在线精品99_中国九九盗摄偷拍偷看_91免费版在线观看_91.app_91高清视频在线_99热最新网站

如何进行Linux系统SSH服务中的sshkey密钥认证实战

135次阅读
没有评论

共计 3765 个字符,预计需要花费 10 分钟才能阅读完成。

如何进行 Linux 系统 SSH 服务中的 sshkey 密钥认证实战,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面丸趣 TV 小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。

SSH 服务一些特性及其简单配置,在实际的生产环境中,经常会用到 sshkey 密钥认证实行数据分发数据等操作,还可以批量操作内网服务器,实行免密认证进行推送分发数据

实际生产结构拓扑图如下

整个配置过程

整个配置环境只用一两台服务器

一、实际环境查看

分发服务器

[root@Centos ~]# cat /etc/redhat-release

CentOS release 6.5 (Final)

[root@localhost ~]# uname -r

2.6.32-431.el6.x86_64

节点服务器

[root@localhost ~]# cat /etc/redhat-release

CentOS release 6.5 (Final)

[root@localhost ~]# uname -r

2.6.32-431.el6.x86_64

二、服务器添加系统账号

分发服务端配置账号与密码

[root@Centos ~]# useradd fenfa

[root@Centos ~]# echo 123456 |passwd –stdin fenfa

Changing password for user fenfa.

passwd: all authentication tokens updated successfully.

节点服务端配置账号与密码

[root@localhost ~]# useradd fenfa

[root@localhost ~]# echo 123456 |passwd –stdin fenfa

Changing password for user fenfa.

passwd: all authentication tokens updated successfully

三、生成密钥对

注意此操作需切换到创建的用户(分发服务器操作)

[root@Centos ~]# su – fenfa

[fenfa@Centos ~]$ whoami

fenfa

[fenfa@Centos ~]$ ssh-keygen -t dsa

Generating public/private dsa key pair.

Enter file in which to save the key (/home/fenfa/.ssh/id_dsa): 

key 存储到这个文件

Created directory /home/fenfa/.ssh .       系统自动创建这个目录

Enter passphrase (empty for no passphrase): 

Enter same passphrase again: 

Your identification has been saved in /home/fenfa/.ssh/id_dsa. 私钥

Your public key has been saved in /home/fenfa/.ssh/id_dsa.pub. 公钥

The key fingerprint is:

07:06:7a:22:ec:11:72:ae:06:36:de:1c:17:15:90:50 fenfa@Centos

The key s randomart image is:

+–[DSA 1024]—-+

|. o.oE=o.        |

| = . o..         |

|.o=.o.. o        |

|+o+ooo . .       |

|.o.o    S .      |

|.        .       |

|                 |

|                 |

|                 |

+—————–+

[fenfa@Centos ~]$ cd /home/fenfa/.ssh

[fenfa@Centos ~]$ ls -ld .ssh

drwx——. 2 fenfa fenfa 4096 Aug 27 17:09 .ssh     权限 700

[fenfa@Centos .ssh]$ ls -ll

total 8

-rw——-. 1 fenfa fenfa 672 Aug 27 16:47 id_dsa

-rw-r–r–. 1 fenfa fenfa 602 Aug 27 16:47 id_dsa.pub

此处注意两个文件的权限:id_dsa 600  id_dsa.pub 644 

[fenfa@Centos ~]$ cat /home/fenfa/.ssh/id_dsa

—–BEGIN DSA PRIVATE KEY—–

MIIBvAIBAAKBgQCtz936+YRJaeXBdaVxAtCXOy7IzpUbKSLLA+IC2bg6xLOGS8U+

5qvI73eQqr2yB0HIowEfVSX51zAZShj3SPe3dO89UjD2R+PHL9ORPx2MNLed9MVS

gVFOd12OmsAJ+CDsoFV8J1iF0rjbfZ1XDwCPtktWfG5xnOwjtKSHt9aNVQIVAJ4j

t8J7fuQq40QH6KQ3iEwrupVHAoGAXO3Gel3jQTjN4HJAoWW1zloHlZiD8IkJ6Uz+

LJl6uKFh3klhT+2G9ndOezQlpcMPh/8EOADPZwo+wFRCcKrXoe9ugl/YKb0ERZrn

7ZwEe/uvg1ciW9bCeigni24PMEtiPCd8vDpaSKCkdp7EEvAX/HjaVkUNdALqMl0j

s93UAlICgYEAhQEfTIzZitAyx72z7Bdwtc3FLiPgIGu2vX2mu0xRz4sMHbBOBRi2

a+LFvrwCSfizXO1HBB+giAH2GUFu4BRfxfwHcBRtGtynjMsNlfvU72JBvVVE8puv

BW4A3+5dSUW1skllBuFzkbLQOnhi7SFboSGIXqRSI3NAfutPJ/5Id8MCFQCNVrXo

HcHsd+7aKJql1oW10MHxBQ==

—–END DSA PRIVATE KEY—–

四、分发密钥(公钥)

