说明:

  1. 假设场景为,A机器 ssh免密登录server,如何进行配置。
  2. 下面的操作都是在执行登录的A机器上进行的操作,不会涉及登录到server进行操作的情况。

1. SSH配置免密登录

  1. A机器上,终端中打开 ~/.ssh文件夹,如果不存在就创建该文件
  2. 使用ssh-keygen命令生成公钥和私钥。
    • 默认使用id_rsa文件,如果已经存在该文件,可以键入其他文件
      SSH免密登录配置 & 解决配置成功后不生效问题_重启
    • 也可以直接使用ssh-keygen -f filename 命令指定文件名
  3. 使用 ssh-copy-id -i filename.pub user@IP 把公钥文件拷贝到server服务器,如ssh-copy-id -i rsa_work.pub root@172.22.5.75
  4. 如果这里不能登录,需要重启重启ssh服务
    1. ubuntu重启ssh服务:/etc/init.d/ssh restart 或者 service sshd restart
    2. Mac下重启ssh服务:先关闭,再启动
      • Mac下关闭ssh:sudo launchctl unload -w /System/Library/LaunchDaemons/ssh.plist
      • Mac下启动ssh服务:sudo launchctl load -w /System/Library/LaunchDaemons/ssh.plist

正常情况下,通过上面的操作就可以直接直接通过ssh user@IP 的方式登录了,如果不能登录,通过下面的方法查看原因。

2. ssh配置成功,不能免密登录

ssh不能登录,使用ssh user@IP -v查看详细日志,找到原因并解决。

2.1 问题描述

在使用ssh user@IP 登录时,发现还是需要输入密码,免密功能设置未能生效。在该命令后添加 -v 参数,即ssh user@IP -v查看详细日志。

SSH免密登录配置 & 解决配置成功后不生效问题_ide_02
发现日志红框中,有遍历~/.ssh文件的操作,但其中这些文件都不存在,自己的文件中都不存在,猜测可能是ssh便利它已经定义的一些默认文件进行登录识别。

2.2 解决方案

创建config文件,并进行配置,问题解决。

我的ssh文件为:
SSH免密登录配置 & 解决配置成功后不生效问题_解决方案_03
对应的config文件内容。

Host *
  AddKeysToAgent yes
  UseKeychain yes
  IdentityFile ~/.ssh/id_rsa_github
  IdentityFile ~/.ssh/id_rsa_work

3. 其他不能登录的情况

  1. ~/.ssh文件夹权限不对,设置权限为chmod 600 ~/.ssh
  2. 待续~

参考
Adding an RSA key without overwriting