Linux配置實現(xiàn)免密鑰登錄過程解析
1.ssh命令
在linux中,可以通過ssh命令來登錄另一臺服務(wù)器。打開兩臺linux虛擬機,一臺Linux01的ip為192.168.226.128,另一臺linux02為192.168.226.129,
開機后在linux01終端輸入: ssh 192.168.226.129 ,然后會提示輸入linux02的登錄密碼,輸入后就可以在linux01上登錄linux02了,可以進行命令操作,ssh命令的兩種方式
ssh ip地址(默認是root用戶) 以root用戶的身份登錄
ssh 用戶名@ip地址 以指定用戶身份登錄
2.免密鑰登錄解決的問題
現(xiàn)在要想在linux01上登錄linux02系統(tǒng),需要在ssh ip地址后再手動輸入密碼后才能進入linux02服務(wù)器,但是配置免密鑰登錄后,直接輸入ssh命令就可以登錄,不在需要手動輸入密碼。免密鑰登錄解決了集群之間相互訪問受密碼的限制。什么是集群?
集群就是很多的服務(wù)器干一件事(服務(wù)器與服務(wù)器之間處于聯(lián)通狀態(tài)并且可以傳遞數(shù)據(jù))
3.配置免密鑰登錄:
只要是在集群中的服務(wù)器,都需要配置免密鑰,并不是只配置一臺,其他機器就可以使用了
3.1在服務(wù)器linux01上生成私鑰和公鑰 ssh-keygen -t rsa
,然后點擊四次回車,不要輸入任何密碼,否則免密鑰失敗,看到如下信息配置成功
+--[ RSA 2048]----+ | .o. | | .E. | | .. . | | o . | | S o .. | | o oooo | | . o.+=. | | .B... | | .+.=+. | +-----------------+
3.2在自己的電腦上復(fù)制一份公鑰同時在其他的服務(wù)器上也生成一份, ssh-copy-id 192.168.226.128
, ssh-copy-id 192.168.226.129
此過程需要手動輸入一次密碼,這樣就在linux01服務(wù)器上和linux02服務(wù)器上都放置了一份公鑰,通過公鑰來實現(xiàn)免密鑰登錄,看到如下信息配置成功:
Now try logging into the machine, with "ssh '192.168.23.144'", and check in:
.ssh/authorized_keys
to make sure we haven't added extra keys that you weren't
3.3在linux01的hosts中配置hostname映射: vim /etc/hosts
,
3.4,重復(fù)上面的步驟配置linux02,如果有多臺服務(wù)器,就在復(fù)制公鑰時在每一臺服務(wù)器上都復(fù)制一份,ip映射也要配置每一臺主機的映射,最后測試輸入ssh ip地址可以直接登錄不需要輸密碼
文件傳輸: scp -r 要復(fù)制的文件/文件夾 目標ip地址或hostname:目標文件夾路徑
如要將linux01上的apps文件夾發(fā)送到linux02的home中: scp -r /home/apps 192.168.226.129:/home/ 或 scp -r /home/apps linux02:/home/
就可以傳輸文件了
以上就是本文的全部內(nèi)容,希望對大家的學(xué)習有所幫助,也希望大家多多支持腳本之家。
相關(guān)文章
用rsync對網(wǎng)站進行鏡像備份實現(xiàn)步驟
對系統(tǒng)管理員來說,平時的工作重心應(yīng)該集中在維護系統(tǒng)正常運轉(zhuǎn),能夠正常提供服務(wù)上,這里往往牽涉到一個數(shù)據(jù)備份的問題2009-03-03詳解Ubuntu16.04安裝nvidia驅(qū)動+CUDA+cuDNN的教程
這篇文章主要介紹了Ubuntu16.04安裝nvidia驅(qū)動+CUDA+cuDNN教程,本文給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下2019-10-10Linux中執(zhí)行Shell腳本的三種實現(xiàn)方式
這篇文章主要介紹了Linux中執(zhí)行Shell腳本的三種實現(xiàn)方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教2023-11-11