国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

集群部署專題之一:詳解集群間SSH無(wú)密碼登錄配置步驟

這篇具有很好參考價(jià)值的文章主要介紹了集群部署專題之一:詳解集群間SSH無(wú)密碼登錄配置步驟。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

一、SSH簡(jiǎn)介

SSH(Secure Shell)是一種網(wǎng)絡(luò)安全協(xié)議,通過加密和認(rèn)證機(jī)制實(shí)現(xiàn)安全訪問和文件傳輸?shù)葮I(yè)務(wù)。傳統(tǒng)遠(yuǎn)程登錄和文件傳輸方式有Telnet或FTP,這兩種方式都使用明文傳輸數(shù)據(jù),存在很多安全隱患。SSH采用加密傳輸數(shù)據(jù)、提升認(rèn)證強(qiáng)度等手段,克服了Telnet和FTP應(yīng)用中的安全性問題,實(shí)現(xiàn)了安全的遠(yuǎn)程登錄和文件傳輸業(yè)務(wù)。

二、SSH登錄兩種常見的認(rèn)證方式

SSH依賴端口(默認(rèn)22端口)進(jìn)行通信。SSH服務(wù)器在指定端口偵聽連接請(qǐng)求,客戶端向SSH服務(wù)器該指定端口發(fā)起連接請(qǐng)求后,雙方建立一個(gè)TCP連接,后續(xù)通過該端口通信。

SSH客戶端向SSH服務(wù)器發(fā)起認(rèn)證請(qǐng)求,服務(wù)端對(duì)客戶端進(jìn)行認(rèn)證,有以下兩種常見的認(rèn)證方式:

1、密碼(password)認(rèn)證

通過用戶名和密碼的方式進(jìn)行認(rèn)證,客戶端將加密后的用戶名和密碼發(fā)送給服務(wù)器,服務(wù)器解密后與本地保存的用戶名和密碼進(jìn)行對(duì)比,并向客戶端返回認(rèn)證成功或失敗的消息。

密碼認(rèn)證流程:

  • SSH客戶端向SSH服務(wù)器發(fā)送登錄請(qǐng)求。
  • SSH服務(wù)器將服務(wù)器公鑰發(fā)送給SSH客戶端。
  • SSH客戶端輸入密碼,使用服務(wù)器公鑰加密密碼后發(fā)送給SSH服務(wù)器。
  • SSH服務(wù)器收到密文,使用服務(wù)器私鑰解密得到密碼。驗(yàn)證密碼是否正確,如果正確則認(rèn)證通過。

密碼認(rèn)證方式比較簡(jiǎn)單,每次登錄需要輸入用戶名和密碼,但存在中間人攻擊的風(fēng)險(xiǎn),如果有人截獲了SSH客戶端的登錄請(qǐng)求后,冒充SSH服務(wù)器將偽造的公鑰發(fā)送給SSH客戶端,就可能獲取到用戶的登錄密碼。

2、密鑰(publickey)認(rèn)證

客戶端通過用戶名,公鑰以及公鑰算法等信息來與服務(wù)器進(jìn)行認(rèn)證,密鑰認(rèn)證可以實(shí)現(xiàn)安全性更高的免密登錄,是一種廣泛使用且推薦的登錄方式。

秘鑰認(rèn)證流程:

  • 在進(jìn)行SSH連接之前,需要首先生成客戶端的公鑰私鑰對(duì),并將客戶端公鑰存放到SSH服務(wù)器上。
  • SSH客戶端向SSH服務(wù)器發(fā)送登錄請(qǐng)求。
  • SSH服務(wù)器根據(jù)請(qǐng)求中的用戶名等信息在本地搜索客戶端的公鑰,并用這個(gè)公鑰加密一個(gè)隨機(jī)數(shù)發(fā)送給客戶端。
  • SSH客戶端使用自己的私鑰對(duì)返回信息進(jìn)行解密,并發(fā)送給SSH服務(wù)器。
  • SSH服務(wù)器驗(yàn)證SSH客戶端解密的信息是否正確,如果正確則認(rèn)證通過。

三、無(wú)密碼登錄配置

  • 服務(wù)器節(jié)點(diǎn)規(guī)劃
10.206.6.24  #SSH客戶端,work客戶端賬號(hào)
10.206.6.23  #SSH服務(wù)端
  • 配置目標(biāo):
    在客戶端work賬號(hào)下可以直接無(wú)密碼使用root賬號(hào)登錄服務(wù)端。
1、客戶端生成公鑰和私鑰

使用work賬號(hào)登錄(work為配置無(wú)密碼登錄的測(cè)試賬號(hào))客戶端,輸入命令:ssh-keygen -t rsa,在輸入提示處,直接按確定即可。

