liunx 机器之间配置 ssh 免密登陆

本贴最后更新于 1934 天前,其中的信息可能已经事过境迁

SSH 服务简介

root 用户的互信在维护监控时可有可无,hadoop 用户的互信最好配置上。

  1. ssh-keygen 创建公钥(Public Key)和密钥(Private Key)。?
  2. ssh-copy-id 把本地主机的公钥复制到远程主机的 authorized_keys 文件上。也会给远程主机的用户主目录(home)和~/.ssh, 和~/.ssh/authorized_keys 设置合适的权限?
  3. 我们使用 client 端去登陆 server 端免密码输入。
    lClient 必须制作 Public & Private 这两把 keys,且 Private Key 需放到~/.ssh/ 内;
    lServer 必须要有 Public Key ,且放置到用户家目录下的~/.ssh/authorized_keys,同时目录的权限 (.ssh/) 必须是 700 而目录文件则必须为 644 ,同时文件的拥有者与群组都必须与该账号吻合才行。

安装步骤:

  1. 步骤 1: 用 ssh-key-gen 在本地主机上创建公钥和密钥 ssh-keygen -t rsa
  2. 步骤 2: 用 ssh-copy-id 把公钥复制到远程主机上 ssh-copy-id -i ~/.ssh/id_rsa.pub? root@192.168.6.102
  3. 步骤 3: 直接登录远程主机 ssh 192.168.6.102

示例:

[breath@nagios1 ~]$ ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/home/breath/.ssh/id_rsa): [Enter key]
Enter passphrase (empty for no passphrase): [Enter key]
Enter same passphrase again: [Enter key]
Your identification has been saved in /home/breath/.ssh/id_rsa.
Your public key has been saved in /home/breath/.ssh/id_rsa.pub.
The key fingerprint is:
cd:5a:2a:bb:4a:49:97:8a:2d:70:19:18:60:56:9c:78 breath@nagios1
The key's randomart image is:
+--[ RSA 2048]----+
|+o+..            |
|o+ E             |
|. o              |
|   o   . o       |
|. o . o S +      |
| o + +   +       |
|  o = . o        |
|   o   o         |
|    ..o.         |

[breath@nagios1 ~]$ cat /etc/hosts
127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.80.131 nagios1
192.168.80.132 nagios2
[breath@nagios1 ~]$ ssh-copy-id -i ~/.ssh/id_rsa.pub breath@192.168.80.132
breath@192.168.80.132's password: 
Now try logging into the machine, with "ssh 'breath@192.168.80.132'", and check in:
  .ssh/authorized_keys
to make sure we haven't added extra keys that you weren't expecting.
[breath@nagios1 ~]$ ssh nagios2
Last login: Mon Sep  1 16:35:04 2014 from nagios1
[breath@nagios2 ~]$ exit
logout
Connection to nagios2 closed.

集群统一配置步骤

集群内由于服务器较多,单个设置较繁琐,所以思路是将一台服务器生成密钥公钥然后传输到其他所有服务器上去,即可免密。设置之前确认集群内服务器无已经存在的密钥,否则会覆盖,造成已经存在的密钥失效。

[breath@nagios1 .ssh]$ cd ~/.ssh/
[breath@nagios1 .ssh]$ ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/home/breath/.ssh/id_rsa): [Enter key] 
Enter passphrase (empty for no passphrase): [Enter key]
Enter same passphrase again: [Enter key]
Your identification has been saved in /home/breath/.ssh/id_rsa.
Your public key has been saved in /home/breath/.ssh/id_rsa.pub.
The key fingerprint is:
82:77:58:ca:bb:34:d4:27:4b:89:b0:83:6e:c8:3e:ad breath@nagios1
The key's randomart image is:
+--[ RSA 2048]----+
|                 |
|                 |
|    .   .        |
|   . = * .       |
|  . + O S .      |
|.o   + = +       |
|..+   + .        |
|.o . . o         |
| Eo   .          |
+-----------------+
[breath@nagios1 .ssh]$ ls -lrt
total 8
-rw-r--r-- 1 breath breath  396 Sep  1 16:53 id_rsa.pub
-rw------- 1 breath breath 1675 Sep  1 16:53 id_rsa
[breath@nagios1 .ssh]$ cp id_rsa.pub authorized_keys
[breath@nagios1 .ssh]$ chmod 600 authorized_keys 
[breath@nagios1 .ssh]$ scp * nagios2:~/.ssh/
The authenticity of host 'nagios2 (192.168.80.132)' can't be established.
RSA key fingerprint is b8:42:c9:d5:c0:ed:a4:58:4a:bc:92:96:0b:a2:0d:96.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added 'nagios2,192.168.80.132' (RSA) to the list of known hosts.
breath@nagios2's password: [input password for breath@nagios2]
authorized_keys                                  100%  396     0.4KB/s   00:00    
id_rsa                                           100% 1675     1.6KB/s   00:00    
id_rsa.pub                                       100%  396     0.4KB/s   00:00    
[breath@nagios1 .ssh]$ 
[breath@nagios1 .ssh]$ ssh nagios2
Last login: Mon Sep  1 16:53:08 2014 from nagios1
  • Linux

