当前位置: 首页 > article >正文

Linux 中实现 ssh 免密登录

Linux 中实现 ssh 免密登录

1. 使用命令行

在控制端使用命令生成私钥密钥对,执行命令 ssh-keygen -t rsa ,一路默认回车即可,然后会在 .ssh/ 目录下生成两个文件 id_rsaid_rsa.pub,如下图。

format,png

使用命令 ssh-copy-id root@192.168.16.4(或者使用 ssh-copy-id -i ~/.ssh/id_rsa.pub user@server ,其中 -i 后跟指定的公钥文件),其中,ssh-copy-id 把本地的ssh公钥文件安装到远程主机对应的账户下;root 是远程登陆的用户,@ 后的 IP 地址是想要远程登陆的机器。如下图,使用命令后,需要在 1 的位置填写 yes 来继续步骤,在 2 的位置填写登录主机的密码来进行下一步,只需输入这一次,以后将不需要输入。最后查看 .ssh/ 文件夹下,会发现多了一个文件 known_hosts

format,png

使用 ssh 命令进行远程登录,会发现不需要登录密码,然后查看 .ssh/ 目录,会发现里边多了一个文件 authorized_keys ,对比下即可知道,内容与第一台机器中的 id_rsa.pub 内容相同。

format,png

注意:需要注意的是文件的权限问题,其中 ~/.ssh 目录的权限至少满足 700,~/.ssh/authorized_keys 文件的权限至少为600

2. 直接将主机的公钥保存为文件

首先,在控制端使用命令生成私钥密钥对,执行命令 ssh-keygen -t rsa 。直接使用命令 cat ~/.ssh/id_rsa.pub >> ~/authorized_keys ,如下图。

format,png

然后将 authorized_keys 这个文件放在想要免密登陆的机器的 .ssh/ 目录下(如果 .ssh 目录不存在,则新建),然后即可在控制端测试是否可以使用免密登录。

3. 总结

想要实现免密的最终目的是一致的,假如 node1 想要免密登录 node2 ,不管用哪种方法,都是将 node1 中的公钥文件 id_rsa.pub 的内容放到 node2 的 .ssh 目录下的 authorized_keys 文件中。 

当然了,不仅仅是 Linux ,Windows 上也是​一致的。而且不仅仅可以用于 SSH 远程登陆,还可以用于实现 Github 的免密​操作,具体请看下图,也是将 id_rsa.pub 里的东西复制到下图所示 Key 的地方。

format,png

format,png

 

 

 


http://www.kler.cn/news/17299.html

相关文章:

  • 联通云正式启动“同舟计划”,点燃数字引擎赋能产业未来
  • 100+Python挑战性编程练习系列 -- day 3
  • 2008-2019年主要城市PITI指数
  • 简单有趣的轻量级网络 Efficientnet(网络结构详解+详细注释代码+核心思想讲解)——pytorch实现
  • 华为OD机试 - 快递业务站(Python)
  • 三分钟教你看懂 spring 官方文档
  • 【ansys】project may be corrupted and recovery information is available
  • 达梦:dts工具迁移mysql decimal(65,30)的字段,报精度超出定义
  • 净利润下滑13%,帅丰电器已掉队?
  • ChatGPT 探讨内存屏障的意内存
  • 虹科荣誉 | 虹科工业物联网产品荣获中国自动化产业年会用户信赖产品奖!
  • 将 Segment Anything 扩展到医学图像领域
  • 数据埋点2
  • 华为OD机试 - 识图谱新词挖掘(Python)
  • PBDB Data Service:Output formats and Vocabularies(输出格式与术语表)
  • 腾讯高工手写13W字“Netty速成手册”,3天走向实战
  • 《可穿戴监测中的数据质量评估》阅读笔记
  • TypeScript进阶
  • 【数字IC前端笔试真题精刷(2022年)】大疆——数字芯片开发工程师A卷
  • Python | 人脸识别系统 — 用户操作
  • 单链表——单链表的定义及基本操作(初始化、头插法尾插法建表、查找、插入、删除、判空等)
  • 当ChatGPT续写《红楼梦》,能替代原著吗?
  • [计算机图形学]动画与模拟:关键帧动画、质点弹簧系统、运动学与绑定(前瞻预习/复习回顾)
  • 为什么用Selenium做自动化测试
  • ebpf-linux 安全“双刃剑”
  • 不合格机器人工程讲师如何坦然面对失败
  • Java算法比赛常用方法
  • Java入门超详细(内含Java基础 Java高级)
  • 100种思维模型之万物系统思维模型-57
  • Packet Tracer - 配置扩展 ACL - 场景 1