国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

linux主機(jī)的免密登錄

這篇具有很好參考價(jià)值的文章主要介紹了linux主機(jī)的免密登錄。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

實(shí)現(xiàn)linux主機(jī)之間的相互免密登錄

在進(jìn)行遠(yuǎn)程登錄的時(shí),服務(wù)器和主機(jī)間進(jìn)行認(rèn)證階段分為:

基于口令認(rèn)證(不安全,易被抓包攔截獲取)
客戶機(jī)連接服務(wù)器時(shí),服務(wù)器將自己的公鑰返回給客戶機(jī)
客戶機(jī)會(huì)將服務(wù)器的加密的公鑰追加到/root/.ssh/known_hosts文件中
客戶機(jī)輸入賬號(hào)密碼登錄
當(dāng)?shù)诙稳ミB接時(shí),客戶機(jī)會(huì)先檢查/root/.ssh/known_hosts文件查找服務(wù)器記錄,若有則直接輸入賬號(hào)密碼登錄

基于公鑰認(rèn)證(相對(duì)口令認(rèn)證更為安全)

客戶機(jī)將自己的公鑰添加在服務(wù)器的/root/.ssh/authorized_keys
客戶機(jī)連接服務(wù)器時(shí),會(huì)在/root/.ssh/authorized_keys中匹配到客戶機(jī)的公鑰pubKey,并生成隨機(jī)數(shù)R,用客戶機(jī)的公鑰對(duì)該R進(jìn)行加密,然后將加密信息發(fā)送給客戶機(jī)
客戶機(jī)用自己的私鑰解密得到隨機(jī)數(shù)R,然后對(duì)隨機(jī)數(shù)R和本次會(huì)話的SessionKey(會(huì)話密鑰)利用MD5算法得到Digest1,發(fā)送給服務(wù)器端。
服務(wù)器也對(duì)R和SessionKey(會(huì)話密鑰)用同樣的算法生成Digest2
服務(wù)器端會(huì)最后比較Digest1和Digest2是否相同,完成認(rèn)證過(guò)程

本次利用兩臺(tái)linux主機(jī)進(jìn)行操作:

root@oula1服務(wù)端?和 root@oula2客戶端

服務(wù)端配置

#確認(rèn)ssh服務(wù)程序是否安裝
[root@oula1 ~]# rpm -qa | grep ssh
openssh-server-9.3p1-2.oe2309.x86_64
openssh-clients-9.3p1-2.oe2309.x86_64

 
#查看ssh服務(wù)在后臺(tái)是否運(yùn)行
[root@oula1 ~]# ps -aux | grep ssh
root         832  0.0  0.5  15776  8448 ?        Ss   16:13   0:00 sshd: /usr/sbin/sshd -D [listener] 0 of 10-100 startups
root        1581  0.0  0.6  18140  9856 ?        Ss   16:15   0:00 sshd: root [priv]
root        1585  0.0  0.4  18400  6384 ?        S    16:15   0:00 sshd: root@pts/0
root        1658  0.0  0.1  22380  2176 pts/0    S+   16:19   0:00 grep --color=auto ssh

 
#關(guān)閉防火墻
1、[root@oula1 ~]# systemctl disable firewalld
2、[root@oula1 ~]# setenforce 0
 
 
#修改ssh服務(wù)相關(guān)配置
[root@oula1 ~]# vim /etc/ssh/sshd_config
[root@oula1 ~]# systemctl restart sshd

客戶端配置

#創(chuàng)建密鑰對(duì)
[root@oula1 ~]# ssh-keygen -t rsa
ssh-keygen 生成、管理和轉(zhuǎn)換認(rèn)證密鑰 -t制定類型 RSA算法
(一路敲回車)
 
[root@oula1 ~]# ll /root/.ssh/
總計(jì) 8
-rw-------. 1 root root 2590  1月14日 16:25 id_rsa
-rw-r--r--. 1 root root  564  1月14日 16:25 id_rsa.pub

 
#復(fù)制該公鑰文件到服務(wù)端的該目錄下
[root@oula1 ~]# ssh-copy-id root@192.168.75.131(服務(wù)端的ip地址)

linux主機(jī)的免密登錄,linux,運(yùn)維,服務(wù)器

免密登錄配置成功

[root@oula1 ~]# ssh root@192.168.75.131

linux主機(jī)的免密登錄,linux,運(yùn)維,服務(wù)器文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-795914.html

到了這里,關(guān)于linux主機(jī)的免密登錄的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 服務(wù)器——配置免密登錄

    打開本機(jī)的終端,輸入 ssh-keygen ,默認(rèn)一路點(diǎn)enter。 將生成的 id_rsa.pub 公鑰文件,復(fù)制一份改一個(gè)名稱,比如改名成 id_rsa_test.pub 。 將改名后的 id_rsa_test.pub 公鑰文件粘貼到對(duì)應(yīng)賬戶 .ssh 文件夾下。 傳輸過(guò)來(lái)的公鑰追加入密鑰文件: cat id_rsa_test.pub authorized_keys (若是沒(méi)有 a

    2024年01月18日
    瀏覽(16)
  • ssh免密登錄、服務(wù)器安全

    客戶端本地生成一對(duì)公鑰 客戶端發(fā)送自己的公鑰,發(fā)給服務(wù)器,存在服務(wù)器的authorized_keys文件中 此時(shí)直接輸入登錄命令,即可免密登錄了 在生產(chǎn)服務(wù)器下,運(yùn)維人員一般會(huì)禁止root用戶登錄服務(wù)器,最大程度的保證服務(wù)器的安全,被黑客攻擊的幾率,以及修改ssh的遠(yuǎn)程連接端

    2024年02月08日
    瀏覽(21)
  • 如何設(shè)置遠(yuǎn)程服務(wù)器對(duì)本地服務(wù)器免密登錄

    如何設(shè)置遠(yuǎn)程服務(wù)器對(duì)本地服務(wù)器免密登錄

    目前需要使用多臺(tái)服務(wù)器進(jìn)行完全分布式hadoop部署,所以先使用云服務(wù)器來(lái)記錄一下服務(wù)器的免密登錄 A服務(wù)器:本機(jī)(10.6.3.226) B服務(wù)器:云服務(wù)器(47.113.229.18) 1.本地生成密鑰(公鑰和私鑰) 2.在A服務(wù)器拷貝公鑰到B服務(wù)器 ?3.登入B服務(wù)器,將公鑰添加到授權(quán)密鑰列表 注意:如果

    2024年02月07日
    瀏覽(16)
  • 使用私鑰登錄 SSH 服務(wù)器(免密登錄)

    SSH(Secure Shell)是一種用于遠(yuǎn)程登錄和安全數(shù)據(jù)傳輸?shù)膮f(xié)議。通過(guò)SSH,您可以在不安全的網(wǎng)絡(luò)上安全地連接到遠(yuǎn)程服務(wù)器,并進(jìn)行加密的數(shù)據(jù)傳輸。SSH支持多種身份驗(yàn)證方式,其中之一是使用SSH密鑰對(duì)進(jìn)行免密碼登錄。以下是使用私鑰登錄SSH服務(wù)器的詳細(xì)介紹: 生成SSH密鑰對(duì)

    2024年02月04日
    瀏覽(23)
  • ssh遠(yuǎn)程免密登錄服務(wù)器

    1、將密鑰復(fù)制到服務(wù)器指定位置,如”~/.ssh/id_rsa.pub“ 2、添加到authorized_keys 之后便可實(shí)現(xiàn)ssh免密連接服務(wù)器

    2024年02月13日
    瀏覽(21)
  • VSCode遠(yuǎn)程連接服務(wù)器(SSH免密登錄)

    VSCode遠(yuǎn)程連接服務(wù)器(SSH免密登錄)

    ? ? ? ? 連接遠(yuǎn)程服務(wù)器的方式眾多,本文將介紹基于VS Code的SSH免密登錄方法。在開始SSH遠(yuǎn)程鏈接以前,您需要完成以下步驟: 1.以Windows平臺(tái)為例,您需要在cmd終端(Win+R輸入cmd)輸入: 如果出現(xiàn)信息即代表Windows端的SSH配置完成。 2.Windows生成公鑰的方法: 如果您可以在

    2023年04月26日
    瀏覽(34)
  • vscode 配置ssh 免密登錄 多臺(tái)服務(wù)器

    vscode 配置ssh 免密登錄 多臺(tái)服務(wù)器

    Visual Studio Code - Code Editing. Redefined 之前一直用pycharm 但是好像社區(qū)免費(fèi)版本不能連接服務(wù)器,還要本地同步代碼,比較繁瑣,因此改用vscode。 添加后可以嘗試登錄,確認(rèn)下賬號(hào)密碼,vpn是否正常 ssh name@ip -22 輸入密碼即可 win+r 打開運(yùn)行 cmd 彈出terminal ssh-keygen 三次回車 默認(rèn)地

    2024年02月17日
    瀏覽(25)
  • VSCode配置SSH遠(yuǎn)程免密登錄服務(wù)器

    VSCode配置SSH遠(yuǎn)程免密登錄服務(wù)器

    VScode遠(yuǎn)程開發(fā)時(shí),每次都需要輸入密碼,其實(shí)同理可以和其他應(yīng)用類似配置免密登錄,流程也類似。 1.在本地主機(jī)生成公鑰和秘鑰 ? ? ? ? ssh-keygen 2.將公鑰內(nèi)容添加至服務(wù)器 ? ? ? ? 將生成鑰對(duì)時(shí)會(huì)給出其保存路徑,找到公鑰,復(fù)制內(nèi)容,添加到如下文件。 ????????s

    2024年02月13日
    瀏覽(22)
  • mac ssh遠(yuǎn)程登錄服務(wù)器免密設(shè)置

    1) 進(jìn)入私鑰存放地址 在mac上打開終端。一般私鑰存放在.ssh目錄里,所以cd到~/.ssh目錄??梢韵萳s查看一下是否存在私鑰和公鑰文件。擁有.pub結(jié)尾的文件是公鑰文件,無(wú).pub的是私鑰文件。 2) 生成公私鑰對(duì) 若沒(méi)有現(xiàn)存的公鑰和私鑰文件則需要?jiǎng)?chuàng)建一個(gè),代碼如下: 到這里就

    2024年03月26日
    瀏覽(17)
  • centos7系統(tǒng)下,實(shí)現(xiàn)1臺(tái)服務(wù)器免密登錄多臺(tái)服務(wù)器功能

    1:檢查每臺(tái)服務(wù)器是否都安裝了SSH: 2:在kafka01服務(wù)器上執(zhí)行:(一直按回車即可?。?3:查看kafka01的.ssh目錄: id_rsa (私鑰) id_rsa.pub (公鑰) 4:在kafka01服務(wù)器上執(zhí)行如下命令,將公鑰傳給kafka02服務(wù)器,實(shí)現(xiàn)kafka01能夠免密登錄kafka02: 然后中途需要我們輸入kafka02的密碼,

    2024年02月08日
    瀏覽(40)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包