[work@VM-6-24-rockylinux ~]$ ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/home/work/.ssh/id_rsa): 
Created directory '/home/work/.ssh'.
Enter passphrase (empty for no passphrase): 
Enter same passphrase again: 
Your identification has been saved in /home/work/.ssh/id_rsa
Your public key has been saved in /home/work/.ssh/id_rsa.pub
The key fingerprint is:
SHA256:eTluXlSSrU4VxAgAbyuzKr1Tj8j9AWdyRp1kGvEz0kc work@VM-6-24-rockylinux
The key's randomart image is:
+---[RSA 3072]----+
|      ..+o+.E+o  |
|       . O o.o.. |
|        * B + +  |
|       o + = =   |
|      = S + +    |
|      .@ o =     |
|   o +.o. o o    |
|  . =.o .+ .     |
|   .oo .. .      |
+----[SHA256]-----+

執(zhí)行完成后,在當(dāng)前用戶的~/.ssh目錄下生成id_rsa和id_rsa.pub文件,id_rsa為客戶端私鑰,id_rsa.pub為客戶端公鑰。

[work@VM-6-24-rockylinux ~]$ tree -a ~/.ssh
/home/work/.ssh
├── id_rsa
└── id_rsa.pub

0 directories, 2 files

.ssh為隱藏目錄,可以使用ll -a命令查看。
2、上傳客戶端公鑰到服務(wù)端

上傳方式一:自動(dòng)上傳

ssh-copy-id root@10.206.6.23
然后輸入服務(wù)端密碼即可。

上傳方式二:手動(dòng)上傳

注意:如果想要配置服務(wù)端root賬號(hào)的無(wú)密碼登錄,就在服務(wù)端root賬號(hào)的/root/.ssh/目錄下執(zhí)行以下操作,如果是要配置其他賬號(hào)的無(wú)密碼登錄就在指定賬號(hào)的~/.ssh/目錄下執(zhí)行以下操作。

1、創(chuàng)建服務(wù)端目錄(在服務(wù)端執(zhí)行)
mkdir -p ~/.ssh
2、上傳客戶端公鑰(在客戶端執(zhí)行)
scp -r id_rsa.pub root@10.206.6.23:/root/.ssh/
3、創(chuàng)建authorized_keys文件(在服務(wù)端執(zhí)行)
touch ~/.ssh/authorized_keys
4、文件權(quán)限設(shè)置(在服務(wù)端執(zhí)行)
touch ~/.ssh/authorized_keys 
chmod 710 ~/.ssh/authorized_keys 
5、將公鑰信息寫入authorized_keys文件(在服務(wù)端執(zhí)行)
cat id_rsa.pub >> authorized_keys
3、驗(yàn)證

在客戶端work賬號(hào)下執(zhí)行,ssh root@10.206.6.23無(wú)需密碼即可登錄服務(wù)端。

四、開發(fā)、運(yùn)維實(shí)用工具推薦

接下來向大家推薦一款對(duì)日常開發(fā)和運(yùn)維,極具有實(shí)用價(jià)值的好幫手XL-LightHouse。

一鍵部署,一行代碼接入,無(wú)需大數(shù)據(jù)相關(guān)研發(fā)運(yùn)維經(jīng)驗(yàn)就可以輕松實(shí)現(xiàn)海量數(shù)據(jù)實(shí)時(shí)統(tǒng)計(jì),使用XL-LightHouse后:

  • 再也不需要用Flink、Spark、ClickHouse或者基于Redis這種臃腫笨重的方案跑數(shù)了;
  • 再也不需要疲于應(yīng)付對(duì)個(gè)人價(jià)值提升沒有多大益處的數(shù)據(jù)統(tǒng)計(jì)需求了,能夠幫助您從瑣碎反復(fù)的數(shù)據(jù)統(tǒng)計(jì)需求中抽身出來,從而專注于對(duì)個(gè)人提升、對(duì)企業(yè)發(fā)展更有價(jià)值的事情;
  • 輕松幫您實(shí)現(xiàn)任意細(xì)粒度的監(jiān)控指標(biāo),是您監(jiān)控服務(wù)運(yùn)行狀況,排查各類業(yè)務(wù)數(shù)據(jù)波動(dòng)、指標(biāo)異常類問題的好幫手;
  • 培養(yǎng)數(shù)據(jù)思維,輔助您將所從事的工作建立數(shù)據(jù)指標(biāo)體系,量化工作產(chǎn)出,做專業(yè)嚴(yán)謹(jǐn)?shù)穆殘?chǎng)人,創(chuàng)造更大的個(gè)人價(jià)值;

XL-LightHouse簡(jiǎn)介

  • XL-LightHouse是針對(duì)互聯(lián)網(wǎng)領(lǐng)域繁雜的流式數(shù)據(jù)統(tǒng)計(jì)需求而開發(fā)的一套集成了數(shù)據(jù)寫入、數(shù)據(jù)運(yùn)算、數(shù)據(jù)存儲(chǔ)和數(shù)據(jù)可視化等一系列功能,支持超大數(shù)據(jù)量,支持超高并發(fā)的【通用型流式大數(shù)據(jù)統(tǒng)計(jì)平臺(tái)】。
  • XL-LightHouse目前已涵蓋了常見的流式數(shù)據(jù)統(tǒng)計(jì)場(chǎng)景,包括count、sum、max、min、avg、distinct、topN/lastN等多種運(yùn)算,支持多維度計(jì)算,支持分鐘級(jí)、小時(shí)級(jí)、天級(jí)多個(gè)時(shí)間粒度的統(tǒng)計(jì),支持自定義統(tǒng)計(jì)周期的配置。
  • XL-LightHouse內(nèi)置豐富的轉(zhuǎn)化類函數(shù)、支持表達(dá)式解析,可以滿足各種復(fù)雜的條件篩選和邏輯判斷。
  • XL-LightHouse是一套功能完備的流式大數(shù)據(jù)統(tǒng)計(jì)領(lǐng)域的數(shù)據(jù)治理解決方案,它提供了比較友好和完善的可視化查詢功能,并對(duì)外提供API查詢接口,此外還包括數(shù)據(jù)指標(biāo)管理、權(quán)限管理、統(tǒng)計(jì)限流等多種功能。
  • XL-LightHouse支持時(shí)序性數(shù)據(jù)的存儲(chǔ)和查詢。

GitHub搜索XL-LightHouse了解更多!文章來源地址http://www.zghlxwxcb.cn/news/detail-687006.html

到了這里,關(guān)于集群部署專題之一:詳解集群間SSH無(wú)密碼登錄配置步驟的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 從零開始的Hadoop學(xué)習(xí)(四)| SSH無(wú)密登錄配置、集群配置

    從零開始的Hadoop學(xué)習(xí)(四)| SSH無(wú)密登錄配置、集群配置

    1.1 配置 ssh (1)基本語(yǔ)法 ssh 另一臺(tái)電腦的IP地址 (2)ssh 連接時(shí)出現(xiàn) Host key verification failed 的解決方法 (3)回退到 hadoop102 1.2 無(wú)密鑰配置 (1)免密登錄原理 (2)生成公鑰和私鑰 然后敲(三個(gè)回車),就會(huì)生成兩個(gè)文件id_rsa(私鑰)、id_rsa.pub(公鑰) (3)將公鑰拷貝到

    2024年02月11日
    瀏覽(18)
  • 華三H3C交換機(jī)如何配置ssh遠(yuǎn)程密碼登錄和管理

    華三H3C交換機(jī)如何配置ssh遠(yuǎn)程密碼登錄和管理

    華三交換機(jī)如何配置ssh 交換機(jī)配置管理地址 [SW1]inter vlan 1 [SW1-Vlan-interface1]ip add 172.16.1.100 24 開啟ssh服務(wù)并創(chuàng)建密鑰 [SW1]ssh server enable //開啟ssh服務(wù) [SW1]public-key local create rsa //創(chuàng)建rsa密鑰 [SW1]public-key local create dsa //創(chuàng)建dsa密鑰 創(chuàng)建ssh用戶密碼 [SW1]local-user admin //創(chuàng)建用戶admin [

    2024年02月12日
    瀏覽(30)
  • 01_什么是ansible、基本架構(gòu)、ansible工作機(jī)制、Ansible安裝、配置主機(jī)清單、設(shè)置SSH無(wú)密碼登錄等

    01_什么是ansible、基本架構(gòu)、ansible工作機(jī)制、Ansible安裝、配置主機(jī)清單、設(shè)置SSH無(wú)密碼登錄等

    1.什么是ansible 1.1.基本介紹 1.2.基本架構(gòu) 1.3.基本特征 1.4.優(yōu)點(diǎn) 1.5.ansible工作機(jī)制 2.Ansible安裝 2.1.機(jī)器準(zhǔn)備 2.2.安裝ansible 2.2.1.安裝epel源 2.2.2.安裝ansible 2.2.3.查看ansible版本 2.2.4.樹狀結(jié)構(gòu)展示文件夾 2.2.4.1.其中ansible.cfg的內(nèi)容如下 2.2.4.2.host的默認(rèn)內(nèi)容是 2.3.配置主機(jī)清單 2.4.設(shè)置

    2024年02月14日
    瀏覽(92)
  • Ubuntu的SSH安全配置,查看SSH登錄日志文件,修改默認(rèn)端口,UFW配置防火墻,禁止root用戶登錄,禁用密碼登陸,使用RSA私鑰登錄,使用 Fail2ban 工具,使用兩步驗(yàn)證(2FA)

