一圖秒懂ssh免密登陸

在搭建Hadoop集羣等場景,需提早配置好各節點兩兩之間的ssh免密登陸。那麼ssh免密登陸是怎麼回事呢?本文以一圖講述原理,並以最簡單的命令完成配置。
原理如圖
圖片描述html

命令配置安全

1)ssh-keygen
即上圖中的1,生成一對公鑰私鑰。
2)ssh-copy-id <user>@<host>
即上圖中的2,將公鑰發送給目標服務器並追加到authorized_keys
3)ssh <host>
測試鏈接成功!服務器

安全問題
免密登陸配置後,若是A發送ssh鏈接請求被另外一臺Server C攔截,C假裝成A去鏈接B,B根據A的公鑰加密的字符串發送給C,C沒有A的私鑰沒法解密返回(沒法執行第6步),B的登陸驗證就不會成功,這樣C對B的ssh鏈接就不會成功,保證了安全。ssh


參考文章:https://www.cnblogs.com/kex1n...oop

相關文章
相關標籤/搜索