Linux系統(tǒng)SSH免密碼登陸遠程服務器的技巧

搭建Hadoop環(huán)境需要設置無密碼登陸,所謂無密碼登陸其實是指通過證書認證的方式登陸,使用一種被稱為"公私鑰"認證的方式來進行ssh登錄。在linux系統(tǒng)中,ssh是遠程登錄的默認工具,因為該工具的協(xié)議使用了RSA/DSA的加密算法.該工具做linux系統(tǒng)的遠程管理是非常安全的。telnet,因為其不安全性,在linux系統(tǒng)中被擱置使用了。
" 公私鑰"認證方式簡單的解釋:首先在客戶端上創(chuàng)建一對公私鑰 (公鑰文件:~/.ssh/id_rsa.pub; 私鑰文件:~/.ssh/id_rsa)。然后把公鑰放到服務器上(~/.ssh/authorized_keys), 自己保留好私鑰.在使用ssh登錄時,ssh程序會發(fā)送私鑰去和服務器上的公鑰做匹配.如果匹配成功就可以登錄了。
1、確認系統(tǒng)已經(jīng)安裝了SSH。
rpm –qa | grep openssh
rpm –qa | grep rsync
-->出現(xiàn)如下圖的信息表示已安裝
假設沒有安裝ssh和rsync,可以通過下面命令進行安裝。
yum install ssh -->安裝SSH協(xié)議
yum install rsync -->rsync是一個遠程數(shù)據(jù)同步工具,可通過LAN/WAN快速同步多臺主機間的文件
service sshd restart -->啟動服務
2、生成秘鑰對
ssh-keygen –t rsa –P '' -->直接回車生成的密鑰對:id_rsa和id_rsa.pub,默認存儲在"/home/hadoop/.ssh"目錄下。
3、把id_rsa.pub追加到授權(quán)的key里面去。
cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
4、修改授權(quán)key的權(quán)限
chmod 600 ~/.ssh/authorized_keys
5、修改SSH配置文件
su - -->登陸root用戶修改配置文件
vim /etc/ssh/sshd_config -->去掉下圖中三行的注釋
6、測試連接
service sshd restart -->重啟ssh服務,
exit -->退出root用戶,回到普通用戶
ssh localhost -->連接普通用戶測試
這只是配置好了單機環(huán)境上的SSH服務,要遠程連接其它的服務器,接著看下面。
7、現(xiàn)在秘鑰對已經(jīng)生成好了,客戶端SSH服務也已經(jīng)配置好了,現(xiàn)在就把我們的鑰匙(公鑰)送給服務器。
scp ~/.ssh/id_rsa.pub 遠程用戶名@遠程服務器IP:~/ -->將公鑰復制到遠程服務器的~/目錄下
如: scp ~/.ssh/id_rsa.pub hadoop@192.168.1.134:~/
可以看到我們復制的時候需要我們輸入服務器的密碼,等我們把SSH配置好之后這些步驟就可以不用輸入密碼了。
8、上一步把公鑰發(fā)送到192.168.1.134服務器上去了,我們?nèi)?34機器上把公鑰追加到授權(quán)key中去。
注意:如果是第一次運行SSH,那么.ssh目錄需要手動創(chuàng)建,或者使用命令ssh-keygen -t rsa生成秘鑰,它會自動在用戶目錄下生成.ssh目錄。特別注意的是.ssh目錄的權(quán)限問題,記得運行下chmod 700 .ssh命令
在134機器上使用命令:cat ~/id_rsa.pub >> ~/.ssh/authorized_keys -->追加公鑰到授權(quán)key中rm ~/id_rsa.pub -->保險起見,刪除公鑰同樣在134機器上重復第四步和第五步,service sshd restart --上一步把公鑰發(fā)送到192.168.1.134服務器上去了,我們?nèi)?34機器上把公鑰追加到授權(quán)key中去。
注意:如果是第一次運行SSH,那么.ssh目錄需要手動創(chuàng)建,或者使用命令ssh-keygen -t rsa生成秘鑰,它會自動在用戶目錄下生成.ssh目錄。特別注意的是.ssh目錄的權(quán)限問題,記得運行下chmod 700 .ssh命令
在134機器上使用命令:cat ~/id_rsa.pub >> ~/.ssh/authorized_keys -->追加公鑰到授權(quán)key中rm ~/id_rsa.pub -->保險起見,刪除公鑰同樣在134機器上重復第四步和第五步,service sshd restart -->重啟ssh服務
>重啟ssh服務
9、回到客戶機來,輸入:ssh 192.168.1.134 -->應該就能直接連接服務器咯。回到客戶機來,輸入:ssh 192.168.1.134 -->應該就能直接連接服務器咯。
相關(guān)推薦:
Linux怎么配置雙機SSH互相信任實現(xiàn)免密碼登錄?
相關(guān)文章
阿里云OSS FTP(阿里云FTP服務器) V1.0.2 官方版 linux/mac版(附使用教
阿里云OSS FTP是阿里云面向個人推出的FTP服務器,僅適合OSS SDK的生產(chǎn)環(huán)境,當它接收到了FTP請求后,你就可以直接對OSS操作文件夾和文件,支持上傳、下載和刪除,讓您可以2018-01-20- 這篇文章主要介紹了Linux服務器被黑以后處理步驟詳解,小編覺得還是挺不錯的,這里分享給大家,需要的朋友可以了解下。2018-01-05
MacOS系統(tǒng)下用SSH連接遠程Linux服務器
給大家介紹一下如何在MacOS系統(tǒng)下用SSH連接遠程Linux服務器或者MAC服務器的教學。2017-11-21- Linux已成為全球最流行的Web服務器平臺,因此每位系統(tǒng)管理員(當然也包括每名黑客)都將“Linux安全措施”作為優(yōu)先考慮事項2017-10-26
Xilinx Vivado HLx Hardware Server硬件服務器 2017.2 官方安裝版 64位
vivado 2017是一款Xilinx開發(fā)的功能強大的產(chǎn)品加工分析軟件,利用大型的仿真技術(shù),利用計算機的超級算法,為用戶提供了大型流程優(yōu)化方案以及加工技術(shù)的改進,這里提供Vivad2017-08-01寶塔Linux面板 V7.4.3 正式版(一鍵配置服務器環(huán)境LANP/LNMP)
一鍵LAMP/LNMP、創(chuàng)建網(wǎng)站FTP、數(shù)據(jù)庫、SSL;安全管理,計劃任務,文件管理,PHP多版本共存及切換,一鍵開啟Tomcat環(huán)境,Linux版請確保純凈系統(tǒng)安裝(建議系統(tǒng)CentOS7.1+、Ub2020-08-24通過ping命令查看服務器類型(linux還是windows系列)
這篇文章主要介紹了通過ping命令查看服務器類型(linux還是windows系列),需要的朋友可以參考下2017-05-21- 最近一些朋友問小編Linux服務器上的網(wǎng)站如何關(guān)閉?今天小編將為大家?guī)淼氖荓inux服務器上的網(wǎng)站關(guān)閉的方法!希望對大家會有幫助,有需要的朋友一起去看看吧2017-04-05
- 本文檔主要講述的是Linux下SVN服務器的搭建與配置;希望本文檔會給有需要的朋友帶來幫助;感興趣的朋友可以過來看看2017-02-04
- 服務器安全狗Linux版(SafeDog for Linux Server)是為Linux服務器開發(fā)的一款服務器管理軟件,它集成了系統(tǒng)參數(shù)快速設置,系統(tǒng)運行狀態(tài)直觀展示,系統(tǒng)狀態(tài)實時監(jiān)控,常用服務2017-01-26