    環(huán)境是Ubuntu 22.04 LTS 不出意外會(huì)看到很多類似如下的日志 然后可以統(tǒng)計(jì)有多少人在暴力破解root密碼錯(cuò)誤登錄,展示錯(cuò)誤次數(shù)和ip 因?yàn)轵v訊云還有個(gè)默認(rèn)用戶Ubuntu,也可以一起看看,或是查看一下自己其他用戶的錯(cuò)誤登錄 統(tǒng)計(jì)有多少暴力猜用戶名的 這臺(tái)才買回來3天就被掃了

    2024年02月14日
    瀏覽(21)
  • RabbitMQ 部署及配置詳解(集群部署)

    RabbitMQ 部署及配置詳解(集群部署)

    單機(jī)部署請(qǐng)移步 :?RabbitMQ 部署及配置詳解 (單機(jī)) RabbitMQ 集群是一個(gè)或 多個(gè)節(jié)點(diǎn),每個(gè)節(jié)點(diǎn)共享用戶、虛擬主機(jī)、 隊(duì)列、交換、綁定、運(yùn)行時(shí)參數(shù)和其他分布式狀態(tài)。 通過在配置文件中列出群集節(jié)點(diǎn)以聲明方式 以聲明方式使用基于 DNS 的發(fā)現(xiàn) 以聲明方式使用 AWS (EC2) 實(shí)

    2024年02月07日
    瀏覽(25)
  • Linux 中啟用 SSH 密碼登錄

    Linux 中啟用 SSH 密碼登錄

    1、更改配置文件 首先使用 管理員 權(quán)限打開 /etc/ssh/sshd_config 文件。 找到 PasswordAuthentication 選項(xiàng),耐心查找。 當(dāng)然,我們可以使用查找模式: 首先打開文件后,點(diǎn)擊 esc ,然后輸入冒號(hào) : 和 斜杠 / ,接著輸入我們想要查找的內(nèi)容。如 /PasswordAuthentication 將該選項(xiàng)設(shè)置為 true 如

    2024年02月01日
    瀏覽(10)
  • VSCode Remote SSH 保存密碼 自動(dòng)登錄

    在本地生成一對(duì)密鑰,然后將公鑰保存到要免密登陸的服務(wù)器上即可 cmd輸入 ssh-keygen -t rsa -b 4096 將C:Users你的名字.sshid_rsa.pub的完整內(nèi)容, 復(fù)制到server的? ~/.ssh/authorized_keys 或者直接創(chuàng)建一個(gè)authorized_keys文件將 id_rsa.pub的完整內(nèi)容復(fù)制進(jìn)去再傳到服務(wù)器 ~/.ssh/中 最后再把ssh_

    2024年02月12日
    瀏覽(19)
  • CentOS7 三節(jié)點(diǎn)ssh免密碼登錄

    CentOS7 三節(jié)點(diǎn)ssh免密碼登錄

    超詳細(xì)Xshell7免費(fèi)版安裝與連接虛擬機(jī)教程 在Xshell上連接上我們已經(jīng)建立好的虛擬機(jī) ① 所有的虛擬機(jī)上(node1,node2,node3)都需要配置hosts 執(zhí)行vi /etc/hosts命令 進(jìn)入后按 a鍵 進(jìn)入可編輯狀態(tài) 注意:這里添加的各個(gè)節(jié)點(diǎn)的IP地址是你自己配置的IP地址,不要盲目抄我的 在末尾添加如

    2024年02月03日
    瀏覽(45)
  • Ubutnu允許ssh連接使用root與密碼登錄

    Ubutnu允許ssh連接使用root與密碼登錄

    修改 /etc/ssh/sshd_config 文件,找到 #Authentication ,將 PermitRootLogin 參數(shù)修改為 yes 。如果 PermitRootLogin 參數(shù)被注釋,請(qǐng)去掉首行的注釋符號(hào)(#)。 修改為 PermitRootLogin yes 最后即可ssh遠(yuǎn)程連接 ~

    2024年02月09日
    瀏覽(27)
  • 集群部署專題之二:超高性能RPC框架Zeroc-ICE集群部署簡(jiǎn)易教程

    Zeroc ICE在簡(jiǎn)中互聯(lián)網(wǎng)的資料十分匱乏,以至于大家線上使用時(shí)可能會(huì)有所顧慮。其實(shí)大家盡可放心,ZerocICE是一款性能和穩(wěn)定性都非常優(yōu)秀的RPC組件,這也是我當(dāng)時(shí)選擇ZerocICE作為XL-LightHouse的RPC組件的唯一原因。為便于大家快速了解ZerocICE,本文以v3.7版本為例介紹其部署和使

    2024年02月10日
    瀏覽(20)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包