ssh免密登陆失败原因总结(Linux)
轉載自??ssh免密登陸失敗原因總結(Linux)
1. SSH公鑰認證(免密碼)配置
登錄到本機服務器A,切換到響應的操作系統用戶,執行命令,生成秘鑰文件【按照提示直接回車】
ssh-keygen -t rsa
將公鑰傳送到對端服務器B上面【user@host為對端服務器帳號及IP】
ssh-copy-id -i ~/.ssh/id_rsa.pub??user@host
然后在本機服務器A上ssh命令驗證是否免密碼登錄生效【user@host為對端服務器帳號及IP】
ssh user@host
2. SSH免密碼登陸的基本原理
SSH(Secure Shell)是一種通信加密協議,加密算法包括:RSA、DSA等
3. SSH免密碼失敗原因定位分析
a) 服務器B上.ssh目錄的權限必須是700
b) 服務器B上.authorized_keys文件權限必須是600或者644
c) 服務器B上用戶家目錄文件權限必須是700,比如用戶名是aischang,則/home/aischang這個目錄權限必須是700
如果不是700,在服務器A上查看/var/log/secure文件會報錯
#原因
sshd為了安全,對屬主的目錄和文件權限有所要求。如果權限
不對,則ssh的免密碼登陸不生效。
d) 服務器B上SELinux關閉為disabled,可以使用命令修改setenforce 0 ,查看狀態的命令為getenforce或者?查看/etc/selinux/config?文件中是否是disabled
e) 有可能是StrictModes問題
編輯?vi /etc/ssh/sshd_config
找到#StrictModes yes改成StrictModes no
f) 有可能是PubkeyAuthentication問題
編輯?vi /etc/ssh/sshd_config
找到PubkeyAuthentication改成yes
如果還不行,可以在服務器A上用ssh -vvv 機器B的ip?查看詳情,根據輸出內容具體問題具體分析了
參考資料:https://blog.51cto.com/wutengfei/2045484
?
總結
以上是生活随笔為你收集整理的ssh免密登陆失败原因总结(Linux)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 谷歌强化 Android 安全功能,Go
- 下一篇: linux下jdk的安装和配置