localhost.localdomain


**总结:** *要想免密登录哪一台主机就需要自己生成一个公钥私钥对并将公钥内容追加到那一台主机的authorized_keys内容中*     


作者:顶儿响叮当

链接:HTTPS://www.jianshu.com/p/84b506ae2201

来源:简书

扫描二维码推送至手机访问。

版权声明:本文由 菠萝博客 发布,如需转载请注明出处。

本文链接:https://boluobk.cn/post/15.html

标签: linuxSSH
分享给朋友:

相关文章

EP主机上传压缩包无法解压?你遇到过吗?

将zip文件传到空间后注意文件不要含有特殊字符、空格等   2.不要用快压快速模式,用普通压缩模式   3.文件需要为zip格式,不能rar 传到空间找到空间,找到文件,点击后面解压即可。...

Linux VPS入门如何使用Putty管理VPS

Linux VPS入门如何使用Putty管理VPS

使用Putty连接linux系统VPS服务器:1、下载好Putty,在“putty_0.63”文件夹中运行“putty”,然后填写你的服务器或vps的IP,填好后点击“打开”开始连接。2、输入主机管理账号和密码完成连接。输入密码,这里要提醒...

利用Haproxy解决SMTP发信暴露服务器源IP的方法

最近有人问我自己搭建的WHMCS系统用SMTP发信会暴露服务器IP,在这里发一下怎么用Haproxy解决这个问题。WHMCS 经常因为邮件问题被攻击,现在来给大家介绍一个邮件转发服务器的设置办法,可以完全隐藏掉真实的源站地址。我们以 Cen...

zblog提示“授权文件非法“的终极解决办法

zblog提示“授权文件非法“的终极解决办法

最近一段时间有很多的用户遇到了这个“授权文件非法”的提示,这是由于zblog的应用中心插件调整了规则导致的。之前本站写过一篇“zblog报错“授权文件非法”的错误原因和解决办法”的文章,但是还是有用户反应按照教程操作了之后还是提示“授权文件...

Termux安装Linux

Termux安装Linux

Termux 在安装好 proot 的情况下,是可以运行 Linux 系统的,利用这个原理,沫辰写出了 Termux 一键安装 Linux 脚本,让你的 Termux 折腾之路更加简单。准备工作项目地址: https://gith...

【网络推广】不懂这些本质原理怎么做好网络推广排名的搜索营销?

【网络推广】不懂这些本质原理怎么做好网络推广排名的搜索营销?

无意中在百度知道看到了这样一个问答题——“网页浏览器与互联网的关系”。虽然这个问题是发生在2011年,但回顾我之前网络推广营销策划咨询工作的种种交互,发现看似商业互联网化大家都玩得如火如荼的,但事实上还是极少人能透彻的理解互联网以及搜索营销...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。