Linux SSH秘鑰

(零)背景信息:

系統(tǒng)信息:Centos6.5

SSH介紹:百度百科

形象化解釋:假設(shè)現(xiàn)在有A機(jī)器(IP:192.168.1.118)和B機(jī)器(IP:192.168.1.124),現(xiàn)在要實(shí)現(xiàn)使用A機(jī)器遠(yuǎn)程登錄B機(jī)器時(shí)堕油,不需要密碼涉馅,就要使用SSH。(PS:在公司中肤视,一般情況下顾患,A機(jī)器為員工的機(jī)器,B機(jī)器為公司數(shù)據(jù)服務(wù)器摸袁,在工作中員工需要訪問服務(wù)器請(qǐng)求數(shù)據(jù)時(shí)悼潭,為了安全考慮庇忌,一般不會(huì)告訴員工服務(wù)器的用戶名和密碼,而是使用SSH提供的加密技術(shù)解決)

(一)步驟:

首先:需要在A機(jī)器中使用root用戶登錄(如果是普通用戶舰褪,需要輸入命令“su”皆疹,之后輸入root的密碼轉(zhuǎn)換到root權(quán)限)。

第二步:是進(jìn)入ssh的目錄抵知,輸入命令“cd ~/.ssh/”進(jìn)入墙基。

第三步:輸入生成秘鑰的命令“ssh-keygen -t rsa”,這條指令的意義是使用rsa加密刷喜。之后默認(rèn)一直敲空格即可残制。這步進(jìn)行完成后,即在A機(jī)器上生成了A機(jī)器的公鑰和密鑰掖疮。(PS:由于我電腦上之前已經(jīng)存在id_rsa這個(gè)文件初茶,所以會(huì)提示“是否選擇覆蓋”,如果是第一次進(jìn)行浊闪,就不會(huì)有這個(gè)提示)

指令執(zhí)行輸出

第四步:查看生成的文件及其權(quán)限恼布,輸入命令“l(fā)l”,結(jié)果如下圖搁宾,可以看到有兩個(gè)文件“id_rsa”和“id_rsa.pub”生成了折汞,它們分別是“id_rsa”——私鑰、“id_rsa.pub”——公鑰盖腿。私鑰一定要保護(hù)好哦爽待,因?yàn)樗遣荒芄_的损同,用于驗(yàn)證,一旦公開鸟款,別人就可以使用它來(lái)冒充你的身份啦膏燃。公鑰是可以發(fā)送個(gè)任何人的哦,它和私鑰是配對(duì)產(chǎn)生的何什。

結(jié)果輸出

第五步:這時(shí)候就需要聯(lián)系公司服務(wù)器管理員了组哩,將自己剛剛生成的id_rsa.pub文件發(fā)送給他,管理員會(huì)登錄B機(jī)器处渣,將A機(jī)器的.pub文件拷貝到B機(jī)器的.ssh目錄下面伶贰,在輸入命令“cat id_dsa.pub >> ~/.ssh/authorized_keys”,這條指令的功能是將id_dsa.pub文件合并到authorized_keys文件末尾罐栈,就相當(dāng)于在B機(jī)器中增加了A機(jī)器的公鑰幕袱。這樣A機(jī)器就可以登錄B機(jī)器了(登錄方法:在A機(jī)器上面輸入“ssh 192.168.1.124”,192.168.1.124是B機(jī)器的IP地址悠瞬,需要根據(jù)情況選擇更換)。

(二)問題:

前面的步驟都配置好后涯捻,但是還是不能訪問浅妆,提示權(quán)限錯(cuò)誤,那么應(yīng)該是文件和目錄的權(quán)限設(shè)置錯(cuò)誤障癌。需要使用“chmod 700 *”設(shè)置文件和目錄的權(quán)限(700代表上圖中前面的“rwx------”這個(gè)權(quán)限信息凌外,最好不要設(shè)置成777,因?yàn)?77權(quán)限太大涛浙,不安全康辑。*代表該目錄下面的所有文件,*可以換成指定的一個(gè)文件)

(三)總結(jié):

生成的rsa/dsa簽名的公鑰是給對(duì)方機(jī)器使用的轿亮。這個(gè)公鑰內(nèi)容還要拷貝到authorized_keys中才可以生效疮薇。

如果想要兩個(gè)機(jī)器互相之間訪問,那么就將上述步驟在B機(jī)器中進(jìn)行我注,之后在A機(jī)器的authorized_keys中添加B機(jī)器的公鑰信息即可按咒。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市但骨,隨后出現(xiàn)的幾起案子励七,更是在濱河造成了極大的恐慌,老刑警劉巖奔缠,帶你破解...
    沈念sama閱讀 206,378評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件掠抬,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡校哎,警方通過查閱死者的電腦和手機(jī)两波,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人雨女,你說(shuō)我怎么就攤上這事谚攒。” “怎么了氛堕?”我有些...
    開封第一講書人閱讀 152,702評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵馏臭,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我讼稚,道長(zhǎng)括儒,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,259評(píng)論 1 279
  • 正文 為了忘掉前任锐想,我火速辦了婚禮帮寻,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘赠摇。我一直安慰自己固逗,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,263評(píng)論 5 371
  • 文/花漫 我一把揭開白布藕帜。 她就那樣靜靜地躺著烫罩,像睡著了一般。 火紅的嫁衣襯著肌膚如雪洽故。 梳的紋絲不亂的頭發(fā)上贝攒,一...
    開封第一講書人閱讀 49,036評(píng)論 1 285
  • 那天,我揣著相機(jī)與錄音时甚,去河邊找鬼隘弊。 笑死,一個(gè)胖子當(dāng)著我的面吹牛荒适,可吹牛的內(nèi)容都是我干的梨熙。 我是一名探鬼主播,決...
    沈念sama閱讀 38,349評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼吻贿,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼串结!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起舅列,我...
    開封第一講書人閱讀 36,979評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤肌割,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后帐要,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體把敞,經(jīng)...
    沈念sama閱讀 43,469評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,938評(píng)論 2 323
  • 正文 我和宋清朗相戀三年榨惠,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了奋早。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片盛霎。...
    茶點(diǎn)故事閱讀 38,059評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖耽装,靈堂內(nèi)的尸體忽然破棺而出愤炸,到底是詐尸還是另有隱情,我是刑警寧澤掉奄,帶...
    沈念sama閱讀 33,703評(píng)論 4 323
  • 正文 年R本政府宣布规个,位于F島的核電站,受9級(jí)特大地震影響姓建,放射性物質(zhì)發(fā)生泄漏诞仓。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,257評(píng)論 3 307
  • 文/蒙蒙 一速兔、第九天 我趴在偏房一處隱蔽的房頂上張望墅拭。 院中可真熱鬧,春花似錦涣狗、人聲如沸谍婉。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)屡萤。三九已至,卻和暖如春掸宛,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背招拙。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工唧瘾, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人别凤。 一個(gè)月前我還...
    沈念sama閱讀 45,501評(píng)論 2 354
  • 正文 我出身青樓饰序,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親规哪。 傳聞我的和親對(duì)象是個(gè)殘疾皇子求豫,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,792評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容