配置ssh信任(不通过密码验证ssh直接访问目标机器)

简介:

   在日常的一些使用中,偶尔有不输入密码,直接通过ssh访问目标机器的需求。比如linux之间的rsync同步。

   本篇文章中具体阐述了linux服务器之间的ssh信任的配置。


实验场景:

   A服务器:192.168.189.143

   B服务器:192.168.189.144


实验目标:

   A服务器通过ssh访问B服务器,可无需输入密码,直接登陆。


配置步骤:

   1:测试A服务器ssh登陆B服务器:

wKioL1WeJQqDlgWkAADJLvcw1Z0714.jpg

     可以看到,未做任何配置前,ssh登陆是需要输入密码的。

   

     2:配置ssh信任,首先,在A服务器上生成一个SSH的key文件:    

1
      #/usr/bin/ssh-keygen -d

   wKioL1WeJgmSyCn-AAKW2PN04L4594.jpg

      无需输入任何信息,直接回车即可。命令运行完成后,在/root/.ssh/目录下会生成id_dsa和id_dsa.pub两个文件,如下:

   wKioL1WeJuzRhkKtAAEE4r-wOnU913.jpg


     3:把id_dsa.pub文件传输到B服务器的/root/.ssh/目录,并改名为"authorized_keys":

1
      #scp /root/.ssh/id_dsa.pub 192.168.189.144:/root/.ssh/authorized_keys

   

     4:此时再测试A服务器ssh登陆B服务器:

   wKiom1WfdPiSLa7kAACccA6Ymq8530.jpg

      发现此时A服务器可直接登陆B服务器,而无需输入密码了。










本文转自 icenycmh 51CTO博客,原文链接:http://blog.51cto.com/icenycmh/1672565,如需转载请自行联系原作者

目录
相关文章
|
2月前
|
安全 Shell Linux
ssh密码忘记了怎么办
通过上述措施,不仅能够有效应对SSH密码遗忘的挑战,还能全方位加固SSH连接的安全,确保数据传输的无忧。
76 2
|
4月前
|
监控 安全 Ubuntu
在Linux中,如何进行SSH服务配置?
在Linux中,如何进行SSH服务配置?
|
4月前
|
安全 网络协议 Shell
Github代码仓库SSH配置流程
这篇文章是关于如何配置SSH以安全地连接到GitHub代码仓库的详细指南,包括使用一键脚本简化配置过程、生成SSH密钥对、添加密钥到SSH代理、将公钥添加到GitHub账户以及测试SSH连接的步骤。
93 0
Github代码仓库SSH配置流程
|
4月前
|
网络安全 Windows
在Windows电脑上启动并配置SSH服务
在Windows电脑上启动并配置SSH服务
1011 0
|
4月前
|
安全 Linux 网络安全
在Linux中,使用rsync同步数据时,假如采用的是ssh方式,并且目标机器的sshd端端并不是默认的22端口,该如何做?
在Linux中,使用rsync同步数据时,假如采用的是ssh方式,并且目标机器的sshd端端并不是默认的22端口,该如何做?
|
4月前
|
Ubuntu Shell 网络安全
【Ubuntu】配置SSH
【Ubuntu】配置SSH
114 0
|
4月前
|
安全 Linux Shell
Linux系统之间实现免密码登录(SSH无密码登录
【8月更文挑战第21天】要在Linux系统间实现SSH免密码登录,需先在源机器生成SSH密钥对,然后将公钥复制到目标机器的`.ssh/authorized_keys`文件中。可通过`ssh-keygen`命令生成密钥,并使用`ssh-copy-id`命令传输公钥。最后测试SSH连接,确保能无密码登录。若目标机器缺少相关目录或文件,需手动创建并设置适当权限。完成这些步骤后,即可实现安全便捷的免密码登录。
198 0
|
4月前
|
安全 Linux 网络安全
在Linux中,如何配置SSH以确保远程连接的安全?
在Linux中,如何配置SSH以确保远程连接的安全?
|
1月前
|
监控 Ubuntu Linux
使用VSCode通过SSH远程登录阿里云Linux服务器异常崩溃
通过 VSCode 的 Remote - SSH 插件远程连接阿里云 Ubuntu 22 服务器时,会因高 CPU 使用率导致连接断开。经排查发现,VSCode 连接根目录 ".." 时会频繁调用"rg"(ripgrep)进行文件搜索,导致 CPU 负载过高。解决方法是将连接目录改为"root"(或其他具体的路径),避免不必要的文件检索,从而恢复正常连接。