Ubuntu 遠(yuǎn)程免密碼登錄設(shè)置

我們正常使用 ssh 遠(yuǎn)程登錄服務(wù)器進(jìn)行操作徘意,需要輸入用戶名苔悦、服務(wù)器ip以及密碼,當(dāng)我們需要同時管理多個服務(wù)器的時候椎咧,每次都需要重復(fù)輸入這些東西會顯得特別麻煩和浪費時間玖详,因此我們可以通過配置密鑰來實現(xiàn)Ubuntu免密碼登錄。

實現(xiàn)這一目標(biāo)五部勤讽,分別為:

  • 本地客戶端生成密鑰對
  • 上傳密鑰到服務(wù)器端
  • 服務(wù)器端將密鑰添加到 authorized_keys
  • 本地客戶端配置 ssh蟋座,添加服務(wù)器別名
  • 測試

如果客戶端是使用 MacOS 或者 Linux 系統(tǒng),可以直接在終端使用以下操作即可脚牍,如果 Window 系統(tǒng)向臀,建議先安裝 Git-Bash,Git-bash 自帶 ssh 工具诸狭,在 Git-Bash 下券膀,操作也和 Linux 或者 MacOS 系統(tǒng)一樣。

本地客戶端生成密鑰對

在生成密鑰對之前驯遇,我們可以先查看一下我們是否已經(jīng)生成過密鑰對芹彬,可以通過以下命令:

ls -la ~/.ssh

如果輸出有 id_rsaid_rsa.pub,那么就證明之前曾經(jīng)生成過密鑰對叉庐,其中 id_rsa 是私鑰舒帮,id_rsa.pub 是公鑰,我們可以直接使用。如果沒有看到這兩個文件会前,那么請回憶是否自己命名的密鑰對,如果沒有或者已經(jīng)忘記是否曾經(jīng)生成過匾竿,那么久可以重新創(chuàng)建一個瓦宜。方法如下:

ssh-keygen -t rsa -b 2048

執(zhí)行命令后,會提示密鑰存儲位置岭妖,以及詢問是否需要設(shè)置密碼临庇,一般我們可以一路按 Enter 確認(rèn)即可完成密鑰生成。

完成后我們再次查看 ~/.ssh 文件夾下是否由我們新創(chuàng)建的密鑰即可昵慌。

上傳密鑰的服務(wù)器端

接下來假夺,我們將我們創(chuàng)建好的公鑰上傳到服務(wù)器上,我們將會使用到 scp 命令斋攀。

scp ~/.ssh/id_rsa.pub <YOUR SERVER USERNAME>@<YOUR SERVER IP ADDRESS>:~

這里需要注意的是已卷,我們需要上傳的是公鑰,其文件名為 id_rsa.pub淳蔼,私鑰是需要我們保密的侧蘸,這里不要上傳錯。

服務(wù)器端將密鑰添加到 authorized_keys

接下來鹉梨,我們需要登錄我們的服務(wù)器讳癌,然后將我們剛上傳的公鑰添加到 authorized_keys中。在添加之前存皂,我們需要先做一下準(zhǔn)備晌坤,具體如下:

  • 檢查是否存在 .ssh 文件
    • 如果不存在需要自行創(chuàng)建
      如果是剛安裝的系統(tǒng),以我的 Ubuntu 16.04.4 為例旦袋,默認(rèn)的 ssh 是沒有自動創(chuàng)建 .ssh 文件夾的骤菠,這需要我們自己創(chuàng)建。不同版本的系統(tǒng)或者以不同途徑安裝的 ssh 可能情況會有所不一樣猜憎,請根據(jù)實際情況處理娩怎。
# 查看是否存來 .ssh 文件夾
ls -la ~
# 如果不存在,創(chuàng)建 .ssh 文件夾
mkdir .ssh
# 將公鑰添加到 authorized_keys 文件中
cat id_rsa.pub >> ~/.ssh/authorized_keys

以上即完成操作胰柑,在 Ubuntu 16.04.4 的系統(tǒng)默認(rèn)配置中截亦,以上操作完成即可。然而柬讨,在一些不同版本的系統(tǒng)中崩瓤,可能還需要配置以下 ssh 的配置,具體如下:

