`
LJ你是唯一LT
  • 浏览: 244058 次
社区版块
存档分类
最新评论

配置主机之间的信任关系

ssh 
阅读更多


下面是用root用户执行配置的,也可以切换到其他用户去做这个配置,那么跳转的时候就 ssh username@192.168.1.13即可


1.生成各个主机自己的秘钥文件
主机a和主机b相同操作
[root@sfxbdb04 ~]# cd .ssh
[root@sfxbdb04 .ssh]# ls -lrt
total 12
-rw-r--r-- 1 root root  857 Sep 13 14:26 authorized_keys
-rw-r--r-- 1 root root 4725 Oct 29 16:29 known_hosts

[root@sfxbdb04 .ssh]# rm -f authorized_keys
[root@sfxbdb04 .ssh]# rm -f known_hosts
[root@sfxbdb04 .ssh]# ssh-keygen -t dsa     ---有的是用rsa,一路回车即可
Generating public/private dsa key pair.
Enter file in which to save the key (/root/.ssh/id_dsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /root/.ssh/id_dsa.
Your public key has been saved in /root/.ssh/id_dsa.pub.
The key fingerprint is:
34:8a:16:02:25:dc:20:ae:ee:95:b1:32:99:e7:3b:6c root@sfxbdb04.sf-express.com

[root@sfxbdb04 .ssh]# ls -lrt
total 8
-rw-r--r-- 1 root root 618 Oct 30 16:55 id_dsa.pub
-rw------- 1 root root 668 Oct 30 16:55 id_dsa
[root@sfxbdb04 .ssh]# cat id_dsa.pub >>authorized_keys

2.把主机a的authorized_keys传到另一台主机b相同目录
scp authorized_keys root@192.168.1.14:/root/.ssh

3.主机b将自身的秘钥写入authorized_keys
[root@sfxbdb04 .ssh]# ls -l
total 12
-rw-r--r-- 1 root root 1854 Oct 30 16:59 authorized_keys
-rw------- 1 root root  668 Oct 30 16:55 id_dsa
-rw-r--r-- 1 root root  618 Oct 30 16:55 id_dsa.pub

cat id_dsa.pub >>authorized_keys

4.查看
cat -n authorized_keys

5.再把这个传回去给主机a就可以了。
scp authorized_keys root@192.168.1.13:/root/.ssh

6.跳转测试(2台主机都能成功执行下面2个即成功)
ssh 192.168.1.13
ssh 192.168.1.14

记得第一次需要yes一下
分享到:
评论

相关推荐

    Linux技巧:多主机之间互相信任关系配置

    大多数的人都会配置2台linux主机之间的用户互信,但在很多项目实施场合,需要配置N多台主机之间的互信

    如何配置informix之间的信任

    ### 如何配置Informix数据库之间的信任关系 ...以上就是关于如何配置Informix数据库之间信任关系的详细步骤和相关知识点。通过遵循上述指南,可以有效地实现在多个Informix数据库系统之间建立可靠且高效的信任连接。

    添加信任主机

    ### 添加信任主机 #### 知识点概览 在Unix系统中,添加信任...在实际操作过程中,需要注意保持系统的安全性,避免将信任关系授予不可信的主机。此外,定期审查和更新信任主机列表也是维护系统安全的重要措施之一。

    在两台服务器之间建立信任关系解决scp,ssh等不用输入密码等问题.files.rar

    为了提高效率并确保安全性,建立两台服务器之间的信任关系是至关重要的。这样可以避免在每次交互时都需要输入密码,简化工作流程。本文将详细解释如何在两台服务器之间建立信任关系,以实现scp和ssh无密码登录。 ...

    linux建立ssh信任关系

    建立SSH信任关系是免密登录的关键,它允许用户在两台主机之间进行无密码的SSH连接,增强了安全性,避免了每次登录时输入密码的麻烦。本文将详细解释如何在Linux环境中设置SSH信任关系。 首先,我们需要在客户端主机...

