您好,登錄后才能下訂單哦!
CentOS中怎么實現雙向免密碼登錄,很多新手對此不是很清楚,為了幫助大家解決這個難題,下面小編將為大家詳細講解,有這方面需求的人可以來學習下,希望你能有所收獲。
原理:
(這里兩臺機器以主機1、主機2表示,這里兩臺機器是對等的)
若主機1想要免密碼登錄主機2,需要主機2能夠識別自己,這里就是通過公鑰和私鑰去識別的。
在主機1上生成公鑰和私鑰,將其公鑰傳到主機2,這樣當主機1登錄到主機2的時候,主機1可以憑借著私鑰讓主機2認識自己
操作:
- 前提:
所有服務器/etc/ssh/sshd_config文件的以下三行未被注釋
RSAAuthentication yes PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys
舉例:
兩臺服務器:192.168.1.100
192.168.1.102
免密碼登錄是分用戶的,以下以root用戶為例進行說明,.ssh目錄是在每個用戶的家目錄下。
- 步驟:
登錄192.168.1.100。
執行命令“ssh-keygen -t rsa”,一路回車到底。將會在目錄/root/.ssh/下生成私鑰id_rsa和公鑰id_rsa.pub。
將本機的公鑰id_rsa.pub追加到192.168.1.102的authorized_keys文件中。
這個時候從192.168.1.100登錄到192.168.1.102就不需要密碼了。
若要實現雙向的,繼續執行以下步驟:
登錄到192.168.1.102 執行上面相似的步驟即可。
- 注意事項:
修改完/etc/ssh/sshd_config文件后需要重啟sshd服務
追加公鑰到服務器的authorized_keys中,千萬不要覆蓋。
.ssh目錄的權限為700,authorized_keys的權限為600。
看完上述內容是否對您有幫助呢?如果還想對相關知識有進一步的了解或閱讀更多相關文章,請關注億速云行業資訊頻道,感謝您對億速云的支持。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。