用公共key實現無密碼ssh

一、在主服務器master下生成密鑰css

$ ssh-keygen -t dsa -P '' -f ~/.ssh/id_dsanode

二、將密鑰放在 ~/.ssh/authorized_keysvim

$ cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keysbash

三、對生成的文件authorized_keys受權服務器

  chmod 600 ~/.ssh/authorized_keysssh

四、編輯sshd_config文件,將下面三列#去掉測試

 vim /etc/ssh/sshd_configspa

 RSAAuthentication yes.net

PubkeyAuthentication yesrest

AuthorizedKeysFile     .ssh/authorized_keys

五、重啓sshd 服務(可省略)

   service  sshd  restart

六、驗證無驗證登錄

ssh localhost

7  配置master無密鑰登錄slave(以此能夠配置master無密鑰登錄slaveX

註釋:root爲root用戶,master爲主機名

 

[root@slaver ~]# scp -r root@master :/root/.ssh/id_dsa.pub /root/.ssh/slaver.pub

 [root@slaver ~]# cat ~/.ssh/slaver.pub >> ~/.ssh/authorized_keys

chmod 600~/.ssh/authorized_keys

vim /etc/ssh/sshd_config

RSAAuthentication yes

PubkeyAuthentication yes

AuthorizedKeysFile     .ssh/authorized_keys

service sshd restart

 

 

 

 

 

 

更好的自動ssh登陸,用公共key實現無密碼ssh

解決~/.ssh/known_hosts 過時問題。
bash + expect

bash:ssh.sh

  1. #!/bin/bash
  2. help(){
  3.     echo "usage: [password]"
  4. }
  5. -z "$1" ] &{ help; exit 1|{
  6.     case $1 in
  7.         -*) help; exit ;;
  8.         *) ip=$1;;
  9.     esac
  10. }
  11. shift
  12. ssh.exp "$ip" "$@"
  13. [ "$?" = "1" ] && ssh-keygen -R $ip && ssh_ivie.exp "$ip" "$@"


expec
ssh.exp

  1. #!/usr/bin/expect -f
  2. proc help {{
  3. puts {usage<ivie_ip[password]}
  4. }
  5. if {$argc<1{ help ; exit}
  6. set ip [ lindex $argv 0 ]
  7. set password rootroot
  8. if {$argc==2{ set password [lindex $argv 1] }
  9. # close the output
  10. log_user 0
  11. set timeout 30
  12. spawn ssh -XY root@$ip
  13. expect {
  14.     -re ".*:~ # " {}
  15.     "Password: " { send "$password\r" }
  16.     "(yes/no)?" {send "yes\r"; exp_continue}
  17.     "Host key verification failed" { send_user "run: ssh-keygen -R $ip" ; exit 1 }
  18.     timeout {puts "check your ip: $ip"; exit 2}
  19.     eof { puts "check your ip: $ip" ;exit 3 }
  20. }
  21. interact


我測試過在一個expect中完成,可是沒有成功。還望有誰可以完成,給予指教。

 

 

用公共key實現無密碼ssh
在HPC上,從server登錄到各個node都須要輸密碼,很麻煩,能不能不輸密碼呢。

須要用到的技術就是ssh中public key的authorized。 具體作法分以下幾步:

用ssh-keygen生成一個publc key; ssh-keygen -t rsa 中間會提醒輸入id_rsa文件的位置和pass-phrase,能夠一路回車。id_rsa在~/.ssh/中產生兩個文件id_rsa和id_rsa.pub,一個是私有密鑰,一個是公共密鑰。 因爲HPC中共享硬盤,直接將其中的public key(通常默認爲~/.ssh/id_rsa.pub)在複製一份並命名爲authorized_keys 若是運氣好,作完第二步就能夠實現不輸入密碼登錄了。不過實際實施過程當中,還有不少種發生意外的可能(經親身驗證)。尤爲須要注意的問題是各個文件/文件夾權限的問題。 合理的權限列表以下: id_rsa 600 id_rsa.pub 644 ~/.ssh/ 755 同時要注意的就是,$HOME,也就是~不能是777的權限,在這個問題上卡了三四個小時啊。
相關文章
相關標籤/搜索