天天看点

ssh免密登录Linux服务器1. 生成 rsa 密钥(本机)2. 拷贝公钥到服务器(本机)3. 登录服务器修改文件权限(服务器)4. 修改 ssh 配置(服务器)5. 重启 ssh 服务(服务器)6. 验证是否设置成功(本机)7. 修改 ssh config(本机)8. 解决每次都需要输入 ssh-key 密码(本机)9. 验证简化后的命令(本机)10. QA

ssh 免密登录 linux 服务器详细步骤。Linux 免登录失败解决方案,验证方法。如何更高效的登录远程服务器。

1. 生成 rsa 密钥(本机)

ssh-keygen -t rsa
           

2. 拷贝公钥到服务器(本机)

  • 以下命令将生成的 RSA 公钥拷贝到服务器的 ~/.ssh/authorized_keys 文件末;
ssh-copy-id -i ~/.ssh/aaron [email protected]
           

3. 登录服务器修改文件权限(服务器)

ssh [email protected]

chmod 600 ~/.ssh/authorized_keys
chmod 700 ~/.ssh
           

4. 修改 ssh 配置(服务器)

sudo vi /etc/ssh/sshd_config
           

增加如下内容(如果有不需要新增):

# 允许RSA公钥登录
RSAAuthentication yes

PubkeyAuthentication yes

AuthorizedKeysFile      .ssh/authorized_keys
           

5. 重启 ssh 服务(服务器)

sudo systemctl restart sshd
           

6. 验证是否设置成功(本机)

ssh -i ~/.ssh/aaron [email protected]
           
如果不需要密码即可登录说明配置成功,如果不成功关注QA问题列表

7. 修改 ssh config(本机)

vi ~/.ssh/config
           

添加如下内容:

host my_linux
  hostname 192.168.1.168
  user Aaron
  port 22
  identityfile ~/.ssh/aaron
           

8. 解决每次都需要输入 ssh-key 密码(本机)

ssh-add ~/.ssh/aaron
           

9. 验证简化后的命令(本机)

ssh my_linux
           

10. QA

10.1 自动登录失败如何查看错误日志?

sudo vi /var/log/secure
           

10.2 Authentication refused: bad ownership or modes for directory 错误如何解决?

  • 通常这类错误主要针对 ~/.ssh 目录和 ~/.ssh/authorized_keys 文件权限太宽松导致,系统判断有安全隐患;
  • 按照第3步设置相关权限即可解决该问题。

继续阅读