测试基于salt-ssh的密码及密钥

简介:

这里先记录下下今天对salt-ssh关于密码以密钥的测试情况(后期完善)

1
2
3
4
5
6
7
操作系统版本:
[root@master ~] # cat /etc/redhat-release 
CentOS release 6.7 (Final)
主机信息:
master: 10.10.10.140(安装salt- ssh
node01: 10.10.10.141
node01:10.10.10.142

基于密码验证的测试过程:

a、安装epel源以及salt-ssh

1
2
[root@master ~] # rpm -ivh http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm
[root@master ~] # yum -y install salt-ssh

b、配置salt-ssh配置文件

1
2
3
4
5
6
7
8
9
[root@master ~] # vim /etc/salt/roster
node01:
   host: 10.10.10.141 
   user: root         
   passwd : redhat12345  
node02:
   host: 10.10.10.142
   user: root        
   passwd : redhat12345

c、使用salt-ssh进行测试 

1
2
3
4
5
6
7
8
9
10
11
12
13
[root@master salt] # salt-ssh '*' test.ping
[WARNING ] Failed to  open  log  file do  you have permission to write to  /var/log/salt/master ?
node01:
     True
node02:
     True
[root@master salt] # salt-ssh '*' cmd.run 'uptime'
[WARNING ] Failed to  open  log  file do  you have permission to write to  /var/log/salt/master ?
node01:
      05:33:37 up 23 min,  1 user,  load average: 0.17, 0.05, 0.02
node02:
      21:33:42 up 23 min,  1 user,  load average: 0.16, 0.06, 0.02
说明:这里由于我没有安装salt-master,出现没有日志文件权限的警告信息,可以忽略

基于密钥验证的测试过程:

a、配置免密钥登录:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
[root@master ~] # ssh-keygen -t rsa
Generating public /private  rsa key pair.
Enter  file  in  which  to save the key ( /root/ . ssh /id_rsa ): 
Enter passphrase (empty  for  no passphrase): 
Enter same passphrase again: 
Your identification has been saved  in  /root/ . ssh /id_rsa .
Your public key has been saved  in  /root/ . ssh /id_rsa .pub.
The key fingerprint is:
19:65: dc :fa:72:33:35:d6:81:18:e0:91:d3:ce:ce:0f root@master.saltstack.com
The key's randomart image is:
+--[ RSA 2048]----+
|         +*oo .  |
|        .=oo.. . |
|        ..+.   ..|
|         o.o  + .|
|        S o. o . |
|          .E=    |
|           ooo   |
|             .   |
|                 |
+-----------------+
[root@master ~] # scp ~/.ssh/id_rsa.pub root@10.10.10.141:/root/
root@10.10.10.141's password: 
id_rsa.pub                                   100%  407     0.4KB /s    00:00    
[root@master ~] # scp ~/.ssh/id_rsa.pub root@10.10.10.142:/root/
root@10.10.10.142's password: 
id_rsa.pub                                   100%  407     0.4KB /s    00:00    
[root@node01 ~] # cat id_rsa.pub >>~/.ssh/authorized_keys 
[root@node01 ~] # service sshd restart
停止 sshd:                                                [确定]
正在启动 sshd:                                            [确定]
[root@node02 ~] # cat id_rsa.pub >>~/.ssh/authorized_keys
[root@node02 ~] # service sshd restart
停止 sshd:                                                [确定]
正在启动 sshd:                                            [确定]

b、调整salt-ssh的配置文件

1
2
3
4
5
6
7
为了测试密钥登录,而不是在配置文件中写好密码登录,重新调整下 /etc/salt/roster 文件,将密码的部分注销掉
[root@master ~] # vim /etc/salt/roster
# Sample salt-ssh config file
node01:
   host: 10.10.10.141
node02:
   host: 10.10.10.142

c、基于密钥的配置:

1
2
3
4
5
6
7
8
[root@master ~] # ssh-copy-id -i /etc/salt/pki/master/ssh/salt-ssh.rsa.pub root@10.10.10.141
Now try logging into the machine, with  "ssh 'root@10.10.10.141'" , and check  in :
   . ssh /authorized_keys
to  make  sure we haven 't added extra keys that you weren' t expecting.
[root@master ~] # ssh-copy-id -i /etc/salt/pki/master/ssh/salt-ssh.rsa.pub root@10.10.10.142
Now try logging into the machine, with  "ssh 'root@10.10.10.142'" , and check  in :
   . ssh /authorized_keys
to  make  sure we haven 't added extra keys that you weren' t expecting.

