ssh互信失败的一个最主要的原因是.ssh目录的权限没有设置正确

.ssh目录是隐藏的,所以它的属性往往会被忽视。很多人建立一个.ssh目录后就不再管它了,结果ssh信任关系总是建立不起来,才抓耳挠腮找原因,恨不得上天入地,其实问题很简单,.ssh的目录属性是错的。
[PTrade@config ~]$ ll -al
total 24
drwxrwxr-x 3 PTrade PTrade 4096 Oct 29 23:10 .
drwx------ 8 PTrade PTrade 4096 Oct 29 23:10 ..
drwxrwxr-x 2 PTrade PTrade 4096 Oct 29 23:10 .ssh

修改也很简单:

[PTrade@config ~]$ chmod 700 .ssh
修改后的结果:

[PTrade@config ~]$ ll -al
total 24
drwxrwxr-x 3 PTrade PTrade 4096 Oct 29 23:10 .
drwx------ 8 PTrade PTrade 4096 Oct 29 23:10 ..
drwx------ 2 PTrade PTrade 4096 Oct 29 23:10 .ssh
注意,.ssh的目录属性只能是700,如果是600的话,用户就不能访问这个目录了;.ssh/authoried_keys文件的属性一般设为600。



评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值