SSH免密碼登錄及常見錯誤

之前遇到的問題位喂,百度上魚龍混雜,很多解決辦法并不明確挂据,所以在簡書上記錄

場景

A客戶端 通過SSH連接上 B服務(wù)器

步驟:

1. A客戶端生成密匙

ssh-keygen -t rsa

生成密匙對id_rsa(私鑰)宾肺、id_rsa.pub(公鑰)运挫,默認(rèn)存貯在 ~/.ssh目錄

2. 將A客戶端公鑰復(fù)制到B服務(wù)器

? ? ? ? 方法一: 將id_ras.pub中的內(nèi)容直接復(fù)制到B服務(wù)器(~/.ssh/)中的authorized_keys中,文件不存在則創(chuàng)建蚓哩,存在則在末尾追加

? ? ? ? 方法二: ssh-copy-id

? ? ? ? ? ? ? ? ? ? 命令:ssh-copy-id -i ~/.ssh/id_rsa.pub ?user@remote_ip

? ? ? ? 方式三:scp

? ? ? ? ? ? ? ? ? ? 命令:scp -p ~/.ssh/id_rsa.pub root@<remote_ip>:/root/.ssh/authorized_keys

3.B服務(wù)器 修改authorized_keys權(quán)限

chmod ? 644 ?~/.ssh/authorized_keys

保證authorized_keys只對其所有者有讀寫權(quán)限,其他人不允許有寫的權(quán)限

4.A客戶端 編輯config文件(不存在創(chuàng)建)

Host ? server ? ? ? ?#別名上渴,域名縮寫

HostName ?sever.com? ? ? ? #完整的域名

User ? ? ? ? ? username ? ? ? ?#登錄該域名使用的賬號名

IdentityFile ~/.ssh/my_rsa ?#私鑰文件的路徑

5.A客戶端連接

ssh server

常見錯誤

1.ssh key Key is invalid

密鑰錯誤岸梨,或者配置錯誤

2.配置ssh后仍需要輸入密碼才能登錄

這個問題常見與服務(wù)器端,有的系統(tǒng)安裝openssh-server后并沒有生成.ssh文件稠氮,若用戶手動生成則需要添加標(biāo)簽曹阔,沒有添加標(biāo)簽,則需要輸入登錄密碼隔披,手動生成的.ssh目錄需要修復(fù)標(biāo)簽(selinux保護(hù)造成赃份,關(guān)閉selinux也可以解決問題,但不推薦關(guān)閉)。

restorecon -r -vv /root/.ssh (本人嘗試沒反應(yīng)抓韩,但國外友人使用能解決)

3.使用ssh-copy-id 提示 Permission denied, please try again.

1.B服務(wù)器配置sshd_config(/etc/ssh/sshd_config)

PasswordAuthentication yes

2.重啟sshd

service sshd restart

3.ssh-copy-id -i ~/.ssh/id_rsa.pub USER@HOST -p PORT

注意: 這里不指定USER則為本機(jī)的用戶

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末纠永,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子谒拴,更是在濱河造成了極大的恐慌尝江,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,378評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件英上,死亡現(xiàn)場離奇詭異茂装,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)善延,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評論 2 382
  • 文/潘曉璐 我一進(jìn)店門少态,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人易遣,你說我怎么就攤上這事彼妻。” “怎么了豆茫?”我有些...
    開封第一講書人閱讀 152,702評論 0 342
  • 文/不壞的土叔 我叫張陵侨歉,是天一觀的道長。 經(jīng)常有香客問我揩魂,道長幽邓,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,259評論 1 279
  • 正文 為了忘掉前任火脉,我火速辦了婚禮牵舵,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘倦挂。我一直安慰自己畸颅,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,263評論 5 371
  • 文/花漫 我一把揭開白布方援。 她就那樣靜靜地躺著没炒,像睡著了一般。 火紅的嫁衣襯著肌膚如雪犯戏。 梳的紋絲不亂的頭發(fā)上送火,一...
    開封第一講書人閱讀 49,036評論 1 285
  • 那天,我揣著相機(jī)與錄音先匪,去河邊找鬼种吸。 笑死,一個胖子當(dāng)著我的面吹牛胚鸯,可吹牛的內(nèi)容都是我干的骨稿。 我是一名探鬼主播笨鸡,決...
    沈念sama閱讀 38,349評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼姜钳,長吁一口氣:“原來是場噩夢啊……” “哼坦冠!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起哥桥,我...
    開封第一講書人閱讀 36,979評論 0 259
  • 序言:老撾萬榮一對情侶失蹤辙浑,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后拟糕,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體判呕,經(jīng)...
    沈念sama閱讀 43,469評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,938評論 2 323
  • 正文 我和宋清朗相戀三年送滞,在試婚紗的時候發(fā)現(xiàn)自己被綠了侠草。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,059評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡犁嗅,死狀恐怖边涕,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情褂微,我是刑警寧澤功蜓,帶...
    沈念sama閱讀 33,703評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站宠蚂,受9級特大地震影響式撼,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜求厕,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,257評論 3 307
  • 文/蒙蒙 一著隆、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧呀癣,春花似錦旅东、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至忘嫉,卻和暖如春荤牍,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背庆冕。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工康吵, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人访递。 一個月前我還...
    沈念sama閱讀 45,501評論 2 354
  • 正文 我出身青樓晦嵌,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子惭载,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,792評論 2 345

推薦閱讀更多精彩內(nèi)容

  • SSH 為 Secure Shell 的縮寫旱函,由 IETF 的網(wǎng)絡(luò)小組(Network Working Group...
    shuff1e閱讀 1,762評論 1 11
  • SSH(Secure Shell)協(xié)議為遠(yuǎn)程登錄或其它網(wǎng)絡(luò)服務(wù)(如:sftp棒妨、scp)提供安全保障的一種協(xié)議。它設(shè)...
    CHUANHAI閱讀 5,479評論 0 0
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理含长,服務(wù)發(fā)現(xiàn)券腔,斷路器,智...
    卡卡羅2017閱讀 134,599評論 18 139
  • 1拘泞、遠(yuǎn)程連接服務(wù)器 遠(yuǎn)程連接服務(wù)器對于管理員來說纷纫,是一個很有用的操作。它使得對服務(wù)器的管理更為方便陪腌。不過方便歸方便...
    Zhang21閱讀 39,484評論 0 20
  • SSH全稱Secure SHell涛酗,顧名思義就是非常安全的shell的意思,SSH協(xié)議是IETF(Internet...
    StarShift閱讀 2,505評論 0 7