  • 備份 /etc/ssh/sshd_config
  • 編輯 /etc/ssh/sshd_config 踩官,將 PubkeyAuthentication no 修改為 PubkeyAuthentication yes

本地客戶端配置 ssh却桶,添加服務(wù)器別名

完成上面的配置后,我們可以嘗試在本地中嘗試使用密鑰登錄看是否成功:

ssh -i ~/.ssh/id_rsa <YOUR SERVER NAME>@<YOUR SERVER IP ADDRESS>

如果配置正確就可以正常免密碼登錄。

為了解決需要管理多臺服務(wù)器颖系,不希望記住太多不同的用戶名和地址的問題嗅剖,我們還可以為設(shè)置別名登錄,具體操作如下:

  • 在本地 .ssh/ 文件夾下創(chuàng)建 config
  • 向 config 中添加別名信息
# ~/.ssh/config 配置格式
Host  <YourServerAlias>
  HostName  <YourServerIPAddress>
  Port  <YourServerSSHPort>
  User  <YourServerUserName>
  IdentityFile  ~/.ssh/id_rsa

測試

完成所有配置后嘁扼,我們可以測試一下配置是否正確:

ssh <Host Alias>

如果能正常免密碼登錄信粮,說明配置成功,我們以后便可以通過這樣直接輸入服務(wù)器別名的方式快速登錄服務(wù)器了趁啸。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末强缘,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子不傅,更是在濱河造成了極大的恐慌旅掂,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,290評論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件访娶,死亡現(xiàn)場離奇詭異商虐,居然都是意外死亡,警方通過查閱死者的電腦和手機震肮,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,107評論 2 385
  • 文/潘曉璐 我一進(jìn)店門称龙,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人戳晌,你說我怎么就攤上這事鲫尊。” “怎么了沦偎?”我有些...
    開封第一講書人閱讀 156,872評論 0 347
  • 文/不壞的土叔 我叫張陵疫向,是天一觀的道長。 經(jīng)常有香客問我豪嚎,道長搔驼,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,415評論 1 283
  • 正文 為了忘掉前任侈询,我火速辦了婚禮舌涨,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘扔字。我一直安慰自己囊嘉,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 65,453評論 6 385
  • 文/花漫 我一把揭開白布革为。 她就那樣靜靜地躺著扭粱,像睡著了一般。 火紅的嫁衣襯著肌膚如雪震檩。 梳的紋絲不亂的頭發(fā)上琢蛤,一...
    開封第一講書人閱讀 49,784評論 1 290
  • 那天蜓堕,我揣著相機與錄音,去河邊找鬼博其。 笑死套才,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的慕淡。 我是一名探鬼主播霜旧,決...
    沈念sama閱讀 38,927評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼儡率!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起以清,我...
    開封第一講書人閱讀 37,691評論 0 266
  • 序言:老撾萬榮一對情侶失蹤儿普,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后掷倔,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體眉孩,經(jīng)...
    沈念sama閱讀 44,137評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,472評論 2 326
  • 正文 我和宋清朗相戀三年勒葱,在試婚紗的時候發(fā)現(xiàn)自己被綠了浪汪。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,622評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡凛虽,死狀恐怖死遭,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情凯旋,我是刑警寧澤呀潭,帶...
    沈念sama閱讀 34,289評論 4 329
  • 正文 年R本政府宣布,位于F島的核電站至非,受9級特大地震影響钠署,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜荒椭,卻給世界環(huán)境...
    茶點故事閱讀 39,887評論 3 312
  • 文/蒙蒙 一谐鼎、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧趣惠,春花似錦狸棍、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,741評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至傍菇,卻和暖如春猾瘸,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評論 1 265
  • 我被黑心中介騙來泰國打工牵触, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留淮悼,地道東北人。 一個月前我還...
    沈念sama閱讀 46,316評論 2 360
  • 正文 我出身青樓揽思,卻偏偏與公主長得像袜腥,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子钉汗,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,490評論 2 348

推薦閱讀更多精彩內(nèi)容