兩臺主機之間建立信任(ssh免密碼)

背景: 有時候我們在兩個主機之間復制文件的時候熙掺,提示輸入密碼,很不方便溃卡,那如何免密碼復制呢溢豆?,就是使用通過linux公鑰和秘鑰瘸羡,建立雙機信任關系漩仙。
ssh免密碼的要點 :
你想免密碼登陸到哪個主機哪個用戶, 就把你自己的公鑰文件內容追加到遠程主機對應用戶下的authorized_keys文件中(對面可能沒有這個文件犹赖,創(chuàng)建即可)队他。

  1. 生成秘鑰:ssh-keygen —身份驗證密鑰的生成,管理和轉換
[root@node1 ~]# ssh-keygen -t rsa  -f ~/.ssh/id_rsa   #生成rsa;-t dsa加密算法峻村;-f文件名:指定密鑰文件的文件名麸折;
  1. 實現(xiàn)本地linux 服務器免密登陸遠程linux服務器10.15.0.99(本地公鑰放到遠程authorized_keys文件中):
ssh-copy-id -p 22 -i ~/.ssh/id_rsa.pub root@10.15.0.99  #復制本地公鑰到遠程服務器;在10.15.0.99的 ~/.ssh/目錄下生成authorized_keys文件粘昨,其內容為本地公鑰
  1. 實現(xiàn)遠程服務器192免密登陸本地windows主機(將遠程公鑰放到本地authorized_keys文件中垢啼,windows本地不會建立authorized_keys文件窜锯,自己創(chuàng)建)
    在本地建立authorized_keys文件,其內容為遠程服務easyci@192.168.10.8:/home/easyci/.ssh 的公鑰(id_rsa.pub)內容
  2. 實現(xiàn)本地windows主機免密登陸遠程服務器(將本地公鑰放到遠程文件中)
    (windows本地無法執(zhí)行ssh-copy-id命令)
    傳輸本地公鑰到遠程服務器
scp  ~/.ssh/id_rsa.pub easyci@192.168.10.8

清除authorized_keys文件的內容(可以不用操作)


image.png

將id_rsa.pub文件的內容復制到authorized_keys的末尾


image.png
  1. 測試是否能免密登陸


    image.png
  2. 注意:
  • 2和3步都執(zhí)行了芭析,就叫做互信锚扎;
  • 如果遠程主機的端口非22端口,需要指定-p port選項馁启。
  • ssh-copy-id是由openssh-clients包提供驾孔,沒有這個命令可以安裝這個包。
  • centos6,7使用ssh-copy-id的時候可以不用指定-i選項进统,centos5必須指定的助币。
  • 將公鑰拷貝到服務器的~/.ssh/authorized_keys文件中方法有如下幾種:
    1、將公鑰通過scp拷貝到服務器上螟碎,然后追加到~/.ssh/authorized_keys文件中眉菱,這種方式比較麻煩。scp -P 22 ~/.ssh/id_rsa.pub user@host:~/掉分。
    2俭缓、通過ssh-copy-id程序,就是我演示的方法酥郭,ssh-copyid user@host即可
    3华坦、可以通過cat ~/.ssh/id_rsa.pub | ssh -p 22 user@host ‘cat >> ~/.ssh/authorized_keys’,這個也是比較常用的方法不从,因為可以更改端口號惜姐。

windows重啟ssh:net stop sshd,net start sshd
linux重啟ssh:service sshd restart 椿息, systemctl restart sshd.service

windows本地的ssh地址


image.png

windows10 自帶的有

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末歹袁,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子寝优,更是在濱河造成了極大的恐慌条舔,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,402評論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件乏矾,死亡現(xiàn)場離奇詭異孟抗,居然都是意外死亡,警方通過查閱死者的電腦和手機钻心,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,377評論 3 392
  • 文/潘曉璐 我一進店門凄硼,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人捷沸,你說我怎么就攤上這事帆喇。” “怎么了亿胸?”我有些...
    開封第一講書人閱讀 162,483評論 0 353
  • 文/不壞的土叔 我叫張陵坯钦,是天一觀的道長。 經常有香客問我侈玄,道長婉刀,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,165評論 1 292
  • 正文 為了忘掉前任序仙,我火速辦了婚禮突颊,結果婚禮上,老公的妹妹穿的比我還像新娘潘悼。我一直安慰自己律秃,他們只是感情好,可當我...
    茶點故事閱讀 67,176評論 6 388
  • 文/花漫 我一把揭開白布治唤。 她就那樣靜靜地躺著棒动,像睡著了一般。 火紅的嫁衣襯著肌膚如雪宾添。 梳的紋絲不亂的頭發(fā)上船惨,一...
    開封第一講書人閱讀 51,146評論 1 297
  • 那天,我揣著相機與錄音缕陕,去河邊找鬼粱锐。 笑死,一個胖子當著我的面吹牛扛邑,可吹牛的內容都是我干的怜浅。 我是一名探鬼主播,決...
    沈念sama閱讀 40,032評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼蔬崩,長吁一口氣:“原來是場噩夢啊……” “哼恶座!你這毒婦竟也來了?” 一聲冷哼從身側響起舱殿,我...
    開封第一講書人閱讀 38,896評論 0 274
  • 序言:老撾萬榮一對情侶失蹤奥裸,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后沪袭,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體湾宙,經...
    沈念sama閱讀 45,311評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,536評論 2 332
  • 正文 我和宋清朗相戀三年冈绊,在試婚紗的時候發(fā)現(xiàn)自己被綠了侠鳄。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,696評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡死宣,死狀恐怖伟恶,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情毅该,我是刑警寧澤博秫,帶...
    沈念sama閱讀 35,413評論 5 343
  • 正文 年R本政府宣布潦牛,位于F島的核電站,受9級特大地震影響挡育,放射性物質發(fā)生泄漏巴碗。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,008評論 3 325
  • 文/蒙蒙 一即寒、第九天 我趴在偏房一處隱蔽的房頂上張望橡淆。 院中可真熱鬧,春花似錦母赵、人聲如沸逸爵。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽师倔。三九已至,卻和暖如春施绎,著一層夾襖步出監(jiān)牢的瞬間溯革,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,815評論 1 269
  • 我被黑心中介騙來泰國打工谷醉, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留致稀,地道東北人。 一個月前我還...
    沈念sama閱讀 47,698評論 2 368
  • 正文 我出身青樓俱尼,卻偏偏與公主長得像抖单,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子遇八,可洞房花燭夜當晚...
    茶點故事閱讀 44,592評論 2 353

推薦閱讀更多精彩內容