分发的命令格式

ssh-copy-id -i 密钥名称   用户 @远端主机 IP 地址 ————- 用于 ssh 是默认端口

ssh-copy-id -i 密钥名称  “-p port 用户 @远端主机 IP 地址”– 用于 ssh 非默认端口

[fenfa@Centos ~]$ cd .ssh

[fenfa@Centos .ssh]$ ssh-copy-id -i id_dsa.pub [email protected]

The authenticity of host 192.168.1.3 (192.168.1.3) can t be established.

RSA key fingerprint is 86:41:46:5c:d9:e0:98:a5:15:ee:b4:01:a5:37:49:c4.

Are you sure you want to continue connecting (yes/no)? yes

Warning: Permanently added 192.168.1.3 (RSA) to the list of known hosts.

[email protected] s password: 

Now try logging into the machine, with ssh [email protected] , and check in:

 .ssh/authorized_keys

to make sure we haven t added extra keys that you weren t expecting.

节点服务器测试是否分发成功

[root@localhost ~]# tree /home/fenfa/.ssh/

/home/fenfa/.ssh/

+– authorized_keys

0 directories, 1 file

分发成功

五、分发数据

手工分发

[fenfa@Centos ~]$ scp -P22 -r -p /tmp/text/ [email protected]:~

123.txt                                 100%    0     0.0KB/s   00:00

节点服务器测试

[root@localhost fenfa]# tree /home/fenfa/

/home/fenfa/

+– text

    +– 123.txt

1 directory, 1 file

脚本分发

可以将命令写进脚本中进行执行

[fenfa@Centos ~]$ vi fenfa.sh

scp -P22 -r -p /tmp/text/ [email protected]:/tmp/fenfadir/

[fenfa@Centos ~]$ ./fenfa.sh

123.txt                                 100%    0     0.0KB/s   00:00

[fenfa@localhost fenfadir]$ pwd

/tmp/fenfadir

[fenfa@localhost fenfadir]$ tree

.

+– text

    +– 123.txt

1 directory, 1 file

分发成功

如果是生产环境中每天都要分发一些数据到节点服务器,可以将此脚本放进定时任务,每天系统自动执行,不过最好定时执行的时间是服务并发量不高的时候,以免影响正常的业务访问

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注丸趣 TV 行业资讯频道,感谢您对丸趣 TV 的支持。

正文完
 
丸趣
版权声明:本站原创文章,由 丸趣 2023-08-16发表,共计3765字。
转载说明:除特殊说明外本站除技术相关以外文章皆由网络搜集发布,转载请注明出处。
评论(没有评论)
主站蜘蛛池模板: 欧美成人综合在线观看视频 | 99久久久国产精品免费蜜臀 | 亚洲最大天堂无码精品区 | 国产成人精品s8p视频 | 欧美色图一区二区三区 | 青青免费视频视频在线 | 欧美成人免费全部观看在线看 | 国产激情艳情在线看视频 | 中文字幕第四页 | 亚洲av无码精品蜜桃 | 亚洲成人在线播放视频 | 亚洲精品乱码8久久久久久日本 | 飘花国产午夜精品不卡 | 日本一级级特黄特色大片 | 欧美色图亚洲天堂 | 国产av无码专区亚洲av毛片搜 | 国产福利片在线 易阳 | 一个添下面两个吃奶把腿扒开 | 亚洲天堂精品在线 | 老色99久久九九精品尤物 | 青青草原影视 | 亚洲国产精品日韩高清秒播 | 白嫩少妇激情无码 | 西西人体大胆77777视频 | 亚洲色图诱惑 | 国产男女猛烈无遮挡免费视频 | 深夜偷偷看视频在线观看 | 免费a级黄色片 | 亚洲欧美日韩国产综合 | 亚洲av久久久噜噜噜熟女软件 | 男人午夜视频 | 四虎影院一区二区 | 18禁高潮出水呻吟娇喘蜜芽 | 九九热国产 | 亚洲网站免费 | 国产成人亚洲欧美激情 | 天天躁日日躁狠狠躁欧美老妇 | 国产综合在线观看 | 精品一区二区三区免费爱 | 国产精品麻豆a在线播放 | 免费一级毛片在线播放不收费 |