码迷,mamicode.com
首页 > 其他好文 > 详细

使用ssh公钥实现面密码登录:RSA公钥

时间:2015-08-19 23:45:37      阅读:243      评论:0      收藏:0      [点我收藏+]

标签:

ssh 无密码登录要使用公钥与私钥。linux下可以用用ssh-keygen生成公钥/私钥对。
有机器A,B(192.168.0.32)。现想A通过ssh免密码登录到B。


1.在A机下生成公钥/私钥对。

ssh-keygen -t rsa -P ‘‘

-P表示密码,-P ‘‘ 就表示空密码,也可以不用-P参数,这样就要三车回车,用-P就一次回车。
该命令将在/root/.ssh目录下面产生一对密钥id_rsa和id_rsa.pub。

一般采用的ssh的rsa密钥:
id_rsa     私钥
id_rsa.pub 公钥
下述命令产生不同类型的密钥
ssh-keygen -t dsa
ssh-keygen -t rsa
ssh-keygen -t rsa1

2.把A机目录~/.ssh/下的所有文件复制到B机~/.ssh/目录下,先要在B机上创建~/.ssh 这个目录,用scp复制。

[xqzhang@PEKdev032 ~]$ mkdir .ssh

scp .ssh/* 192.168.0.32:/home/xqzhang/.ssh/

复制id_rsa.pub到authorized_keys文件里,

[xqzhang@PEKdev032 ~]$ chmod 700 .ssh

[xqzhang@PEKdev032 .ssh]$ chmod 600 *


由于还没有免密码登录的,所以要输入一次B机的root密码。

authorized_keys的权限要是600!!!

.ssh目录的权限要是700!!!


3.A机登录B机。

ssh -l xqzhang 192.168.0.32

第一次登录是时要你输入yes。

现在A机可以无密码登录B机了。

小结:登录的机子可有私钥,被登录的机子要有登录机子的公钥。这个公钥/私钥对一般在私钥宿主机产生。上面是用rsa算法的公钥/私钥对,当然也可以用dsa(对应的文件是id_dsa,id_dsa.pub)

版权声明:本文为博主原创文章,未经博主允许不得转载。

使用ssh公钥实现面密码登录:RSA公钥

标签:

原文地址:http://blog.csdn.net/loveprogram_1/article/details/47789589

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!