您的位置:首页 > 运维架构 > Linux

Linux机器建立密钥信任

2010-11-22 11:10 218 查看
[align=left] [/align]
应用场景:通常console与应用服务器之间或应用内部之间

假设B服务器信任于A服务器,即用户从A服务器登录到B服务器上不需要密码认证即可登录访问。
原理将A服务器的公钥id_rsa.pub存放到B服务器的authorized_keys文件中;
1)登录A,使用ssh-keygen -t rsa,全部回车,在用户目录下自动产生.ssh隐藏目录,其目录下有公钥(id_rsa.pub)和私钥(id_rsa)等四个文件;
2)将A的公钥(id_rsa.pub)内容添加到B的~/.ssh/authorized_keys文件,若无,则用户自行创建;
[align=left]3)将authorized_keys的文件权限设置为600[/align]
4)将.ssh文件夹权限设置700
注:产生公钥的用户与信任服务器上的用户必须一致。
附:如果想要批量修改远程服务器的密码,可以参考下文

/article/4349047.html
本文出自 “无云安全技术站” 博客,请务必保留此出处http://hx100.blog.51cto.com/44326/429043
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: