我有两台linux主机:linux
主机名分别是:ssh
lsx01.com spa
lsx02.comblog
但愿在lsx01.com这台主机上无秘钥登陆lsx02.com。ip
1、修改hosts文件
在两台机器上都添加主机ip信息class
例如在lsx01.com上:登录
vi /etc/hosts配置
配置以下:rsa
2、生成rsa秘钥文件,统一拷贝至一个authorized_keys中
1.在全部主机上,例如lsx01.com主机上生成rsa秘钥文件
cd /root/.ssh权限
ssh-keygen -t rsa
三下回车
生成了两个文件,分别是:id_rsa,id_rsa.pub
其余主机都完成此步骤
2.在lsx01.com主机上,拷贝出authorized_keys文件
cp id_rsa.pub authorized_keys
或
cat id_rsa.pub >> authorized_keys
3.在其余主机上,例如lsx02.com主机上,讲秘钥文件导入lsx01.com上的authorized_keys文件
.ssh目录下:
ssh-copy-id -i lsx01.com
4.更改authorized_keys文件权限
在lsx01.com上:
chmod 600 /root/.ssh/authorized_keys
5.将authorized_keys文件分发到全部其余主机上
分发到lsx02.com上:
scp /root/.ssh/authorized_keys lsx02.com:/root/.ssh
6.无秘钥登陆
lsx01.com能够无秘钥ssh登陆至lsx02.com上了
(第一次登陆须要密码)
效果以下: