2018-01-28 ssh免密登錄

節(jié)點(diǎn)均為centOS7系統(tǒng)准验,進(jìn)行ssh免密登錄操作

假設(shè)想從node1免密登錄到node2扔水,node3

一、生成公鑰私鑰

1.首先要生成node1曹步、node2宪彩、node3的公鑰私鑰,在每個(gè)服務(wù)器的終端中輸入如下命令

$ ssh-keygen -t rsa

1.1若之前沒(méi)用公鑰會(huì)出現(xiàn)如下結(jié)果:

這是之前沒(méi)有公鑰私鑰的運(yùn)行結(jié)果圖

第二行打印 Enter file in ... (/root/.ssh/id_rsa):

以及第三第四行讲婚,冒號(hào)后面尿孔,直接按enter鍵即可。


1.2若之前有公鑰私鑰

以上是沒(méi)有公鑰私鑰需要新生成的時(shí)候的操作筹麸,接下來(lái)說(shuō)一下如果有了公鑰私鑰活合,其他節(jié)點(diǎn)設(shè)置過(guò)了,現(xiàn)在不想全部重寫(xiě)覆蓋物赶,想在原來(lái)的基礎(chǔ)上追加的話(huà)白指,需要再怎么辦:

如果已經(jīng)有了公鑰私鑰,會(huì)提示already exist.如圖所示:

不覆蓋之前的公鑰私鑰

如果你想重新設(shè)置块差,則下面問(wèn)overwrite(y/n) 時(shí)侵续,輸入y;如果只是想追加憨闰,則選擇n即可状蜗,這樣就不會(huì)更改你之前生成的。

同樣上面第二行直接按enter鍵就好

二鹉动、將公鑰私鑰拷貝到想要免密登錄到其他節(jié)點(diǎn)的節(jié)點(diǎn)上

1.進(jìn)入 .ssh 目錄查看已經(jīng)生成的公私鑰

$ cd .ssh

其中id_rsa.pub就是生成的公鑰轧坎,id_rsa為私鑰

2.接下來(lái)將當(dāng)前節(jié)點(diǎn)(node2,node3)的公鑰拷貝到想要免密登錄的節(jié)點(diǎn)(node1)上并重命名

scp id_rsa.pub root@211.0.0.1:.ssh/id_rsa_5.pub

這個(gè)命令是把當(dāng)前節(jié)點(diǎn)的公鑰拷貝到211.0.0.1節(jié)點(diǎn)的.ssh目錄下泽示,并改名為id_rsa_5.pub

scp命令詳解請(qǐng)點(diǎn)擊這

示例如下:

將公鑰拷貝到其他節(jié)點(diǎn)的操作

中間自己輸入密碼就好缸血。

其中蜜氨,如果登錄時(shí)遇到問(wèn)題如圖:

登錄時(shí)遇到的問(wèn)題

解決辦法戳這里

將node2、node3的公鑰拷貝到node1上

三捎泻、將自己的公鑰和復(fù)制過(guò)來(lái)的公鑰添加到authorized_keys文件中

使用cat命令

$ cat id_rsa.pub >> authorized_keys

$ cat id_rsa_2.pub >> authorized_keys

$ cat id_rsa_3.pub >> authorized_keys

四飒炎、將node1已經(jīng)添加好公鑰的authorized_keys文件拷貝到node2,node3的.ssh目錄下

這個(gè)過(guò)程可以重命名一下笆豁,或者自己按照自己喜歡的方式把公鑰拷貝到對(duì)應(yīng)的節(jié)點(diǎn)上郎汪,不一定非要懂放在authorized_keys文件中,只要最后公鑰添加到對(duì)應(yīng)節(jié)點(diǎn)的authorized_keys中就好闯狱,而且直接從其他節(jié)點(diǎn)拷貝來(lái)的authorized_keys替換掉的話(huà)也有隱患煞赢,說(shuō)不得把之前設(shè)置的都覆蓋了,如果之前從來(lái)沒(méi)設(shè)置過(guò)哄孤,那就好說(shuō)了照筑,我這里就是想在原來(lái)的基礎(chǔ)上追加,所以盡可能的不要把原來(lái)的authorized_keys文件替換掉瘦陈,故拷貝的時(shí)候凝危,也重命名了,還是用cat的方式把公鑰添加到已有的authorized_keys上双饥,而不是替換

示例如圖:

authorized_keys文件拷貝

五媒抠、驗(yàn)證一下是否成功即可


如果是在之前從未設(shè)置過(guò)公鑰私鑰的節(jié)點(diǎn)上的話(huà),推薦這個(gè)鏈接教程咏花。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末趴生,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子昏翰,更是在濱河造成了極大的恐慌苍匆,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,490評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件棚菊,死亡現(xiàn)場(chǎng)離奇詭異浸踩,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)统求,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,581評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)检碗,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人码邻,你說(shuō)我怎么就攤上這事折剃。” “怎么了像屋?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,830評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵怕犁,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng)奏甫,這世上最難降的妖魔是什么戈轿? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,957評(píng)論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮阵子,結(jié)果婚禮上涌韩,老公的妹妹穿的比我還像新娘羡鸥。我一直安慰自己察蹲,他們只是感情好响委,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,974評(píng)論 6 393
  • 文/花漫 我一把揭開(kāi)白布堕油。 她就那樣靜靜地躺著尼荆,像睡著了一般砚蓬。 火紅的嫁衣襯著肌膚如雪圣勒。 梳的紋絲不亂的頭發(fā)上解虱,一...
    開(kāi)封第一講書(shū)人閱讀 51,754評(píng)論 1 307
  • 那天攘须,我揣著相機(jī)與錄音,去河邊找鬼殴泰。 笑死于宙,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的悍汛。 我是一名探鬼主播捞魁,決...
    沈念sama閱讀 40,464評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼离咐!你這毒婦竟也來(lái)了谱俭?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,357評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤宵蛀,失蹤者是張志新(化名)和其女友劉穎昆著,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體术陶,經(jīng)...
    沈念sama閱讀 45,847評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡凑懂,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,995評(píng)論 3 338
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了梧宫。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片接谨。...
    茶點(diǎn)故事閱讀 40,137評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖塘匣,靈堂內(nèi)的尸體忽然破棺而出脓豪,到底是詐尸還是另有隱情,我是刑警寧澤馆铁,帶...
    沈念sama閱讀 35,819評(píng)論 5 346
  • 正文 年R本政府宣布跑揉,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏历谍。R本人自食惡果不足惜现拒,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,482評(píng)論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望望侈。 院中可真熱鬧印蔬,春花似錦、人聲如沸脱衙。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,023評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)捐韩。三九已至退唠,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間荤胁,已是汗流浹背瞧预。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,149評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留仅政,地道東北人垢油。 一個(gè)月前我還...
    沈念sama閱讀 48,409評(píng)論 3 373
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像圆丹,于是被迫代替她去往敵國(guó)和親滩愁。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,086評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • 三臺(tái)機(jī)器分別為node1辫封,node2,node3, 需求:三臺(tái)機(jī)器兩兩之間都需要讓root用戶(hù)免密碼登錄 1硝枉、以n...
    ThechiefofYanwu閱讀 902評(píng)論 0 0
  • 為了讓兩個(gè)linux機(jī)器之間使用ssh不需要用戶(hù)名和密碼。所以采用了數(shù)字簽名RSA或者DSA來(lái)完成這個(gè)操作倦微。 ...
    Sunshine_Boys閱讀 5,276評(píng)論 0 4
  • 在linux中進(jìn)行各個(gè)系統(tǒng)之間進(jìn)行ssh通信時(shí)檀咙,必須知道對(duì)方的賬戶(hù)密碼,才能進(jìn)行相應(yīng)的操作璃诀。 思路:通過(guò)RSA加密...
    landy8530閱讀 40,744評(píng)論 5 10
  • 1弧可、在A機(jī)下生成公鑰/私鑰對(duì)。 [chenlb@A~]$ssh-keygen-trsa-P'' -P表示密碼劣欢,-P...
    zksfyz閱讀 4,335評(píng)論 0 1
  • 1棕诵、先決條件 2、上傳tar凿将,并且解壓校套。并且配置hadoop的環(huán)境變量 3、編輯hadoop配置文件:hadoop...
    程序媛啊閱讀 554評(píng)論 0 1