Linux centos7.9 两台主机免密互联

本文详细介绍了如何在两台主机A和B之间实现SSH免密登录,包括生成公私钥对、上传公钥到目标主机并配置authorized_keys,以及多台主机间的公钥合并。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

两台主机A、B。如果想从主机A登录主机B时不用输入密码,方法如下:

主机A执行命令:ssh-keygen -t rsa    其中那三个要求你输入东西可以直接不用输入,回车就行,

执行命令后会在/root/.ssh/目录下产生两个文件,id_rsa(私钥),id_rsa.pub(公钥)。

接下里将公钥文件上传到主机B,在此假设A为192.168.76.1 ; B为192.168.76.2

执行命令 scp  /root/.ssh/id_rsa.pub  root@192.168.76.2:/root/.ssh/authorized_keys

将公钥上传到主机B ,并将其改名为authorized_keys

执行完这些步骤后,再通过主机A ssh到主机B,就不再需要输入密码了,若想从主机B到主机A,反着操作就行-------把B的公钥上传到A

多台主机就是将所有的公钥合并到一个文件,可以使用追加;

例: cat  C_id_rsa.pub  B_id_rsa.pub  >   authorized_keys

Linux CentOS 7.9 上设置防火墙的IP段配置,可以使用iptables或firewalld来实现。 1. 使用iptables设置IP段配置 在 CentOS 7.9 中,iptables 已经被 firewalld 替代,但仍然可以使用 iptables 进行设置。以下是一些基本的 iptables 命令: - 允许某个IP段访问本机的22端口:`iptables -I INPUT -p tcp --dport 22 -s 192.168.1.0/24 -j ACCEPT` - 允许本机访问某个IP段的22端口:`iptables -I OUTPUT -p tcp --sport 22 -d 192.168.1.0/24 -j ACCEPT` - 拒绝某个IP段访问本机的所有端口:`iptables -I INPUT -s 192.168.1.0/24 -j DROP` 需要注意的是,iptables 的规则可以被其他的防火墙软件覆盖掉,所以在使用 iptables 之前请确认其他的防火墙软件已经关闭。 2. 使用 firewalld 设置IP段配置 firewalld 是 CentOS 7.9 默认的防火墙软件。可以通过以下命令设置IP段配置: - 允许某个IP段访问本机的22端口:`firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp" port="22" accept'` - 允许本机访问某个IP段的22端口:`firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" destination address="192.168.1.0/24" port protocol="tcp" port="22" accept'` - 拒绝某个IP段访问本机的所有端口:`firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" drop'` 需要注意的是,firewalld 的规则需要永久生效需要使用 --permanent 选项,并且需要重新加载防火墙规则才能生效:`firewall-cmd --reload`。 以上命令仅为示例,具体的命令需要根据实际情况进行调整。同时,防火墙的IP段配置需要根据具体的网络环境进行调整,需要仔细考虑网络安全问题。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值