普通账户免密登录

普通账户免密登录
一、在本地生产公钥私钥对(如果已有免密登录会覆盖,造成之前免密失效,仅限第一次使用)
user01 s s h − k e y g e n 二 、 使 用 s s h − c o p y − i d 将 公 钥 复 制 至 远 程 主 机 ( 默 认 u s e r 01 , 超 级 用 户 默 认 是 r o o t ) 第 一 次 需 要 输 入 密 码 u s e r 01 ssh-keygen 二、使用ssh-copy-id将公钥复制至远程主机(默认user01,超级用户默认是root)第一次需要输入密码 user01 sshkeygen使sshcopyid(user01root)user01 ssh-copy-id -i ~/.ssh/id_rsa.pub 192.168.x.xxx
三、验证
$ ssh [email protected] 这个是访问远程ip

二、三一直需要输入密码。远程主机已获得公钥
查看远程/home/klapp是否是700

https://jingyan.baidu.com/article/454316ab3176d8f7a7c03ab9.html

sshd为了安全,对属主的目录和文件权限有所要求。如果权限不对,则ssh的免密码登陆不生效。

用户目录权限为 755 或者 700,就是不能是77x。
.ssh目录权限一般为755或者700。

rsa_id.pub 及authorized_keys权限一般为644
rsa_id权限必须为600

cat /var/log/secure

你可能感兴趣的:(linux)