配置ssh信任(不通过密码验证ssh直接访问目标机器)

   在日常的一些使用中,偶尔有不输入密码,直接通过ssh访问目标机器的需求。比如linux之间的rsync同步。

   本篇文章中具体阐述了linux服务器之间的ssh信任的配置。


实验场景:

   A服务器:192.168.189.143

   B服务器:192.168.189.144


实验目标:

   A服务器通过ssh访问B服务器,可无需输入密码,直接登陆。


配置步骤:

   1:测试A服务器ssh登陆B服务器:

wKioL1WeJQqDlgWkAADJLvcw1Z0714.jpg

     可以看到,未做任何配置前,ssh登陆是需要输入密码的。

   

     2:配置ssh信任,首先,在A服务器上生成一个SSH的key文件:    

     #/usr/bin/ssh-keygen -d

   wKioL1WeJgmSyCn-AAKW2PN04L4594.jpg

      无需输入任何信息,直接回车即可。命令运行完成后,在/root/.ssh/目录下会生成id_dsa和id_dsa.pub两个文件,如下:

   wKioL1WeJuzRhkKtAAEE4r-wOnU913.jpg


     3:把id_dsa.pub文件传输到B服务器的/root/.ssh/目录,并改名为"authorized_keys":

     #scp /root/.ssh/id_dsa.pub 192.168.189.144:/root/.ssh/authorized_keys

   

     4:此时再测试A服务器ssh登陆B服务器:

   wKiom1WfdPiSLa7kAACccA6Ymq8530.jpg

      发现此时A服务器可直接登陆B服务器,而无需输入密码了。

你可能感兴趣的:(ssh,信任)