标签 - SSH

Linux SSH    2019-03-08 17:37:33    27    0    0

需求:当你需要访问一台linux服务器或两台服务器互相访问时,ssh keyz这时需要,创建办法是当前主机上执行命令:

ssh-keygen  或  ssh-keygen -t rsa  或 ssh-keygen -t dsa

执行后会在当前用户登录目录下生成.ssh目录和两个文件(/home/root/.ssh):

-rw-------  1 tomcat tomcat  1675  Oct 17 17:28 id_rsa

-rw-r--r--  1 tomcat tomcat  393   Oct 17 17:28 id_rsa.pub
-rw-r--r--  1 tomcat tomcat  412   Oct 17 17:23 known_hosts

id_rsa.pub里是公钥,如果需要登录到远程主机,需要到远程主机/home/root/.ssh目录下,新建authorized_keys文件,并将id_rsa.pub里的内容复制进去:

-rw-------. 1 root root  407 Jul  20  17:34 authorized_keys

-rw-r--r--. 1 root root  175 Aug  2   11:49 known_hosts

这个操作看要不要登录到远程的机器上,如果需要,就添加,不需要,可以不建。

注意:新建后,需要更改authorized_keys文件的用户权限,不然文件无法生效,ssh公钥生效需满足至少下面两个条件:
1 .ssh目录的权限必须是700;
2 .ssh/authorized_keys文件权限必须是600;

执行下面命令

chmod 600 ~/.ssh/authorized_keys