    Linux 是一套免费使用和自由传播的类 Unix 操作系统,是一个基于 POSIX 和 Unix 的多用户、多任务、支持多线程和多 CPU 的操作系统。它能运行主要的 Unix 工具软件、应用程序和网络协议,并支持 32 位和 64 位硬件。Linux 继承了 Unix 以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统。

    915 引用 • 931 回帖 • 1 关注
  • SSH
    42 引用 • 51 回帖

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...
kevinBobo
只想安安稳稳睡个好觉~

推荐标签 标签

  • Caddy

    Caddy 是一款默认自动启用 HTTPS 的 HTTP/2 Web 服务器。

    10 引用 • 54 回帖 • 126 关注
  • PostgreSQL

    PostgreSQL 是一款功能强大的企业级数据库系统,在 BSD 开源许可证下发布。

    22 引用 • 22 回帖
  • RYMCU

    RYMCU 致力于打造一个即严谨又活泼、专业又不失有趣,为数百万人服务的开源嵌入式知识学习交流平台。

    4 引用 • 6 回帖 • 40 关注
  • GitLab

    GitLab 是利用 Ruby 一个开源的版本管理系统,实现一个自托管的 Git 项目仓库,可通过 Web 界面操作公开或私有项目。

    46 引用 • 72 回帖
  • 安装

    你若安好,便是晴天。

    128 引用 • 1184 回帖
  • 微信

    腾讯公司 2011 年 1 月 21 日推出的一款手机通讯软件。用户可以通过摇一摇、搜索号码、扫描二维码等添加好友和关注公众平台,同时可以将自己看到的精彩内容分享到微信朋友圈。

    129 引用 • 793 回帖 • 1 关注
  • Flutter

    Flutter 是谷歌的移动 UI 框架,可以快速在 iOS 和 Android 上构建高质量的原生用户界面。 Flutter 可以与现有的代码一起工作,它正在被越来越多的开发者和组织使用,并且 Flutter 是完全免费、开源的。

    39 引用 • 92 回帖 • 8 关注
  • H2

    H2 是一个开源的嵌入式数据库引擎,采用 Java 语言编写,不受平台的限制,同时 H2 提供了一个十分方便的 web 控制台用于操作和管理数据库内容。H2 还提供兼容模式,可以兼容一些主流的数据库,因此采用 H2 作为开发期的数据库非常方便。

    11 引用 • 54 回帖 • 641 关注
  • MySQL

    MySQL 是一个关系型数据库管理系统,由瑞典 MySQL AB 公司开发,目前属于 Oracle 公司。MySQL 是最流行的关系型数据库管理系统之一。

    675 引用 • 535 回帖
  • MongoDB

    MongoDB(来自于英文单词“Humongous”,中文含义为“庞大”)是一个基于分布式文件存储的数据库,由 C++ 语言编写。旨在为应用提供可扩展的高性能数据存储解决方案。MongoDB 是一个介于关系数据库和非关系数据库之间的产品,是非关系数据库当中功能最丰富,最像关系数据库的。它支持的数据结构非常松散,是类似 JSON 的 BSON 格式,因此可以存储比较复杂的数据类型。

