ssh记录2–/home/USR/.ssh目录里什么时候需要添加authorized_keys文件

By | 2019年5月16日

【linux】/home/USR/.ssh目录里什么时候需要添加authorized_keys文件(1)

2017年10月16日 17:55:16

阅读数:936

需求:当你需要访问一台linux服务器或两台服务器互相访问时,ssh keyz这时需要,创建办法是当前主机上执行命令:

ssh-keygen  或  ssh-keygen -t rsa  或 ssh-keygen -t dsa

 

执行后会在当前用户登录目录下生成.ssh目录和两个文件(/home/tomcat/.ssh):

-rw——-  1 tomcat tomcat  1675  Oct 17 17:28 id_rsa

-rw-r–r–  1 tomcat tomcat  393   Oct 17 17:28 id_rsa.pub

-rw-r–r–  1 tomcat tomcat  412   Oct 17 17:23 known_hosts

 

id_rsa.pub里是公钥,如果需要登录到远程主机,需要到远程主机/home/root/.ssh目录下,新建authorized_keys文件,并将id_rsa.pub里的内容复制进去:

-rw——-. 1 root root  407 Jul  20  17:34 authorized_keys

-rw-r–r–. 1 root root  175 Aug  2   11:49 known_hosts

 

这个操作看要不要登录到远程的机器上,如果需要,就添加,不需要,可以不建。

 

注意:新建后,需要更改authorized_keys文件的用户权限,不然文件无法生效,ssh公钥生效需满足至少下面两个条件:
1 .ssh目录的权限必须是700;
2 .ssh/authorized_keys文件权限必须是600;

执行下面命令

chmod 600 ~/.ssh/authorized_keys

发表评论