ssh建立主機(jī)間的互信

  1. 所謂的互信,是指主機(jī)A信任主機(jī)B购啄,主機(jī)B也信任主機(jī)A襟企。

  2. 主機(jī)A信任主機(jī)B,那么主機(jī)B可以向主機(jī)A發(fā)起免秘鑰驗(yàn)證的上傳及下載的請(qǐng)求狮含。主機(jī)B的公鑰文件id_rsa.pub的內(nèi)容添加到主機(jī)A的授權(quán)文件authorized_keys后面顽悼,也就是主機(jī)B的公鑰在主機(jī)A有備份。

  3. 主機(jī)B信任主機(jī)A几迄,那么主機(jī)A可以向主機(jī)B發(fā)起免秘鑰驗(yàn)證的上傳及下載請(qǐng)求蔚龙。主機(jī)A的公鑰文件id_rsa.pub的內(nèi)容添加到主機(jī)B的授權(quán)文件authorized_keys后面,也就是主機(jī)A的公鑰在主機(jī)B有備份映胁。


主機(jī)的密鑰生成:

$ cd ~/.ssh/
$ ssh-keygen -t rsa
授權(quán)秘鑰文件authorized_keys也放在此目錄下木羹,可手動(dòng)建立.


應(yīng)用案例:

現(xiàn)在有2臺(tái)主機(jī)A、B解孙,ip地址分別為ipA坑填、ipB,需要將主機(jī)A的userA的home目錄下所有的log文件拷貝到主機(jī)B的userB的/tmp/log目錄下妆距,請(qǐng)?jiān)O(shè)計(jì)一個(gè)免交互的實(shí)現(xiàn)過程.

實(shí)現(xiàn)思路: 主機(jī)目錄下所有的log文件穷遂,可以通過 find ~ -name "*.log" 查找到函匕,然后將查找的結(jié)果作為參數(shù)傳遞給 scp娱据,這樣一來,必須從主機(jī)A發(fā)起備份請(qǐng)求:

find ~ -name "*.log" | xargs -I {} scp -p {} userB@ipB:/tmp/log/

但測(cè)試發(fā)現(xiàn)盅惜,如果有n個(gè)log文件需要備份中剩,則需要輸入n次主機(jī)B的秘鑰,此時(shí)就需要一個(gè)信任機(jī)制:主機(jī)B信任主機(jī)A抒寂,即:主機(jī)B允許主機(jī)A的上傳(備份)請(qǐng)求结啼。因此主機(jī)B的授權(quán)秘鑰文件authorized_keys中需要主機(jī)A的公鑰字符串。

  1. 判定誰信任誰的依據(jù)是發(fā)起請(qǐng)求的主機(jī)是哪個(gè)屈芜,發(fā)起請(qǐng)求的主機(jī)需要取得信任之后才可以開始免驗(yàn)證傳輸數(shù)據(jù)郊愧。
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末朴译,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子属铁,更是在濱河造成了極大的恐慌眠寿,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,427評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件焦蘑,死亡現(xiàn)場(chǎng)離奇詭異盯拱,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)例嘱,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,551評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門狡逢,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人拼卵,你說我怎么就攤上這事奢浑。” “怎么了腋腮?”我有些...
    開封第一講書人閱讀 165,747評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵殷费,是天一觀的道長。 經(jīng)常有香客問我低葫,道長详羡,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,939評(píng)論 1 295
  • 正文 為了忘掉前任嘿悬,我火速辦了婚禮实柠,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘善涨。我一直安慰自己窒盐,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,955評(píng)論 6 392
  • 文/花漫 我一把揭開白布钢拧。 她就那樣靜靜地躺著蟹漓,像睡著了一般。 火紅的嫁衣襯著肌膚如雪源内。 梳的紋絲不亂的頭發(fā)上葡粒,一...
    開封第一講書人閱讀 51,737評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音膜钓,去河邊找鬼嗽交。 笑死,一個(gè)胖子當(dāng)著我的面吹牛颂斜,可吹牛的內(nèi)容都是我干的夫壁。 我是一名探鬼主播,決...
    沈念sama閱讀 40,448評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼沃疮,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼盒让!你這毒婦竟也來了梅肤?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,352評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤邑茄,失蹤者是張志新(化名)和其女友劉穎凭语,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體撩扒,經(jīng)...
    沈念sama閱讀 45,834評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡似扔,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,992評(píng)論 3 338
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了搓谆。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片炒辉。...
    茶點(diǎn)故事閱讀 40,133評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖泉手,靈堂內(nèi)的尸體忽然破棺而出黔寇,到底是詐尸還是另有隱情,我是刑警寧澤斩萌,帶...
    沈念sama閱讀 35,815評(píng)論 5 346
  • 正文 年R本政府宣布缝裤,位于F島的核電站,受9級(jí)特大地震影響颊郎,放射性物質(zhì)發(fā)生泄漏憋飞。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,477評(píng)論 3 331
  • 文/蒙蒙 一姆吭、第九天 我趴在偏房一處隱蔽的房頂上張望榛做。 院中可真熱鬧,春花似錦内狸、人聲如沸检眯。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,022評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽锰瘸。三九已至,卻和暖如春昂灵,著一層夾襖步出監(jiān)牢的瞬間避凝,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,147評(píng)論 1 272
  • 我被黑心中介騙來泰國打工倔既, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留恕曲,地道東北人鹏氧。 一個(gè)月前我還...
    沈念sama閱讀 48,398評(píng)論 3 373
  • 正文 我出身青樓渤涌,卻偏偏與公主長得像,于是被迫代替她去往敵國和親把还。 傳聞我的和親對(duì)象是個(gè)殘疾皇子实蓬,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,077評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理茸俭,服務(wù)發(fā)現(xiàn),斷路器安皱,智...
    卡卡羅2017閱讀 134,672評(píng)論 18 139
  • 2018-Read-Record 記錄我的2018學(xué)習(xí)歷程 文中首先解釋了加密解密的一些基礎(chǔ)知識(shí)和概念酌伊,然后通過一...
    NinthDay閱讀 11,298評(píng)論 8 105
  • 1腾窝、遠(yuǎn)程連接服務(wù)器 遠(yuǎn)程連接服務(wù)器對(duì)于管理員來說,是一個(gè)很有用的操作居砖。它使得對(duì)服務(wù)器的管理更為方便虹脯。不過方便歸方便...
    Zhang21閱讀 39,507評(píng)論 0 20
  • 今天是實(shí)習(xí)期的第一天循集,一整天都過得有點(diǎn)迷迷糊糊的,不知道自己到底在做什么蔗草?甚至覺得這樣的生活很沒意思咒彤,花了那么...
    玲瓏蠱閱讀 266評(píng)論 0 0
  • 當(dāng)你滿懷興奮的邀請(qǐng)他周末出去聚聚時(shí)镶柱,他說,我很忙模叙,要加班奸例。是啊,忙到都沒有時(shí)間回信息向楼,也沒有時(shí)間接聽電話查吊。 聽到電...
    瀟瀟欣羽閱讀 739評(píng)論 0 2