两台机器做互相信任 scp不使用密码

本文介绍如何通过配置SSH公钥信任实现服务器之间的免密码数据传输,适用于自动化部署场景。通过生成RSA密钥对并将公钥放置于目标服务器的授权文件中,后续的数据交换将不再需要手动输入密码。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

机器A和机器B之间做一个公钥的信任,这样就可以在下次做scp的时候不需要进行密码验证 可以更好的实现自动化




讲一下原理:

  假如服务器A上的一个pub(公钥)放到了互联网的任意一台机器B上了,那么服务器A此时若往服务器B上传数据或服务器A主动的想在服务器B上往自身cp数据都是需要进行验证的。


操作步骤:使用用户为root

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
[root@TFSns ~]#  ssh-keygen -b 1024 -t rsa 
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa): 
/root/.ssh/id_rsa already exists.
Overwrite (y/n)? y
Enter passphrase (empty for no passphrase): 
Enter same passphrase again: 
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
aa:8a:3b:5b:d3:9e:6d:27:6e:1b:f5:21:46:78:b5:ec root@TFSns
The key's randomart image is:
+--[ RSA 1024]----+
|          .      |
|       . o .     |
|      . o o      |
|       o .       |
|        S E      |
|   .   + o .     |
|  o . o   .      |
|.o o ++..        |
|++..++++         |
+-----------------+
scp -p .ssh/id_rsa.pub  root@192.168.1.155:/root/.ssh/authorized_keys
root@192.168.1.155's password: 
id_rsa.pub                                                                                                                                    100%  220     0.2KB/s   00:00
 
 
#在本机往155上主动传输数据:
[root@TFSns ~]# scp test.txt 192.168.1.155:/root/
test.txt                                                                                                                                                                                                                                                                          100%    0     0.0KB/s   00:00 
#在本机主动的cp一个155的数据到本地
[root@TFSns ~]# scp 192.168.1.155:/root/test.txt ./
test.txt                                                                                                                                                                   









本文转自 xinsir999 51CTO博客,原文链接:http://blog.51cto.com/xinsir/1783549,如需转载请自行联系原作者
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值