這篇文章將為大家詳細(xì)講解有關(guān)Linux系統(tǒng)如何實(shí)現(xiàn)SSH免密碼登陸遠(yuǎn)程服務(wù)器,小編覺(jué)得挺實(shí)用的,因此分享給大家做個(gè)參考,希望大家閱讀完這篇文章后可以有所收獲。
創(chuàng)新互聯(lián)是一家專業(yè)提供武城企業(yè)網(wǎng)站建設(shè),專注與網(wǎng)站設(shè)計(jì)制作、成都網(wǎng)站制作、成都h5網(wǎng)站建設(shè)、小程序制作等業(yè)務(wù)。10年已為武城眾多企業(yè)、政府機(jī)構(gòu)等服務(wù)。創(chuàng)新互聯(lián)專業(yè)網(wǎng)絡(luò)公司優(yōu)惠進(jìn)行中。
搭建Hadoop環(huán)境需要設(shè)置無(wú)密碼登陸,所謂無(wú)密碼登陸其實(shí)是指通過(guò)證書認(rèn)證的方式登陸,使用一種被稱為"公私鑰"認(rèn)證的方式來(lái)進(jìn)行ssh登錄。在linux系統(tǒng)中,ssh是遠(yuǎn)程登錄的默認(rèn)工具,因?yàn)樵摴ぞ叩膮f(xié)議使用了RSA/DSA的加密算法.該工具做linux系統(tǒng)的遠(yuǎn)程管理是非常安全的。telnet,因?yàn)槠洳话踩?在linux系統(tǒng)中被擱置使用了。
" 公私鑰"認(rèn)證方式簡(jiǎn)單的解釋:首先在客戶端上創(chuàng)建一對(duì)公私鑰 (公鑰文件:~/.ssh/id_rsa.pub; 私鑰文件:~/.ssh/id_rsa)。然后把公鑰放到服務(wù)器上(~/.ssh/authorized_keys), 自己保留好私鑰.在使用ssh登錄時(shí),ssh程序會(huì)發(fā)送私鑰去和服務(wù)器上的公鑰做匹配.如果匹配成功就可以登錄了。
1、確認(rèn)系統(tǒng)已經(jīng)安裝了SSH。
rpm –qa | grep openssh
rpm –qa | grep rsync
-->出現(xiàn)如下圖的信息表示已安裝
假設(shè)沒(méi)有安裝ssh和rsync,可以通過(guò)下面命令進(jìn)行安裝。
yum install ssh-->安裝SSH協(xié)議
yum install rsync-->rsync是一個(gè)遠(yuǎn)程數(shù)據(jù)同步工具,可通過(guò)LAN/WAN快速同步多臺(tái)主機(jī)間的文件
service sshd restart-->啟動(dòng)服務(wù)

2、生成秘鑰對(duì)
ssh-keygen –t rsa –P '' -->直接回車生成的密鑰對(duì):id_rsa和id_rsa.pub,默認(rèn)存儲(chǔ)在"/home/hadoop/.ssh"目錄下。


3、把id_rsa.pub追加到授權(quán)的key里面去。
cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys

4、修改授權(quán)key的權(quán)限
chmod 600 ~/.ssh/authorized_keys

5、修改SSH配置文件
su - -->登陸root用戶修改配置文件
vim /etc/ssh/sshd_config-->去掉下圖中三行的注釋

6、測(cè)試連接
service sshd restart-->重啟ssh服務(wù),
exit -->退出root用戶,回到普通用戶
ssh localhost-->連接普通用戶測(cè)試
這只是配置好了單機(jī)環(huán)境上的SSH服務(wù),要遠(yuǎn)程連接其它的服務(wù)器,接著看下面。

7、現(xiàn)在秘鑰對(duì)已經(jīng)生成好了,客戶端SSH服務(wù)也已經(jīng)配置好了,現(xiàn)在就把我們的鑰匙(公鑰)送給服務(wù)器。
scp ~/.ssh/id_rsa.pub 遠(yuǎn)程用戶名@遠(yuǎn)程服務(wù)器IP:~/ -->將公鑰復(fù)制到遠(yuǎn)程服務(wù)器的~/目錄下
如: scp ~/.ssh/id_rsa.pub hadoop@192.168.1.134:~/
可以看到我們復(fù)制的時(shí)候需要我們輸入服務(wù)器的密碼,等我們把SSH配置好之后這些步驟就可以不用輸入密碼了。

8、
上一步把公鑰發(fā)送到192.168.1.134服務(wù)器上去了,我們?nèi)?34機(jī)器上把公鑰追加到授權(quán)key中去。
注意:如果是第一次運(yùn)行SSH,那么.ssh目錄需要手動(dòng)創(chuàng)建,或者使用命令ssh-keygen -t rsa生成秘鑰,它會(huì)自動(dòng)在用戶目錄下生成.ssh目錄。特別注意的是.ssh目錄的權(quán)限問(wèn)題,記得運(yùn)行下chmod 700 .ssh命令
在134機(jī)器上使用命令:cat ~/id_rsa.pub >> ~/.ssh/authorized_keys -->追加公鑰到授權(quán)key中rm ~/id_rsa.pub -->保險(xiǎn)起見(jiàn),刪除公鑰同樣在134機(jī)器上重復(fù)第四步和第五步,service sshd restart --
上一步把公鑰發(fā)送到192.168.1.134服務(wù)器上去了,我們?nèi)?34機(jī)器上把公鑰追加到授權(quán)key中去。
注意:如果是第一次運(yùn)行SSH,那么.ssh目錄需要手動(dòng)創(chuàng)建,或者使用命令ssh-keygen -t rsa生成秘鑰,它會(huì)自動(dòng)在用戶目錄下生成.ssh目錄。特別注意的是.ssh目錄的權(quán)限問(wèn)題,記得運(yùn)行下chmod 700 .ssh命令
在134機(jī)器上使用命令:cat ~/id_rsa.pub >> ~/.ssh/authorized_keys -->追加公鑰到授權(quán)key中rm ~/id_rsa.pub -->保險(xiǎn)起見(jiàn),刪除公鑰同樣在134機(jī)器上重復(fù)第四步和第五步,service sshd restart -->重啟ssh服務(wù)
>重啟ssh服務(wù)
9、
回到客戶機(jī)來(lái),輸入:ssh 192.168.1.134 -->應(yīng)該就能直接連接服務(wù)器咯。
回到客戶機(jī)來(lái),輸入:ssh 192.168.1.134 -->應(yīng)該就能直接連接服務(wù)器咯。
關(guān)于“Linux系統(tǒng)如何實(shí)現(xiàn)SSH免密碼登陸遠(yuǎn)程服務(wù)器”這篇文章就分享到這里了,希望以上內(nèi)容可以對(duì)大家有一定的幫助,使各位可以學(xué)到更多知識(shí),如果覺(jué)得文章不錯(cuò),請(qǐng)把它分享出去讓更多的人看到。
新聞名稱:Linux系統(tǒng)如何實(shí)現(xiàn)SSH免密碼登陸遠(yuǎn)程服務(wù)器
當(dāng)前URL:http://chinadenli.net/article32/pgjjsc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供關(guān)鍵詞優(yōu)化、網(wǎng)站策劃、虛擬主機(jī)、軟件開發(fā)、自適應(yīng)網(wǎng)站、Google
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)