Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 操作系统 > Linux > SSH不输入密码连接远程Linux主机
【标  题】:SSH不输入密码连接远程Linux主机
【关键字】:SSH,Linux
【来  源】:http://blog.csdn.net/colin719/archive/2007/01/16/1484469.aspx

SSH不输入密码连接远程Linux主机

Your Ad Here

SSH不输入密码连接远程Linux主机

机 理:公/私密钥验证。公钥(public key)用于加密,私钥(private key)用于对使用其匹配的公钥加密的数据进行解密。在本地机器生成一个密钥对,把公钥放到远程主机,然后从本地机器发起ssh连接,远程主机的sshd 产生一个随机数并用此公钥进行加密后发给本地机器,本地机器使用私钥进行解密并将结果发回,远程主机验证结果无误后准予登陆。

步骤:
注:密钥需要与远程Linux主机上的SSH系统相匹配。openSSH是Linux上默认的SSH系统,因此这里的内容只适用于openSSH。
1. 生成密钥对。
(1)Linux
$ ssh-keygen -t rsa
这 个命令生成一个密钥对:id_rsa和id_rsa.pub。他们默认被保存在~/.ssh/目录下。可以将id_rsa.pub改名为 local_rsa.pub以免与远程主机上的id_rsa.pub重名。在生成过程中会要求输入pass phrase,这个是用来保护私钥的使用的,即每次你使用私钥的时候需要先输入这个密码,因此这里不要输入任何字符,直接回车。
(2)Windows + putty
需 要用putty-gen.exe来生成密钥。运行putty-gen.exe后,点击“Generate”按钮生成密钥,点击“Save private key”保存putty可以使用的密钥,如test.ppk。pass phrase的部分同前。在“Public key for passing into openSSH authorized_keys file”一行下面的文本框中就是公钥的内容,将该内容拷贝到一个空白的文本文件,保存文件,如test.pub。

2. 上传公钥。
将生成的公钥,如test.pub,上传到远程主机的~/.ssh目录下,将test.pub的内容附加到authorized_keys文件末尾。

3. 远程主机SSH的设置
authorized_keys必须只有所有者才能访问:
$ chmod go-rwx ~/.ssh/authorized_keys
另外,为了不在每次发起连接时输入pass phrase:
$ ssh-agent $SHELL
$ ssh-add
(注:这个是参照MPICH的SSH设置,我还不确定如果不使用MPICH的话这个是不是必需的。)

4. 连接
(1)Linux
在Linux终端下,直接输入ssh remote_machine_name然后即可发起ssh连接,远程系统将进行公钥认证。
(2)Windows + putty
在session的auth选项中,选择前面步骤中生成的私钥文件,然后点击“open”。在要求输入用户名时,输入用户名。
 
使TLB的所有项失效 --- __flush_tlb_all():【上一篇】
ArchLinux如何设置一个本地镜像:【下一篇】
【相关文章】
  • WinXP+VMware+Linux
  • 设置Linux和其他系统多系统安装
  • Windows 下的 coLinux 环境设置
  • 在ARM-Linux平台上移植SQLite
  • Redhat Enterprise Linux 4 下的GCC安装顺序
  • 如何设置socket的Connect超时(linux)
  • VMware Workstation 5.5中如何安裝VMware Tools (Linux案例)
  • Linux下G4L硬盘备份方案
  • Qemu & KQemu from linux
  • 关于linux图形界面的基本知识
  • 【随机文章】
  • BBS(php & mysql)完整版(三)
  • 由于网络原因迟发的随笔,为了不影响点击率放到首页了
  • 在PC上通过手机发送短消息(续篇)
  • (原创)新华 linux - RaysLX1.5 硬盘安装方法及代表性问题
  • 搜索引擎营销渐入佳境
  • Ruby程序设计简易教程
  • 软件开发入门学习【转】-
  • 破解winhex v9.3下篇
  • JSP Struts之HTML标签库详解
  • 主流交换机的镜像配置方法
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.