Linux:如何配置无密码登陆

Linux osetc 424℃ 0评论

ssh今天需要配置两台主机的无密码登陆,按照以前的经历,参照下面的步骤做配置,结果依旧有问题,有一台主机依旧无法ssh无密码登陆自己(ssh localhost), 查看了很多资料依旧无法,最后仔细的比对了两台机器的.ssh目录的权限设置,发现所属用户不是root,故而使用chown 命令更改。之后,两台机器无密码ssh成功。

ssh配置

主机A:10.0.5.199

主机B:10.0.5.198

需要配置主机A无密码登录主机A,主机B

先确保所有主机的防火墙处于关闭状态。

在主机A上执行如下:

1. $cd ~/.ssh

2. $ssh-keygen -t rsa  ——————–然后一直按回车键,就会按照默认的选项将生成的密钥保存在.ssh/id_rsa文件中。

3. $cp id_rsa.pub authorized_keys

这步完成后,正常情况下就可以无密码登录本机了,即ssh localhost,无需输入密码。

4. $scp authorized_keys summer@10.0.5.198:/home/summer/.ssh   ——把刚刚产生的authorized_keys文件拷一份到主机B上.

5. $chmod 600 authorized_keys

进入主机B的.ssh目录,改变authorized_keys文件的许可权限。

(4和5可以合成一步,执行:  $ssh-copy-id -i summer@10.0.5.198 )

正常情况下上面几步执行完成后,从主机A所在机器向主机A、主机B所在机器发起ssh连接,只有在第一次登录时需要输入密码,以后则不需要。

可能遇到的问题:

1.进行ssh登录时,出现:”Agent admitted failure to sign using the key“ .

执行: $ssh-add

强行将私钥 加进来。

2.如果无任何错误提示,可以输密码登录,但就是不能无密码登录,在被连接的主机上(如A向B发起ssh连接,则在B上)执行以下几步:

1
2
3
$chmod o-w ~/
$chmod 700 ~/.ssh
$chmod 600 ~/.ssh/authorized_keys

3.如果执行了第2步,还是不能无密码登录,再试试下面几个

1
$ps -Af | grep agent

检查ssh代理是否开启,如果有开启的话,kill掉该代理,然后执行下面,重新打开一个ssh代理,如果没有开启,直接执行下面:

1
$ssh-agent

还是不行的话,执行下面,重启一下ssh服务

1
$sudo service sshd restart

4. 执行ssh-add时提示“Could not open a connection to your authenticationh agent”而失败

执行: ssh-agent bash

总结:配置ssh无密码登陆的关键是权限的设置,.ssh权限是700,authorized_keys文件600,id_rsa 是600和id_rsa.pub是644.

转载请注明:osetc.com » Linux:如何配置无密码登陆

喜欢 (0)or分享 (0)
发表我的评论
取消评论

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址