Linux中配置雙機(jī)SSH信任 操作說(shuō)明
一、實(shí)現(xiàn)原理
使用一種被稱為"公私鑰"認(rèn)證的方式來(lái)進(jìn)行ssh登錄。"公私鑰"認(rèn)證方式簡(jiǎn)單的解釋是:
首先在客戶端上創(chuàng)建一對(duì)公私鑰(公鑰文件:~/.ssh/id_rsa.pub;私鑰文件:~/.ssh/id_rsa),然后把公鑰放到服務(wù)器上(~/.ssh/authorized_keys),自己保留好私鑰。當(dāng)ssh登錄時(shí),ssh程序會(huì)發(fā)送私鑰去和服務(wù)器上的公鑰做匹配。如果匹配成功就可以登錄了。
二、實(shí)驗(yàn)環(huán)境
A機(jī):TS-DEV/10.0.0.163
B機(jī):CS-DEV/10.0.0.188
三、Linux/Unix雙機(jī)建立信任
3.1 在A機(jī)生成證書
在A機(jī)root用戶下執(zhí)行ssh-keygen命令,在需要輸入的地方,直接回車,生成建立安全信任關(guān)系的證書。
# ssh-keygen -t rsa
注意:在程序提示輸入passphrase時(shí)直接輸入回車,表示無(wú)證書密碼。
上述命令將生成私鑰證書id_rsa和公鑰證書id_rsa.pub,存放在用戶家目錄的.ssh子目錄中。
3.2 查看~/.ssh生成密鑰的文件
# cd ~/.ssh
# ll
3.3 A對(duì)B建立信任關(guān)系
將公鑰證書id_rsa.pub復(fù)制到機(jī)器B的root家目錄的.ssh子目錄中,同時(shí)將文件名更換為authorized_keys,此時(shí)需要輸入B機(jī)的root用戶密碼(還未建立信任關(guān)系)。建立了客戶端到服務(wù)器端的信任關(guān)系后,客戶端就可以不用再輸入密碼,就可以從服務(wù)器端拷貝數(shù)據(jù)了。
# scp -r id_rsa.pub 10.0.0.188:/root/.ssh/authorized_keys
3.4 B對(duì)A建立信任關(guān)系
在B機(jī)上執(zhí)行同樣的操作,建立B對(duì)A的信任關(guān)系。
# ssh-keygen -t rsa
# cd ~/.ssh/
# ll
# scp -r id_rsa.pub 10.0.0.163:/root/.ssh/authorized_keys
四、測(cè)試
在A機(jī)上:
# scp -r 10201_database_linux_x86_64.cpio 10.0.0.188:/tmp/david/
在B機(jī)上:
雙機(jī)信任關(guān)系已經(jīng)建立!
注:如果想讓B,C同時(shí)可以scp不輸入密碼,傳輸A中的數(shù)據(jù);
則要把B、C的公鑰都給 A;
操作步驟:把兩機(jī)器的id_rsa.pub中的數(shù)據(jù)都拷貝到A的/root/.ssh/authorized_keys文件中,一行表示一條。
相關(guān)文章
利用win10自帶虛擬機(jī)hyper-v安裝centos7方法詳解
利用VMware安裝CentOS系統(tǒng)相信大家都比較熟悉了,今天為大家介紹一下利用Win10自帶的虛擬機(jī)hyper-v來(lái)安裝CentOS,hyper-v與VMware的區(qū)別還是挺大的2018-10-10CentOS6 配置Nginx,MySql,php-fpm開機(jī)啟動(dòng)的方法
這篇文章主要介紹了CentOS6 配置Nginx,MySql,php-fpm開機(jī)啟動(dòng)的方法的相關(guān)資料,非常不錯(cuò),具有參考借鑒價(jià)值,需要的朋友可以參考下2016-10-1016個(gè)簡(jiǎn)單實(shí)用的.htaccess使用技巧
這篇文章包括了16個(gè)非常有用的小技巧。另外,因?yàn)?htaccess 是一個(gè)相當(dāng)強(qiáng)大的配置文件,所以,一個(gè)輕微的語(yǔ)法錯(cuò)誤會(huì)造成你整個(gè)網(wǎng)站的故障,所以,在你修改或是替換原有的文件時(shí),一定要備份舊的文件,以便出現(xiàn)問(wèn)題的時(shí)候可以方便的恢復(fù)。2011-04-04Linux下查看CPU型號(hào),內(nèi)存大小,硬盤空間的命令(詳解)
下面小編就為大家?guī)?lái)一篇Linux下查看CPU型號(hào),內(nèi)存大小,硬盤空間的命令(詳解)。小編覺得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2016-11-11