    ActiveDirectory--域信任关系终版.pdf

    在该文档中,我们可以推断出,讨论的内容涉及Active Directory域之间如何建立信任关系,以及相关的配置步骤和工具。 首先,Active Directory中的域信任关系按照不同的类型可以分为几种,包括父子信任、树信任、森林...

    PGPool-ll+PG流复制-HA配置.pdf

    知识点7:配置主机信任关系 在该配置中,使用了ssh-keygen工具来生成ssh密钥和公钥,然后将公钥写入到authorized_keys文件中,以实现主机之间的信任关系。 知识点8:安装PGPool 在该配置中,使用了configure和...

    局域网07-Rsh配置

    - 安全性方面,Rsh基于信任主机的概念,通常在两个主机间建立无密码认证的信任关系,因此可能存在安全风险。 2. **配置Rsh** - **配置准备**:首先,远程主机必须运行Rsh守护程序;其次,本地设备与远程主机之间...

    MC-SG配置手册中文版

    2. **主机信任关系**:建立主机间的信任关系,通常这涉及到SSH密钥交换或设置允许特定主机的访问策略。 3. **卷组自动激活**:在两台主机上禁用卷组的自动激活,通过编辑`/etc/lvmrc`文件,将`AUTO_VG_ACTIVATE`...

    benet3.0 活动目录维护

    林中信任关系是连接不同域之间的一种安全连接,允许资源在这些域间进行访问。特点包括: 1. **双向性**:林中的信任默认为双向,这意味着两个域内的用户可以相互访问对方域的资源。 2. **传递性**:如果域A信任域B...

    HACMP实施文档.doc

    - **心跳线**:用于两台主机之间通信,确保集群状态监测。如果接口不匹配,可能需要转接线。 2. **操作系统环境** - **主机1**:OS为5200-02,Kerl为64,文件系统为JFS2,安装了特定的LPP包如bos.adt.*, bos.net....

    Linux中配置双机SSH信任 操作说明

    在Linux环境中,配置双机SSH信任是一种常见的安全通信方式,它可以使得两台主机之间进行无密码登录,提高工作效率,同时减少因密码泄露带来的风险。本文将详细讲解如何在Linux系统中配置这种信任关系。 首先,我们...

    测试使用ASP主机的应用程序之间的隔离.docx

    综上所述,测试和维护ASP主机上应用程序之间的隔离是一项关键任务,它关系到系统的整体安全性和稳定性。通过严格的安全策略和最佳实践,可以有效降低攻击者利用共享资源穿透应用程序隔离的风险。

    配置Open LDAP使用TLS通信

    - 在客户端配置时,需要确保信任的证书库中包含LDAP服务器的证书,这样客户端才能验证服务器身份,建立信任关系。 - 如果客户端或服务器软件版本不支持TLS/SSL,则需要升级到支持的版本。 在操作过程中,确保遵循...

    HACMP配置步骤1.pdf

    **信任关系**:在集群中的节点之间需要建立信任关系,以允许它们相互通信并共享状态信息。 ### 二、配置HA 配置HACMP涉及多个阶段,下面是主要步骤: 1. **创建集群TOPOLOGY结构**: - **创建Cluster**:首先,...

    WINDOWS SERVER 2003AD域从入门到精通.rar

    在这个压缩包中,你将找到一系列关于AD域配置、DHCP中继代理、林间信任关系以及组策略应用的详细资料,这些都是构建和管理高效企业网络的关键环节。 一、AD域基础与操作主机 在Windows Server 2003中,AD域是网络...

    QuidwayS2300系列以太网交换机配置指南

    - **配置任务的逻辑关系**:解释配置各个参数之间的逻辑联系。 #### 3.2 配置防止DHCP Server仿冒者攻击 - **建立配置任务**:指导如何开始配置防止DHCP Server仿冒者攻击的相关任务。 - **使能全局和局部DHCP ...

    apache配置https

    了解并熟练掌握Apache的HTTPS配置对任何Web开发者或系统管理员来说都是至关重要的,因为它直接关系到网站的安全性和用户体验。在实际操作中,可能会遇到各种问题,如证书链不完整、端口冲突等,解决这些问题需要深入...

Global site tag (gtag.js) - Google Analytics