ssh免密连接互信认证

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了ssh免密连接互信认证相关的知识,希望对你有一定的参考价值。

   在实际生产环境中我们往往在一些维护时需要多台Linux主机相互连接,那此时就需要做ssh的免密码互信认证,而ssh的免密的互信认证实现比较简单,在此就简单的描述下,为描述方便我把内网中的2台需要做ssh互信认证的2台主机192.168.2.25、192.168.2.26这2台主机,其中以192.168.2.25作为master连接其它主机,以192.168.2.26作为slave,操作如下:

[[email protected] ~]# vim /etc/ssh/sshd_config#2台主机上把以下3行的注释去掉
…略…
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile      .ssh/authorized_keys
…略…
[[email protected] ~]# /etc/init.d/sshd restart

192.168.2.25(master):

[[email protected] ~]# ssh-keygen -t rsa
[[email protected] ~]# cd .ssh/
[[email protected] .ssh]# cat id_rsa.pub >> authorized_keys
[[email protected] .ssh]# chmod 600 authorized_keys#修改下authorized_keys权限

192.168.2.26(slave):

[[email protected] ~]# cd .ssh/
[[email protected] .ssh]# scp 192.168.2.25:~/.ssh/authorized_keys ./#把master上的authorized_keys拷贝过来
[[email protected] .ssh]# chmod 600 authorized_keys

做好互信证书认证后master就可以直接免密码直连slave

本文出自 “技术随笔” 博客,谢绝转载!

以上是关于ssh免密连接互信认证的主要内容,如果未能解决你的问题,请参考以下文章

linux上ssh免密登录原理及实现

Linux系统ssh普通用户免密认证

centos配置SSH互信

linux配置ssh互信

Linux 多台主机配置 ssh 互信脚本

Linux 多台主机配置 ssh 互信脚本