A服务器免密访问B服务器

一、A服务器免密访问B服务器

A:192.168.2.154  

B:192.168.2.170   用户名test

目标:A免密访问B

a、A 机,ssh-keygen 3个enter,在~/.ssh/目录下生成公钥id_rsa.pubid_rsa密钥对;(不设置密码))

b、将A机器的公钥复制到B机器authorized_keys文件内(~/.ssh/authorized_keys);scp或echo

scp -r ./id_rsa.pub test@192.168.2.170:/home/test/.ssh/authorized_keys

(scp -r ~/.ssh/id_rsa.pub 用户名@B机IP:~/.ssh/authorized_keys)

最简单的方式:          echo 内容>>authorized_keys  追加文件末尾

c、如果有问题:>>B机器修改权限<<

~/.ssh目录,并把目录权限设置为700:   chmod 700 ~/.ssh

authorized_keys用户权限设成600:  chmod 600 ~/.ssh/authorized_keys

d、配置OK后在A机就可以免密访问B机:ssh test@192.168.2.170

二、多台机器互相访问(集群)免密访问

比如5台机器互相免密访问:

1、在5台机器的~/.ssh下分别执行:ssh-keygen 3个enter,生成公钥私钥对;

2、将5个公钥id_rsa.pub复制到同一个authorized_keys;

3、将有5个公钥的authorized_keys分别复制到5台机器的~/.ssh/authorized_keys中;

4、5台机器都授权:chmod 700 ~/.ssh、 chmod 600 ~/.ssh/authorized_keys

 

### 配置Linux服务器间SSH登录 #### 安装OpenSSH Server 为了使两台计算机能够互相进行无码的SSH连接,在目标机器(即被访问服务器)上需确保已安装`openssh-server`。这通常可通过以下命令完成: ```bash sudo apt-get update sudo apt-get -y install openssh-server sudo systemctl start ssh ``` 上述指令更新软件包列表并安装`openssh-server`服务,最后启动该服务[^2]。 #### 修改SSHD配置文件 编辑位于/etc/ssh/sshd_config中的SSH守护进程配置文件,调整PermitRootLogin参数以增强安全性。推荐设置为`prohibit-password`或`without-password`,这样仅允许使用公钥认证的方式登录root账户[^5]。 #### 创建SSH钥对 在发起连接的一方生成一对新的SSH钥,执行如下命令可创建默认类型的RSA钥对而不设加短语: ```bash ssh-keygen -t rsa -b 4096 -C "your_email@example.com" ``` 此操作会在~/.ssh目录下生成id_rsa(私钥)和id_rsa.pub(公钥)[^4]。 #### 复制公钥至远程主机 利用`ssh-copy-id`工具能简便地把本地用户的公钥复制到另一台机器上的授权键列表里: ```bash ssh-copy-id user@remote_host ``` 这里`user`应替换为目标系统的用户名,而`remote_host`则是对方服务器地址或域名[^3]。 #### 测试连接 现在可以从源端尝试不带码地访问目的端了;只需简单运行标准形式的SSH命令即可: ```bash ssh user@server ``` 其中`user`代表用来登录远端服务器的身份名,`server`则指代其IP地址或是主机名称。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值