Linux下SSH免密码登录

ssh配置  

主机A:10.0.5.199

主机B:10.0.5.198

需要配置主机A无密码登录主机A,主机B

先确保所有主机的防火墙处于关闭状态。

在主机A上执行如下:

 1. $cd~/.ssh

 2. $ssh-keygen-trsa--------------------然后一直按回车键,就会按照默认的选项将生成的密钥保存在.ssh/id_rsa文件中。

 3. $cpid_rsa.pubauthorized_keys

这步完成后,正常情况下就可以无密码登录本机了,即sshlocalhost,无需输入密码。

 4. $scpauthorized_keyssummer@10.0.5.198:/home/summer/.ssh------把刚刚产生的authorized_keys文件拷一份到主机B上.  

 5. $chmod600authorized_keys

进入主机B的.ssh目录,改变authorized_keys文件的许可权限。

(4和5可以合成一步,执行:$ssh-copy-id-isummer@10.0.5.198)

正常情况下上面几步执行完成后,从主机A所在机器向主机A、主机B所在机器发起ssh连接,只有在第一次登录时需要输入密码,以后则不需要。

可能遇到的问题:

1.进行ssh登录时,出现:Agentadmittedfailuretosignusingthekey.

执行:$ssh-add

2.如果无任何错误提示,可以输密码登录,但就是不能无密码登录,在被连接的主机上(如A向B发起ssh连接,则在B上)执行以下几步:

$chmodo-w~/

$chmod700~/.ssh

$chmod600~/.ssh/authorized_keys

3.如果执行了第2步,还是不能无密码登录,再试试下面几个

$ps-Af|grepagent

检查ssh代理是否开启,如果有开启的话,kill掉该代理,然后执行下面,重新打开一个ssh代理,如果没有开启,直接执行下面:

$ssh-agent

还是不行的话,执行下面,重启一下ssh服务

$sudoservicesshdrestart

注意的是:

Linux系统中$HOME目录下的.ssh目录为用户所有,权限必须为700(只有用户自己可以全权访问);

.ssh目录下的授权文件“authorized_keys”为用户所有,权限必须为644。