有两台(或多台)同局域网的服务器A:192.168.2.21,B:192.168.2.25。让A,B这两台服务器之间能两两互相免密登录,并且每台服务器都可以自我免密登录(自我免密登录即:ssh localhost 时不需要密码)。
一、让服务器A实现免密登录自己
1、在A服务器中指定的位置(/root/.ssh)生成私钥id_rsa和公钥id_rsa.pub;
在服务器A操作
1 cd /root/.ssh 2 ssh-keygen -t rsa
一路回车键,可看到如下图生成的私钥和公钥,此时服务器A的私钥已经生成。
2、在服务器A中把公钥id_rsa.pub追加到服务器A管理密码登录权限的文件(authorized_keys)中。
1 cat id_rsa.pub >> authorized_keys
3、此时,服务器A可免密登录服务器器A了。验证:
二、让服务器A实现免密登录服务器B
1、把服务器A的公钥id_rsa.pub复制到服务器A要免密登录的那台服务器(即B)中的指定位置(/root/.ssh);
在服务器A操作
1 scp id_rsa.pub 192.168.2.25:/tmp
2、在服务器B中把公钥id_rsa.pub追加到服务器B管理密码登录权限的文件(authorized_keys)中。
在服务器B操作
1 cd /root/.ssh 3 cat /tmp/id_rsa.pub >> authorized_keys
此时,服务器A的公钥(登录服务器B的权限)追加到服务器B中的权限文件authorized_keys中,服务器A可免密登录服务器器B了。
原因:因为此时服务器B的密码登录权限文件authorized_keys中已经有服务器A的公钥,即A获得了B的登录权限。
3、验证:
在服务器A中操作
1 ssh 192.168.2.25
登录已经不需要密码了。
三、让服务器B实现免密登录服务器A
和步骤二是一样的操作。