作业:通过两台linux主机配置ssh实现互相免密登陆

做题步骤

一.开启两个Linux主机,并且用ssh连接,要能够ping通

我这里是server:192.168.81.129 client:192.168.81.130 举例

操作如下:作业:通过两台linux主机配置ssh实现互相免密登陆_第1张图片

二.在客户端上创建一对密钥

1.

#创建命令---我这里使用的是非对称密钥:
[root@client ~]# ssh-keygen -t rsa

注意:可以看到这对密钥是放在/root/.ssh/id_rsa.pub文件下的,公钥的名字是id_rsa.pub

2.查看一下密钥对

[root@client ~]# ll .ssh/

作业:通过两台linux主机配置ssh实现互相免密登陆_第2张图片

第一个是私钥,第二个是公钥

三.把公钥发送给server的.ssh下的一个叫authorized keys目录里

有两种方式:

1.使用scp命令 --- 跨主机
​
2.使用ssh-copy id + 接收方IP

1.推荐第二种:

作业:通过两台linux主机配置ssh实现互相免密登陆_第3张图片

这里的密码默认为server登录时的密码!

2.可以查看server是否接收到了公钥:

作业:通过两台linux主机配置ssh实现互相免密登陆_第4张图片

(图中第一条就是接收到的公钥)

known_hosts:该文件是存放client发送的公钥内容

另外一种方法scp写一下:

[root@client ~]# scp .ssh/id_rsa.pub 192.168.81.129: /root/.ssh/authorized keys

注意:可能scp发送的话,server中没有authorized keys这个目录,我们就需要手动创建一个,用mkdir(这里就不详写了)

四.验证一下client是否可以访问到server
[root@client ~]# ssh 192.168.81.129

作业:通过两台linux主机配置ssh实现互相免密登陆_第5张图片

可以看到不需要任何密码就可以连到server了!!

你可能感兴趣的:(linux,ssh,运维)