zoukankan      html  css  js  c++  java
  • Ubuntu

    ssh免密登录工作原理
    server A免登录到server B: 
    1.在A上生成公钥私钥。 
    2.将公钥拷贝给server B,要重命名成authorized_keys(从英文名就知道含义了) 
    3.Server A向Server B发送一个连接请求。 
    4.Server B得到Server A的信息后,在authorized_keys中查找,如果有相应的用户名和IP,则随机生成一个字符串,并用Server A的公钥加密,发送给Server A。 
    5.Server A得到Server B发来的消息后,使用私钥进行解密,然后将解密后的字符串发送给Server B。Server B进行和生成的对比,如果一致,则允许免登录。 
    总之:A要免密码登录到B,B首先要拥有A的公钥,然后B要做一次加密验证。对于非对称加密,公钥加密的密文不能公钥解开,只能私钥解开。
    注意:上述只能实现单向免密登录
     
    接下来配置相互免密登录:
    其关键点在,收集所有主机的公钥将其共享到master的authorized_keys文件中,然后再用scp复制到各个主机的.ssh文件夹下
     
    有个节点. 把每个节点的公钥发送到master,然后master cat 写入authorized_keys.master设置权限chmod X,最后scp发送到节点~/.ssh,之后ssh登陆就不需要密码了
  • 相关阅读:
    超赞!不容错过的5款实用网页开发和设计工具
    如何从平面设计转行到UI设计?
    线段树
    RMQ
    Splay
    Treap
    *模板--矩阵
    最小生成树
    hash
    ac自动机
  • 原文地址:https://www.cnblogs.com/jellyj/p/9873292.html
Copyright © 2011-2022 走看看