SSH本机免登陆密码

今天在设置Linux免登录的时候,按照Hadoop官方说明的ssh设置,然后通过ssh localhost测试,可是总是提示要输入密码。

 

$ ssh-keygen -t dsa -P '' -f ~/.ssh/id_dsa 

$ cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys

 

琢磨了一下SSH的原理

命令1:$ ssh-keygen -t dsa -P '' -f ~/.ssh/id_dsa

这个命令会产生一个公钥(~/.ssh/id_rsa.pub)和密钥(~/.ssh/id_rsa),

  -t dsa:表示使用密钥的加密类型,可以为'rsa'和'dsa'

  -P '':表示不需要密码登录

  -f ~/.ssh/id_dsa:表示密钥存放的路径为${USER}/.ssh/id_dsa

 

命令2:$ cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys

将本机的公钥添加进authorized_keys中,这样允许本机通过ssh的形式免密码登录

注意使用>>,而不是>,因为如果其它主机(如A)也采用免登陆的形式登录,也可以把主机A的公钥添加到authorized_keys文件中。这样主机A就可以免登陆ssh到本机了。

 

开始也找不出什么原因,后来用root用户跟踪/var/log/message日志,发现每次ssh localhost的时候,有以下日志出现

Aug 20 14:47:40 vm-360-149-11 sshd[11072]: Authentication refused: bad ownership or modes for file /home/linzm/.ssh/authorized_keys

 

于是更改authorized_keys的权限为600 

chmod 600 authorized_keys

 

问题解决,配置成功。

 

ssh localhost再也不需要输入密码了。


### 解决SSH免密登录配置后仍无法成功登录远程主机的方法 #### 检查权限设置 确保`.ssh`目录及其内部文件具有正确的权限。具体来说,`.ssh`目录应被赋予700权限,而`authorized_keys`文件则应当拥有644权限[^2]。 ```bash chmod 700 ~/.ssh chmod 644 ~/.ssh/authorized_keys ``` 如果所有客户端连接均来自root用户,则可将`authorized_keys`文件的权限设为更严格的600模式: ```bash chmod 600 ~/.ssh/authorized_keys ``` #### 验证公钥是否正确添加至目标主机 确认本地机器上的公钥已经通过`ssh-copy-id`或其他方式复制到了远端服务器的`~/.ssh/authorized_keys`文件内。可以通过对比两台计算机间的指纹来检验这一点。 在源机器执行如下命令获取公钥内容并手动将其追加到目的机器相应位置作为临时解决方案: ```bash cat ~/.ssh/id_rsa.pub | ssh user@remote "cat >> .ssh/authorized_keys" ``` #### 查看sshd配置文件 检查服务器侧的SSHD配置文件 `/etc/ssh/sshd_config`, 确认以下参数已被适当设定以允许基于密钥的身份验证,并且未启用不必要的限制条件[^1]: - `PasswordAuthentication no`(建议做法) 重启SSH服务使更改生效: 对于Red Hat Enterprise Linux系统而言, ```bash sudo systemctl restart sshd ``` #### 实时监控日志输出 当遇到问题时,实时跟踪/var/log/secure中的记录有助于诊断潜在错误原因。这一步骤可以在尝试重新建立无密码连接的同时进行: ```bash tail -f /var/log/secure ```
评论 7
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值