ssh

三種不同類型的ssh隧道

我是理解的是不是windows a主機可以直接通過這個用另一個主機b,在a上上網(wǎng)也是通過b

免密碼登陸 方法一

linux系統(tǒng)配置免密碼的方式:

  1. ssh-keygen -t rsa
    生成密鑰
  2. ssh-copy-id -i ~/.ssh/id_rsa.pub jifeng@jifeng02
    把本機的公鑰追到j(luò)ifeng02的 .ssh/authorized_keys 里
  3. 如果ssh的端口不是22课蔬,可用下面命令
    ssh-copy-id -i ~/.ssh/id_rsa.pub "-p 23 jifeng@jifeng03"

免密碼登陸 方法二

ssh  -o StrictHostKeyChecking=no  root@192.168.0.254
  • 如果不加參數(shù)會報錯:The authenticity of host 192.168.0.xxx can't be established.

免密碼登陸 方法三

在配置Hadoop集群分布時寒砖,要使用SSH免密碼登錄,假設(shè)現(xiàn)在有兩臺機器hadoop@wang-PC(192.168.10.100),作為A機,hadoop@chen-PC(192.168.10.107),作為B機』喟現(xiàn)想hadoop@wang-PC通過ssh免密碼登錄到hadoop@chen-PC壶硅。

  1. 在A機下生成公鑰/私鑰對。
    [hadoop@wang-PC ~]$ ssh-keygen -t rsa -P ''
    敲擊回車鍵即可销斟,
    它在/home/hadoop下生成.ssh目錄庐椒,.ssh下有id_rsa和id_rsa.pub。
  2. 把A機器下的id_rsa.pub復(fù)制到B機器下的.ssh/authorized_keys文件里蚂踊。
[hadoop@wang-PC ~]$ scp .ssh/id_rsa.pub
 hadoop@192.168.10.107:/home/hadoop/id_rsa.pub.hadoop_wang
hadoop@192.168.10.107's password:

由于還沒有免密碼登錄的约谈,所以要輸入密碼。

  • B機器設(shè)置開通ssh
vim /etc/ssh/sshd_config (下面三行去掉注釋)
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile  .ssh/authorized_keys
  1. B機把從A機復(fù)制的id_rsa.pub.hadoop_wang添加到.ssh/authorzied_keys文件里犁钟。
[hadoop@chen-PC ~]$ cat id_rsa.pub.hadoop_wang >> .ssh/authorized_keys
[hadoop@chen-PC ~]$ chmod 600 .ssh/authorized_keys
   authorized_keys的權(quán)限要是600棱诱。
  1. A機登錄B機。
[hadoop@wang-PC ~]$ ssh 192.168.10.107

第一次登錄是時要你輸入yes涝动。
現(xiàn)在A機可以無密碼登錄B機了迈勋。

小結(jié):登錄的機子可有私鑰,被登錄的機子要有登錄機子的公鑰醋粟。這個公鑰/私鑰對一般在私鑰宿主機產(chǎn)生靡菇。上面是用rsa算法的公鑰/私鑰對,當(dāng)然也可以用dsa(對應(yīng)的文件是id_dsa昔穴,id_dsa.pub)
想讓A镰官,B機無密碼互登錄,那B機以上面同樣的方式配置即可,把B的公鑰復(fù)制過去添加到authorized_keys的末尾就行了

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末吗货,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子狈网,更是在濱河造成了極大的恐慌宙搬,老刑警劉巖,帶你破解...
    沈念sama閱讀 210,914評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件拓哺,死亡現(xiàn)場離奇詭異勇垛,居然都是意外死亡,警方通過查閱死者的電腦和手機士鸥,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,935評論 2 383
  • 文/潘曉璐 我一進店門闲孤,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人烤礁,你說我怎么就攤上這事讼积。” “怎么了脚仔?”我有些...
    開封第一講書人閱讀 156,531評論 0 345
  • 文/不壞的土叔 我叫張陵勤众,是天一觀的道長。 經(jīng)常有香客問我鲤脏,道長们颜,這世上最難降的妖魔是什么吕朵? 我笑而不...
    開封第一講書人閱讀 56,309評論 1 282
  • 正文 為了忘掉前任,我火速辦了婚禮窥突,結(jié)果婚禮上努溃,老公的妹妹穿的比我還像新娘。我一直安慰自己阻问,他們只是感情好茅坛,可當(dāng)我...
    茶點故事閱讀 65,381評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著则拷,像睡著了一般贡蓖。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上煌茬,一...
    開封第一講書人閱讀 49,730評論 1 289
  • 那天斥铺,我揣著相機與錄音,去河邊找鬼坛善。 笑死晾蜘,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的眠屎。 我是一名探鬼主播剔交,決...
    沈念sama閱讀 38,882評論 3 404
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼改衩!你這毒婦竟也來了岖常?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,643評論 0 266
  • 序言:老撾萬榮一對情侶失蹤葫督,失蹤者是張志新(化名)和其女友劉穎竭鞍,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體橄镜,經(jīng)...
    沈念sama閱讀 44,095評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡偎快,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,448評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了洽胶。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片晒夹。...
    茶點故事閱讀 38,566評論 1 339
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖姊氓,靈堂內(nèi)的尸體忽然破棺而出丐怯,到底是詐尸還是另有隱情,我是刑警寧澤他膳,帶...
    沈念sama閱讀 34,253評論 4 328
  • 正文 年R本政府宣布响逢,位于F島的核電站,受9級特大地震影響棕孙,放射性物質(zhì)發(fā)生泄漏舔亭。R本人自食惡果不足惜些膨,卻給世界環(huán)境...
    茶點故事閱讀 39,829評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望钦铺。 院中可真熱鬧订雾,春花似錦、人聲如沸矛洞。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,715評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽沼本。三九已至噩峦,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間抽兆,已是汗流浹背识补。 一陣腳步聲響...
    開封第一講書人閱讀 31,945評論 1 264
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留辫红,地道東北人凭涂。 一個月前我還...
    沈念sama閱讀 46,248評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像贴妻,于是被迫代替她去往敵國和親切油。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,440評論 2 348

推薦閱讀更多精彩內(nèi)容

  • 為了讓兩個linux機器之間使用ssh不需要用戶名和密碼名惩。所以采用了數(shù)字簽名RSA或者DSA來完成這個操作澎胡。 ...
    Sunshine_Boys閱讀 5,262評論 0 4
  • SSH 為 Secure Shell 的縮寫,由 IETF 的網(wǎng)絡(luò)小組(Network Working Group...
    shuff1e閱讀 1,765評論 1 11
  • 我是在WIn10環(huán)境下用VMWare安裝的Ubuntu14.04绢片,與MacOS Sierra進行ssh免密登錄配置...
    Here_na閱讀 1,307評論 0 0
  • 1滤馍、遠程連接服務(wù)器 遠程連接服務(wù)器對于管理員來說,是一個很有用的操作底循。它使得對服務(wù)器的管理更為方便。不過方便歸方便...
    Zhang21閱讀 39,487評論 0 20
  • 01槐瑞、 昨天發(fā)了第一篇文熙涤,也算是讓這個公眾號從頭開始。今晚困檩,從公司騎1小時左右的自行車到宿舍祠挫,還沒來得及回去也毅然...
    大米的木頭閱讀 774評論 2 1