d、测试实验效果:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
[root@master ~] # salt-ssh '*' cmd.run 'df -h'
[WARNING ] Failed to  open  log  file do  you have permission to write to  /var/log/salt/master ?
node02:
     Filesystem      Size  Used Avail Use% Mounted on
     /dev/sda5         14G  8.3G  4.6G  65% /
     tmpfs           932M     0  932M   0%  /dev/shm
     /dev/sda1        190M   42M  139M  23%  /boot
     /dev/sda3        2.0G   18M  1.8G   1%  /tmp
node01:
     Filesystem      Size  Used Avail Use% Mounted on
     /dev/sda5         14G  8.3G  4.6G  65% /
     tmpfs           932M   72K  932M   1%  /dev/shm
     /dev/sda1        190M   42M  139M  23%  /boot
     /dev/sda3        2.0G   18M  1.8G   1%  /tmp

到此,salt-ssh的测试初步完成,参考资料:https://docs.saltstack.cn/topics/ssh/index.html










本文转自 冰冻vs西瓜 51CTO博客,原文链接:http://blog.51cto.com/molewan/1897832,如需转载请自行联系原作者
目录
相关文章
|
应用服务中间件 网络安全 数据安全/隐私保护
网关服务器配置指南:实现自动DHCP地址分配、HTTP服务和SSH无密码登录。
哇哈哈,道具都准备好了,咱们的魔术秀就要开始了。现在,你的网关服务器已经魔法满满,自动分配IP,提供网页服务,SSH登录如入无人之境。而整个世界,只会知道效果,不会知道是你在幕后操控一切。这就是真正的数字世界魔法师,随手拈来,手到擒来。
622 14
|
存储 安全 Linux
|
安全 Linux 网络安全
CentOS 8下SSH连接超时与“无法加载主机密钥”错误的排查与修复
在CentOS 8系统中,宝塔面板提示“出错了,面板运行时发生错误”,导致插件无法正常显示。同时,SSH连接超时,修复面板功能失效。通过VNC连接排查,发现SSH服务安装和配置问题频发,最终通过重装SSH、调整权限并重新生成主机密钥文件解决问题,成功恢复SSH连接。
1394 16
|
安全 Shell Linux
ssh密码忘记了怎么办
通过上述措施,不仅能够有效应对SSH密码遗忘的挑战,还能全方位加固SSH连接的安全,确保数据传输的无忧。
1447 2
|
安全 应用服务中间件 网络安全
Kali测试:散列密码破解(二)
Kali渗透测试:散列密码破解(二)
396 1
|
安全 Shell 网络安全
告别繁琐密码,一键解锁GitHub高效秘籍!SSH配置大揭秘,让你的代码托管之旅飞起来!
【8月更文挑战第4天】在使用GitHub时,频繁输入账号密码颇为不便。采用SSH协议可提升安全性并简化流程。本文以问答形式指导你快速配置GitHub SSH:了解SSH优势、学会生成与添加SSH密钥及测试连接。通过简单的步骤,即可实现无缝代码推送与拉取,享受高效、安全的开发体验。记得保护好私钥并根据需要设置多个密钥对。
563 7
|
存储 安全 算法
如何使用 PuTTY 创建 SSH 密钥以连接到 VPS
如何使用 PuTTY 创建 SSH 密钥以连接到 VPS
1273 2
|
安全 网络安全 数据库
Kali测试:散列密码破解(一)
Kali渗透测试:散列密码破解(一)
417 0
|
安全 Linux Shell
SSH服务器拒绝密码登录的解决方法
SSH服务器拒绝密码登录的解决方法
5814 2
|
安全 Linux Shell
Linux系统之间实现免密码登录(SSH无密码登录
【8月更文挑战第21天】要在Linux系统间实现SSH免密码登录,需先在源机器生成SSH密钥对,然后将公钥复制到目标机器的`.ssh/authorized_keys`文件中。可通过`ssh-keygen`命令生成密钥,并使用`ssh-copy-id`命令传输公钥。最后测试SSH连接,确保能无密码登录。若目标机器缺少相关目录或文件,需手动创建并设置适当权限。完成这些步骤后,即可实现安全便捷的免密码登录。
1380 0