说明:
- 假设场景为,A机器 ssh免密登录server,如何进行配置。
- 下面的操作都是在执行登录的A机器上进行的操作,不会涉及登录到server进行操作的情况。
1. SSH配置免密登录
- A机器上,终端中打开
~/.ssh
文件夹,如果不存在就创建该文件 - 使用
ssh-keygen
命令生成公钥和私钥。- 默认使用id_rsa文件,如果已经存在该文件,可以键入其他文件
- 也可以直接使用
ssh-keygen -f filename
命令指定文件名
- 默认使用id_rsa文件,如果已经存在该文件,可以键入其他文件
- 使用
ssh-copy-id -i filename.pub user@IP
把公钥文件拷贝到server服务器,如ssh-copy-id -i rsa_work.pub root@172.22.5.75
- 如果这里不能登录,需要重启重启ssh服务
- ubuntu重启ssh服务:
/etc/init.d/ssh restart
或者service sshd restart
- Mac下重启ssh服务:先关闭,再启动
- Mac下关闭ssh:
sudo launchctl unload -w /System/Library/LaunchDaemons/ssh.plist
- Mac下启动ssh服务:
sudo launchctl load -w /System/Library/LaunchDaemons/ssh.plist
- Mac下关闭ssh:
- ubuntu重启ssh服务:
正常情况下,通过上面的操作就可以直接直接通过ssh user@IP
的方式登录了,如果不能登录,通过下面的方法查看原因。
2. ssh配置成功,不能免密登录
ssh不能登录,使用
ssh user@IP -v
查看详细日志,找到原因并解决。
2.1 问题描述
在使用ssh user@IP
登录时,发现还是需要输入密码,免密功能设置未能生效。在该命令后添加 -v
参数,即ssh user@IP -v
查看详细日志。
发现日志红框中,有遍历~/.ssh
文件的操作,但其中这些文件都不存在,自己的文件中都不存在,猜测可能是ssh便利它已经定义的一些默认文件进行登录识别。
2.2 解决方案
创建config文件,并进行配置,问题解决。
我的ssh文件为:
对应的config文件内容。
Host *
AddKeysToAgent yes
UseKeychain yes
IdentityFile ~/.ssh/id_rsa_github
IdentityFile ~/.ssh/id_rsa_work
3. 其他不能登录的情况
~/.ssh
文件夹权限不对,设置权限为chmod 600 ~/.ssh
- 待续~