Linux中配置双机SSH信任 操作说明

时间:2023-08-15 15:53:05 

一、实现原理

使用一种被称为"公私钥"认证的方式来进行ssh登录。"公私钥"认证方式简单的解释是:

首先在客户端上创建一对公私钥(公钥文件:~/.ssh/id_rsa.pub;私钥文件:~/.ssh/id_rsa),然后把公钥放到服务器上(~/.ssh/authorized_keys),自己保留好私钥。当ssh登录时,ssh程序会发送私钥去和服务器上的公钥做匹配。如果匹配成功就可以登录了。

二、实验环境

A机:TS-DEV/10.0.0.163

B机:CS-DEV/10.0.0.188

三、Linux/Unix双机建立信任

3.1 在A机生成证书

在A机root用户下执行ssh-keygen命令,在需要输入的地方,直接回车,生成建立安全信任关系的证书。

# ssh-keygen  -t  rsa

Linux中配置双机SSH信任 操作说明 

注意:在程序提示输入passphrase时直接输入回车,表示无证书密码。
上述命令将生成私钥证书id_rsa和公钥证书id_rsa.pub,存放在用户家目录的.ssh子目录中。

3.2 查看~/.ssh生成密钥的文件

# cd ~/.ssh

# ll

Linux中配置双机SSH信任 操作说明

3.3 A对B建立信任关系

将公钥证书id_rsa.pub复制到机器B的root家目录的.ssh子目录中,同时将文件名更换为authorized_keys,此时需要输入B机的root用户密码(还未建立信任关系)。建立了客户端到服务器端的信任关系后,客户端就可以不用再输入密码,就可以从服务器端拷贝数据了。

# scp -r id_rsa.pub 10.0.0.188:/root/.ssh/authorized_keys

Linux中配置双机SSH信任 操作说明

3.4 B对A建立信任关系

在B机上执行同样的操作,建立B对A的信任关系。

# ssh-keygen -t rsa

Linux中配置双机SSH信任 操作说明 

# cd ~/.ssh/

# ll

Linux中配置双机SSH信任 操作说明

# scp -r id_rsa.pub 10.0.0.163:/root/.ssh/authorized_keys

Linux中配置双机SSH信任 操作说明

四、测试

在A机上:

# scp -r 10201_database_linux_x86_64.cpio 10.0.0.188:/tmp/david/

Linux中配置双机SSH信任 操作说明

在B机上:

Linux中配置双机SSH信任 操作说明

双机信任关系已经建立!

注:如果想让B,C同时可以scp不输入密码,传输A中的数据;
则要把B、C的公钥都给 A;
操作步骤:把两机器的id_rsa.pub中的数据都拷贝到A的/root/.ssh/authorized_keys文件中,一行表示一条。

标签:linux,ssh,配置
0
投稿

猜你喜欢

  • 走出友情链接误区 拒绝“有奶就是娘”

    2009-02-10 18:13:00
  • 简说几种不可取的网站推广方法

    2009-03-15 23:56:00
  • MS IIS server的ASP安全漏洞缺陷

    2008-10-05 08:54:00
  • 徐静蕾转战B2C联合VANCL卖配饰

    2009-11-13 16:43:00
  • 微软放弃收购yahoo是陷阱还是无奈

    2008-05-05 12:21:00
  • IIS网站服务器安全设置

    2009-08-01 16:28:00
  • 提高Web页面的性能(一)

    2008-03-23 14:01:00
  • tomcat8改了jar加载顺序的踩坑记录

    2021-03-12 18:44:43
  • IE8与IE7共存的两种方法

    2008-03-17 13:23:00
  • Windows 2000 下的xcopy可以复制文件的安全设置

    2009-12-02 19:11:00
  • Linux中RPM文件操作的常用命令总结

    2023-10-17 13:15:16
  • Google AdSense的互动式广告

    2007-08-19 14:45:00
  • NBA球星纳什、波什等法律手段拿回专属域名

    2009-10-15 16:59:00
  • Discuz 7.2如何设置默认发帖即采用高级模式

    2009-12-05 18:13:00
  • sns与webgame的完美结合

    2009-10-31 00:21:00
  • 论坛营销成功学(一)

    2010-03-04 22:26:00
  • Linux系统时钟同步服务NTPD配置方法

    2009-09-09 09:12:00
  • Exchange 2007 邮件添加免责声明

    2010-02-22 19:05:00
  • Windows 2003 配置POP3服务

    2010-03-08 19:20:00
  • VMware15安装CentOS7详细过程以及常见问题(图文)

    2021-03-06 20:52:07
  • asp之家 网站运营 m.aspxhome.com