ssh免密登录Linux服务器

ssh 免密登录 linux 服务器详细步骤。Linux 免登录失败解决方案,验证方法。如何更高效的登录远程服务器。

1. 生成 rsa 密钥(本机)

ssh-keygen -t rsa

2. 拷贝公钥到服务器(本机)

  • 以下命令将生成的 RSA 公钥拷贝到服务器的 ~/.ssh/authorized_keys 文件末;
ssh-copy-id -i ~/.ssh/aaron [email protected]

3. 登录服务器修改文件权限(服务器)

ssh [email protected]

chmod 600 ~/.ssh/authorized_keys
chmod 700 ~/.ssh

4. 修改 ssh 配置(服务器)

sudo vi /etc/ssh/sshd_config

增加如下内容(如果有不需要新增):

# 允许RSA公钥登录
RSAAuthentication yes

PubkeyAuthentication yes

AuthorizedKeysFile      .ssh/authorized_keys

5. 重启 ssh 服务(服务器)

sudo systemctl restart sshd

6. 验证是否设置成功(本机)

ssh -i ~/.ssh/aaron [email protected]

如果不需要密码即可登录说明配置成功,如果不成功关注QA问题列表

7. 修改 ssh config(本机)

vi ~/.ssh/config

添加如下内容:

host my_linux
  hostname 192.168.1.168
  user Aaron
  port 22
  identityfile ~/.ssh/aaron

8. 解决每次都需要输入 ssh-key 密码(本机)

ssh-add ~/.ssh/aaron

9. 验证简化后的命令(本机)

ssh my_linux

10. QA

10.1 自动登录失败如何查看错误日志?

sudo vi /var/log/secure

10.2 Authentication refused: bad ownership or modes for directory 错误如何解决?

  • 通常这类错误主要针对 ~/.ssh 目录和 ~/.ssh/authorized_keys 文件权限太宽松导致,系统判断有安全隐患;
  • 按照第3步设置相关权限即可解决该问题。

你可能感兴趣的:(运维,ssh,linux,centos,rsa,免密登录)