SSH免密登陆、设置跳板

博客介绍了多主机SSH配置的操作步骤,包括修改所有节点主机名称、生成RSA非对称密钥、生成authorized_keys文件、创建config文件,还提及在/etc/hosts中添加域名别名的偷懒方式及弊端,最后需将authorized_keys和config拷贝至其余主机。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、修改所有节点的主机名称(hostnamectl可以查看主机名相关信息)

#永久修改,对应文件/etc/hostname
hostnamectl set-hostname master|slave1|slave2|slave3

2、生成RSA非对称密钥

#在~/.ssh目录下生成 id_rsa私钥 与 id_rsa.pub公钥,一路回车
ssh-keygen -t rsa

3、生成authorized_keys文件;

#在master节点复制一份id_rsa.pub作为authorized_keys文件,赋予600权限,并将其余节点id_rsa.pub 内容贴到authorized_keys中
cp id_rsa.pub authorized_keys
chmod 600 authorized_keys
vi authorized_keys

4、创建config文件(~/.ssh/config用来管理多个ssh地址alias别名跳转;偷懒的方式是直接在/etc/hosts中添加域名别名)

#设置别名、真实地址 及 端口号
touch config
vi coinfig

偷懒方式,弊端是不能指定端口号,走的默认22端口:

5、将authorized_keys、config拷贝至其余主机;

scp authorized_keys config slave1:~/.ssh
scp authorized_keys config slave2:~/.ssh
scp authorized_keys config slave3~/.ssh
### 如何在 Windows 系统上设置和使用跳板机 #### 安装并配置 SSH 客户端 为了通过跳板机访问目标服务器,在 Windows 上通常会使用 PuTTY 或 MobaXterm 这样的图形化 SSH 工具[^2]。这些工具提供了友好的界面来管理多个会话,并且可以方便地保存常用主机的信息。 对于命令行爱好者来说,Windows 自带的 OpenSSH 客户端也是一个不错的选择。可以通过 PowerShell 或者 CMD 来启动它: ```powershell ssh -J user@jumpbox_ip target_user@target_server_ip ``` 这条指令中的 `-J` 参数指定了要经过哪个中间节点(即跳板机)。这使得可以直接登录到最终的目标机器而无需手动两次输入码或钥验证。 #### 配置认证 如果希望简化每次连接时的身份验证过程,则可以在本地计算机与跳板机之间以及跳板机同目的服务器间分别建立基于公私钥对的安全通道。具体操作如下所示: 1. **生成钥对** 利用 `ssh-keygen` 命令创建一对新的 RSA 码学钥匙;默认情况下它们会被存储于用户的 `.ssh` 文件夹下。 ```bash ssh-keygen -t rsa -b 4096 -C "your_email@example.com" ``` 2. **分发公共部分** 将刚刚产生的 .pub 文件里的内容追加进远程主机相应位置下的 authorized_keys 文档里去完成授权工作。 对于跳板机而言: ```bash cat ~/.ssh/id_rsa.pub | ssh user@jumpbox 'cat >> ~/.ssh/authorized_keys' ``` 同理对待实际业务所在的那台 Linux 设备也做相同处理即可实现无缝衔接。 3. **测试连接** 此刻应当能够不被提示任何有关身份确认的问题就顺利抵达目的地了! #### 设置代理转发以便内部网络资源访问 当需要从外部网络经由堡垒机获取内网服务的时候,可能还会涉及到 SOCKS5 代理的功能开启。以 PuTTY 为例,可在 Session -> Connection -> Proxy 中勾选相应的选项卡并将参数调整好之后再进行正常的登陆动作就能享受到间接浏览网页或是下载文件所带来的便利之处了。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值