Linux主机ssh使用秘钥方式实现免登陆互通配置方式

 更新时间:2024年10月07日 09:36:33   作者:超哥同学  
实现多台服务器间SSH免登陆的操作包括密钥生成、配置与传递,首先在每台主机上生成秘钥,并将公钥传输到对方主机的配置文件中,确保ssh服务开启并且authorized_keys文件具有正确的权限,即可实现免登陆互通,其中可能遇到的问题通常跟文件权限有关

实际工作中,会有多台服务器间ssh互相通信的需求,而且要求免登陆直接ssh互通。

本教程我们就来一步步配置实现多台服务器间的ssh免登陆功能。

环境说明

  • 两台虚拟机centos6.9系统。
  • 机器1:192.168.65.2。
  • 机器2:192.168.65.3。
  • ssh采用openssh软件。

1、在两台主机上执行ssh-keygen -t rsa命令生成秘钥

会在用户家目录的.ssh文件夹下生成ssh的配置文件

2、将两台主机彼此的公钥

配置到另一台机器的ssh配置文件中

在此之前,需要将所有的机器中的ssh服务开启,命令为:service sshd start。

开启两台机器的ssh服务后,将自己的id_rsa.pub的配置文件上传到彼此的ssh配置文件中。

执行命令为:ssh-copy-id -i id_rsa.pub 用户名@IP地址。

在192.168.65.2的机器上执行命令,将自己的公钥id_rsa.pub传入到192.168.65.3的机器上。

执行上一步操作后,切换登陆到192.168.65.3的机器上,可以看到在家目录的.ssh文件夹下,多了一个文件authorized_keys文件,此文件中记录了刚刚由192.168.65.2机器传过来的公钥信息。

下面我们在192.168.65.3的机器上执行命令,将自己的公钥id_rsa.pub传入到192.168.65.2的机器上。具体操作同上一步。

至此我们就完成了ssh密钥的相关配置,接下来就是见证奇迹的时刻,我们来验证下是否成功~ready go!

3、验证ssh互通情况

在192.168.65.2的机器上执行ssh root@192.168.65.3命令,登陆192.168.65.3机器,没有输入密码登陆成功。

在192.168.65.3的机器上执行ssh root@192.168.65.2命令,登陆192.168.65.2机器,没有输入密码登陆成功。

以上就是双机彼此ssh免登陆互通的配置,重点在秘钥的生成和传递,中间的坑会出现时,记得确保authorized_keys文件要具有读写权限。

总结

这些仅为个人经验,希望能给大家一个参考,也希望大家多多支持脚本之家。

相关文章

  • CentOS系统下快速获取CPU核心数与内存大小的完整指南

    CentOS系统下快速获取CPU核心数与内存大小的完整指南

    在Linux服务器管理和性能优化中,了解系统的硬件资源是至关重要的,本文将详细介绍如何在CentOS系统中快速、准确地获取CPU核心数和内存大小,感兴趣的小伙伴可以了解下
    2025-07-07
  • Linux中ifconfig命令查不到IP的问题及解决

    Linux中ifconfig命令查不到IP的问题及解决

    这篇文章主要介绍了Linux中ifconfig命令查不到IP的问题及解决,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教
    2024-07-07
  • Ubuntu中在终端使用git将代码上传GitHub实现过程

    Ubuntu中在终端使用git将代码上传GitHub实现过程

    这篇文章主要讲解了如何在GitHub上进行代码上传、配置用户名和邮箱、配置密匙、将公匙放入GitHub、创建仓库、上传文件等内容,还详细描述了遇到的问题及解决方案,并介绍了如何增加协作者
    2026-03-03
  • LNMP下FTP服务器的安装与使用方法(Pureftpd和Proftpd)

    LNMP下FTP服务器的安装与使用方法(Pureftpd和Proftpd)

    FTP是网站文件维护中使用比较多的,目前LNMP一键安装包中有Pureftpd和Proftpd服务器安装脚本
    2013-06-06
  • Apache配置域名跳转的详细步骤

    Apache配置域名跳转的详细步骤

    域名跳转就是实现URL的跳转和隐藏真实地址,基于Perl语言的正则表达式规范,平时帮助我们实现拟静态,拟目录,域名跳转,防止盗链等,本文小编给大家介绍了Apache配置域名跳转的详细步骤,需要的朋友可以参考下
    2025-04-04
  • linux进行硬盘分区挂载的实现方法

    linux进行硬盘分区挂载的实现方法

    这篇文章主要介绍了linux进行硬盘分区挂载的实现方法,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2018-07-07
  • 在CentOS上安装nmap失败的完整解决方案

    在CentOS上安装nmap失败的完整解决方案

    在CentOS/RHEL系统上安装nmap失败的问题通常与软件源配置或依赖关系有关,以下是专业解决方案,包括修复软件源配置、手动安装nmap、使用EPEL仓库和编译安装等方法,需要的朋友可以参考下
    2025-10-10
  • ubuntu18虚拟机克隆后ip相同的解决方法

    ubuntu18虚拟机克隆后ip相同的解决方法

    这篇文章主要给大家介绍了关于ubuntu18虚拟机克隆后ip相同的解决方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2018-11-11
  • 在Linux中将用户添加到特定组的四种方法

    在Linux中将用户添加到特定组的四种方法

    本文详细介绍了在Linux系统中将用户添加到特定组的四种方法:使用`usermod`命令、`gpasswd`命令、Shell脚本以及手动编辑`/etc/group`文件,通过这些方法,可以方便地管理用户的主要组和次要组,实现用户权限的灵活配置,需要的朋友可以参考下
    2025-02-02
  • 详解Linux指令文件覆盖和文件追加

    详解Linux指令文件覆盖和文件追加

    这篇文章主要介绍了Linux指令文件覆盖和文件追加,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2019-05-05

最新评论