两台Linux服务器建立信任关系

如果在两台Linux服务器之间经常需要互相访问,但是需要经常手动输入密码,可以在两台服务器之间建立一个信任连接,然后把鉴权文件写到一个文件里

步骤1:先在主机A使用命令创建**

ssh-****** -t rsa

两台Linux服务器建立信任关系

步骤二:在/root/.ssh目录里面看到创建的**

ls /root/.ssh/

两台Linux服务器建立信任关系

步骤三:把id_rsa.pub文件复制到主机B上面去

scp -r /root/.ssh/id_rsa.pub 10.16.0.32:/root/.ssh/authorized_keys

两台Linux服务器建立信任关系

步骤四:如果出现步骤三截图的情况,则说明主机的Hostkey值改变,ssh连接失败了。根据提示的意思我们可以知道在本地的known_hosts保存的主机hostkey 值改变,该记录的主键可以是所连接的域名,也可以是所连主机的IP地址。

有两种方式:第一选择到该文档删除对应行,也可以直接使用命令知道吧known_hosts删除。

这里我选择直接将文件删除。

rm -rf /roo/.ssh/known_hosts

步骤五:重新将id_rsa.pub文件复制到主机B上面去

scp -r /root/.ssh/id_rsa.pub 10.16.0.32:/root/.ssh/authorized_keys

两台Linux服务器建立信任关系

步骤六:此时可以看到主机A连接主机B就不需要密码了。我们可以测试一下;

 scp -r [email protected]:/usr/local/temp /usr/local/temp

两台Linux服务器建立信任关系

步骤七:由于上述操作是单向的,并没有建立双向的信任关系,所以还需要在主机B上面创建公私秘钥,然后重复步骤一到五,则可以实现双向的信任。

步骤八:由此可见,只要将公钥放在对方的/root/.ssh/authorized_keys文件里,就可以不用密码连接对方的主机了。