新聞中心
centos 6.5之SSH 免密碼登錄

化隆網(wǎng)站建設(shè)公司創(chuàng)新互聯(lián)公司,化隆網(wǎng)站設(shè)計制作,有大型網(wǎng)站制作公司豐富經(jīng)驗。已為化隆數(shù)千家提供企業(yè)網(wǎng)站建設(shè)服務(wù)。企業(yè)網(wǎng)站搭建\外貿(mào)網(wǎng)站建設(shè)要多少錢,請找那個售后服務(wù)好的化隆做網(wǎng)站的公司定做!
0.說明
這里為了方便說明問題,假設(shè)有A和B兩臺安裝了centos6.5的主機。目標(biāo)是實現(xiàn)A、B兩臺主機分別能夠通過ssh免密碼登錄到對方主機。不同主機的配置過程一樣,這里介紹A主機的配置過程。
事先在AB主機分別創(chuàng)建好要免密碼登錄的用戶名,在/etc/hosts文件增加主機名和ip。
創(chuàng)建新用戶:useradd linuxidc
設(shè)置密碼:passwd linuxidc,輸入自己想要的密碼即可,之后su linuxidc切換用戶
修改主機名:vim /etc/sysconfig/network,加入hostname=master,注銷系統(tǒng)之后即可看到修改成功
修改hosts文件:vim /etc/hosts
192.168.88.101 master
192.168.88.102 slave1
1.環(huán)境設(shè)置
1.1 關(guān)閉防火墻(root權(quán)限)
centos6.5對網(wǎng)絡(luò)管理相當(dāng)嚴(yán)格,需要關(guān)閉selinux。到/etc/selinux/config下,把SELINUX=enforcing修改為SELINUX=disabled 。需要root權(quán)限。
# su root
Password:
$ vim /etc/selinux/config
找到SELINUX并修改為SELINUX=disable
1.2 修改sshd的配置文件(root權(quán)限)
$ vim /etc/ssh/sshd_config
找到以下內(nèi)容,并去掉注釋符“#”
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
1.3 重啟sshd服務(wù)(root權(quán)限)
$ /sbin/service sshd restart
2.本機生成公鑰和私鑰
# ssh-keygen -t rsa
3.把公鑰導(dǎo)入到認(rèn)證文件
3.1 導(dǎo)入到本機
# cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
完成這一步,再按照步驟4修改相關(guān)文件權(quán)限,可以免密碼登錄本機??梢暂斎胍韵旅铗炞C。
ssh localhost
如果能夠登錄,即驗證成功。
3.2 導(dǎo)入到目標(biāo)主機
3.2.1在本機操作,傳送到目標(biāo)主機
# scp ~/.ssh/id_rsa.pub root@目標(biāo)主機ip或主機名:/home/id_rsa.pub
注意把文件傳送到目標(biāo)主機時,要用root用戶,否則會因權(quán)限不夠而拒絕。輸入目標(biāo)主機密碼后,出現(xiàn)OK即傳輸成功。
3.2.2 登錄到目標(biāo)主機,把公鑰導(dǎo)入到認(rèn)證文件
# cat /home/id_rsa.pub >> ~/.ssh/authorized_keys
再按照步驟4修改相關(guān)文件權(quán)限,完成免密碼登錄設(shè)置。
4.更改相關(guān)文件的權(quán)限
# chmod 700 ~/.ssh
# chmod 600 ~/.ssh/authorized_keys
至此,完成免密碼登錄設(shè)置。
5. 測試
ssh slave1
能夠免密碼直接登錄,即設(shè)置成功。如果出錯,請仔細(xì)檢查以上各個步驟。
當(dāng)前文章:CentOS6.5之SSH免密碼登錄配置
文章網(wǎng)址:http://m.fisionsoft.com.cn/article/coijgjh.html


咨詢
建站咨詢
