在两台linux机器之间建立信任关系

一般用ssh命令访问另一台机器,或者用scp命令从别的机器拷贝数据和文件,都要输入对应账户的密码。而在两台机器之间建立信任关系,则可以省略输入密码的过程。
建立机器A至机器B的信任关系的过程如下:
1.机器A:切换到需要建立信任关系的账户,执行: ssh-keygen -d, 并持续回车确认:
$ ssh-keygen  -d
Generating public/private dsa key pair.
Enter file in which to save the key (/home/work/.ssh/id_dsa): 
Enter passphrase (empty for no passphrase): 
Enter same passphrase again: 
Your identification has been saved in /home/work/.ssh/id_dsa.
Your public key has been saved in /home/work/.ssh/id_dsa.pub.
2. 机器B:进入对应的密钥目录(默认为 /home/work/.ssh/),新建文件authorized_keys(已存在则不用新建),将第1步中新生成的机器A的 公钥文件(默认为 /home/work/.ssh/id_dsa.pub ) 的内容,复制(或追加)到 authorized_keys文件中。
3. 此时已完成机器A至机器B的信任关系的建立,尝试从机器A上ssh至机器B,已经不需要输入密码了。如果需要建立双向的信任关系,则继续用类似的方式,建立机器B至机器A的信任关系即可。
### 配置无外网环境下的两台Linux服务器间的NTP时间同步 #### 1. 安装NTP服务 对于没有外部网络访问权限的情况,可以通过内部网络传输预先下载好的NTP软件包来完成安装。假设已经获取到了适用于目标系统的`ntp` RPM文件。 在每台服务器上执行如下命令以离线方式安装NTP服务: ```bash rpm -ivh ntp-<version>.el8.x86_64.rpm ``` 确保替换 `<version>` 为实际版本号[^3]。 #### 2. 修改NTP配置文件 编辑 `/etc/ntp.conf` 文件,指定一台作为主NTP服务器(Server A),另一台作为客户端(Client B)。为了实现双向的时间同步,可以在两个方向都做相应的设置。 对于 **Server A**: ```plaintext server 127.127.1.0 # 使用本地时钟源 fudge 127.127.1.0 stratum 10 # 设置较低的分层级别以便被其他机器信任 restrict default kod nomodify notrap nopeer noquery restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap # 允许局域网内的设备查询和同步 ``` 对于 **Client B**, 将 Server A 的 IP 地址加入到 `ntp.conf` 中: ```plaintext server <A_SERVER_IP> prefer iburst # 指定上游NTP服务器并标记优先级 restrict default kod nomodify notrap nopeer noquery restrict <A_SERVER_IP> ``` 记得把 `<A_SERVER_IP>` 替换成真实的IP地址[^1]。 #### 3. 启动并启用NTP服务 使 NTP 服务开机自启,并立即启动该服务: ```bash systemctl enable ntpd.service systemctl start ntpd.service ``` #### 4. 查看同步状态 可以使用 `ntpq -p` 或者 `ntpstat` 命令检查当前的时间同步状况。需要注意的是,初次建立连接可能需要几分钟时间才能成功同步。 ```bash ntpq -p # or ntpstat ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值