博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
三台linux服务器相互ssh 无密码验证登陆
阅读量:6218 次
发布时间:2019-06-21

本文共 1843 字,大约阅读时间需要 6 分钟。

环境 三台服务器 

系统 RHEL5.3 

ssh版本 openssh-server-4.3p2-29.el5


  
1 生成私钥id_rsa和公钥id_rsa.pub
[dbrg@dbrg-1:~]$ssh-keygen  -t  rsa
这个命令将为dbrg-1上的用户dbrg生成其密钥对,询问其保存路径时直接回车采用默认路径,当提示要为生成的密钥输入passphrase的时候,直接回车,也就是将其设定为空密码。生成的密钥对id_rsa,id_rsa.pub,默认存储在/home/dbrg/.ssh目录下。然后将id_rsa.pub的内容复制到每个机器(也包括本机)的/home/dbrg/.ssh/authorized_keys文件中,如果机器上已经有authorized_keys这个文件了,就在文件末尾加上id_rsa.pub中的内容,如果没有authorized_keys这个文件,直接cp或者scp就好了,下面的操作假设各个机器上都没有authorized_keys文件。
2 ssh服务端设置authorized_keys文件存储公钥信息
对于dbrg-1
[dbrg@dbrg-1:.ssh]$cp id_rsa.pub authorized_keys 
对于dbrg-2(dbrg-3同dbrg-2的方法) 
[dbrg@dbrg-2:~]$mkdir .ssh 
[dbrg@dbrg-1:.ssh]$scp authorized_keys dbrg-2:/home/dbrg/.ssh/
此处的scp就是通过ssh进行远程copy,此处需要输入远程主机的密码,即dbrg-2机器上dbrg帐户的密码,当然,你也可以用其他方法将authorized_keys文件拷贝到其他机器上
[dbrg@dbrg-2:.ssh]$chmod 644 authorized_keys
这一步非常关键,必须保证authorized_keys只对其所有者有读写权限,其他人不允许有写的权限,否则SSH是不会工作的。我就曾经在配置SSH的时候郁闷了好久。
[dbrg@dbrg-2:.ssh]ls -la 
drwx------ 2 dbrg dbrg . 
drwx------ 3 dbrg dbrg .. 
-rw-r--r-- 1 dbrg dbrg authorized_keys
注意每个机器上的.ssh目录的ls -la都应该和上面是一样的
接着,在三台机器上都需要对sshd服务进行配置(其实是可以不用配置的,完成了上面的那些操作了以后SSH就已经可以工作了),在三台机器上修改文件
/etc/ssh/sshd_config 
#去除密码认证 
PasswordAuthentication    no 
AuthorizedKeyFile     .ssh/authorized_keys
至此各个机器上的SSH配置已经完成,可以测试一下了,比如dbrg-1向dbrg-2发起ssh连接
 

3 测试

[dbrg@dbrg-1:~]$ssh    dbrg-2

如果ssh配置好了,就会出现以下提示信息

The authenticity of host [dbrg-2] can't be established.    

Key fingerprint is 1024 5f:a0:0b:65:d3:82:df:ab:44:62:6d:98:9c:fe:e9:52.    

Are you sure you want to continue connecting (yes/no)?

OpenSSH告诉你它不知道这台主机,但是你不用担心这个问题,因为你是第一次登录这台主机。键入“yes”。这将把这台主机的“识别标记”加到“~/.ssh/know_hosts”文件中。第二次访问这台主机的时候就不会再显示这条提示信息了。

然后你会发现不需要输入密码就可以建立ssh连接了,恭喜你,配置成功了

[dbrg@dbrg-1:~]$ssh    dbrg-3

[dbrg@dbrg-1:~]$ssh    dbrg-1

[dbrg@dbrg-2:~]$ssh    dbrg-2

[dbrg@dbrg-2:~]$ssh    dbrg-3

[dbrg@dbrg-2:~]$ssh    dbrg-1

等等 三台服务器都可以直接ssh都对端

本文转自holy2009 51CTO博客,原文链接:http://blog.51cto.com/holy2010/364676

转载地址:http://pxlja.baihongyu.com/

你可能感兴趣的文章
遂宁让“智慧城市”融入绿色经济发张
查看>>
智慧城市发展物流产业仓储机器人推动力
查看>>
淘宝bug管理系统
查看>>
重新配置OpenFire数据库
查看>>
《高性能科学与工程计算》——1.6 向量处理器
查看>>
《高可用架构·中国初创故事(第3期)》一1.3 不愿透露信息
查看>>
《NX-OS与Cisco Nexus交换技术:下一代数据中心架构(第2版)》一导读
查看>>
《超越平凡的平面设计:怎样做好版式(第1卷)》—第1章1.1节 如何设计新闻简报...
查看>>
安卓应用漏洞检查工具 QARK
查看>>
《MATLAB/Simulink系统仿真超级学习手册》——1.2 MATLAB简介
查看>>
阿里巴巴向 Apache 基金会捐赠移动开发框架 Weex
查看>>
《数据结构与算法 C语言版》—— 1.1数据结构的研究对象
查看>>
商用市场发力,Chromebook 销量超 Mac
查看>>
《CCNA学习指南:Cisco网络设备互连(ICND1)(第4版)》——1.12节复习题
查看>>
企业如何选择合适的开源软件
查看>>
Google 为 Chrome 51 新版支付了 75000 美元漏洞奖金
查看>>
通过添加一些 gems 来提升 Rails 应用的性能 【已翻译100%】
查看>>
《深入理解Elasticsearch(原书第2版)》一2.2 查询改写
查看>>
《软件工艺师:专业、务实、自豪》一3.7.4 软件工艺社团
查看>>
身为码农,为 12306 说两句公道话
查看>>