    90 引用 • 59 回帖
  • API

    应用程序编程接口(Application Programming Interface)是一些预先定义的函数,目的是提供应用程序与开发人员基于某软件或硬件得以访问一组例程的能力,而又无需访问源码,或理解内部工作机制的细节。

    76 引用 • 421 回帖
  • NGINX

    NGINX 是一个高性能的 HTTP 和反向代理服务器,也是一个 IMAP/POP3/SMTP 代理服务器。 NGINX 是由 Igor Sysoev 为俄罗斯访问量第二的 Rambler.ru 站点开发的,第一个公开版本 0.1.0 发布于 2004 年 10 月 4 日。

    311 引用 • 546 回帖 • 34 关注
  • 设计模式

    设计模式(Design pattern)代表了最佳的实践,通常被有经验的面向对象的软件开发人员所采用。设计模式是软件开发人员在软件开发过程中面临的一般问题的解决方案。这些解决方案是众多软件开发人员经过相当长的一段时间的试验和错误总结出来的。

    198 引用 • 120 回帖 • 1 关注
  • IDEA

    IDEA 全称 IntelliJ IDEA,是一款 Java 语言开发的集成环境,在业界被公认为最好的 Java 开发工具之一。IDEA 是 JetBrains 公司的产品,这家公司总部位于捷克共和国的首都布拉格,开发人员以严谨著称的东欧程序员为主。

    180 引用 • 400 回帖
  • RIP

    愿逝者安息!

    8 引用 • 92 回帖 • 290 关注
  • CAP

    CAP 指的是在一个分布式系统中, Consistency(一致性)、 Availability(可用性)、Partition tolerance(分区容错性),三者不可兼得。

    11 引用 • 5 回帖 • 563 关注
  • flomo

    flomo 是新一代 「卡片笔记」 ,专注在碎片化时代,促进你的记录,帮你积累更多知识资产。

    3 引用 • 80 回帖 • 1 关注
  • 知乎

    知乎是网络问答社区,连接各行各业的用户。用户分享着彼此的知识、经验和见解,为中文互联网源源不断地提供多种多样的信息。

    10 引用 • 66 回帖
  • FlowUs

    FlowUs.息流 个人及团队的新一代生产力工具。

    让复杂的信息管理更轻松、自由、充满创意。

    1 引用
  • 学习

    “梦想从学习开始,事业从实践起步” —— 习近平

    161 引用 • 473 回帖
  • GAE

    Google App Engine(GAE)是 Google 管理的数据中心中用于 WEB 应用程序的开发和托管的平台。2008 年 4 月 发布第一个测试版本。目前支持 Python、Java 和 Go 开发部署。全球已有数十万的开发者在其上开发了众多的应用。

    14 引用 • 42 回帖 • 686 关注
  • Sublime

    Sublime Text 是一款可以用来写代码、写文章的文本编辑器。支持代码高亮、自动完成,还支持通过插件进行扩展。

    10 引用 • 5 回帖 • 1 关注
  • 外包

    有空闲时间是接外包好呢还是学习好呢?

    26 引用 • 232 回帖 • 4 关注
  • LeetCode

    LeetCode(力扣)是一个全球极客挚爱的高质量技术成长平台,想要学习和提升专业能力从这里开始,充足技术干货等你来啃,轻松拿下 Dream Offer!

    209 引用 • 72 回帖 • 3 关注
  • Google

    Google(Google Inc.,NASDAQ:GOOG)是一家美国上市公司(公有股份公司),于 1998 年 9 月 7 日以私有股份公司的形式创立,设计并管理一个互联网搜索引擎。Google 公司的总部称作“Googleplex”,它位于加利福尼亚山景城。Google 目前被公认为是全球规模最大的搜索引擎,它提供了简单易用的免费服务。不作恶(Don't be evil)是谷歌公司的一项非正式的公司口号。

    49 引用 • 192 回帖
  • 自由行
  • 智能合约

    智能合约(Smart contract)是一种旨在以信息化方式传播、验证或执行合同的计算机协议。智能合约允许在没有第三方的情况下进行可信交易,这些交易可追踪且不可逆转。智能合约概念于 1994 年由 Nick Szabo 首次提出。

    1 引用 • 11 回帖 • 7 关注