在linux系统中,ssh是远程登陆的默认工具,由于该工具的协议使用了RSA/DSA的加密算法.该工具作linux系统的远程管理是很是安全的。telnet,由于其不安全性,在linux系统中被搁置使用了。 linux
ssh有一套颇有用的工具,其中的ssh-keygen能够用来生成private和public密钥.将生成的public密钥拷贝到远程机器后,能够使ssh到另一台机器的登录不用密码.具体方法以下. 算法
1) 在本地机器中的~/.ssh/目录下执行下命令, 安全
ssh-keygen -t dsa
会有交互界面都按回车便可 ssh
将生成两个文件,id_dsa和id_dsa.pub. ide
2) 将id_dsa.pub拷贝到远程机器,而且将id_dsa.pub的内容添加到~/.ssh/authorized_keys中. 工具
cat id_dsa.pub >>authorized_keys 加密
注意:目录.ssh/的权限为755spa
authorized_keys的权限600get
完成这些工做后,用户从本地机器到远程机器的登陆就不用密码了.it
没有.ssh目录和authorized_keys文件时能够手工建立
以上操做都正确注意查看service端的/etc/ssh/sshd_config 文件里有没有这样的配置
AllowUsers root@10.127.1.166
若是要加上你相对应的 用户@IP