免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5034 | 回复: 2
打印 上一主题 下一主题

solaris 10 中 ssh无密码远程登录 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-01-09 11:36 |只看该作者 |倒序浏览
系统环境 solaris 10
SSH版本 Sun_SSH_1.1、SSH Protocol 1.5/2.0、OpenSSL 0x0090704f
我用的是DSA公钥验证方法,RSA也是试过

本地主机(客户机)
用户 jdoe  地址 192.168.5.21
~/.ssh/id_rsa 或 ~/.ssh/id_dsa 中的私钥
~/.ssh/id_rsa.pub 或 ~/.ssh/id_dsa.pub 中的用户公钥

远程主机(服务器)
用户 jdoe  地址 192.168.5.20
~/.ssh/authorized_keys 中的用户公钥

步骤:# ssh-keygen -t dsa
Generating public/private rsa key pair.
Enter file in which to save the key (/home/jdoe/.ssh/id_dsa):<按回车键>
Enter passphrase (empty for no passphrase): <按回车键>
Enter same passphrase again: <键入口令短语>
Your identification has been saved in /home/jdoe/.ssh/id_dsa.
Your public key has been saved in /home/jdoe/.ssh/id_dsa.pub.
The key fingerprint is:
0e:fb:3d:57:71:73:bf:58:b8:eb:f3:a3:aa:df:e0:d1 jdoe@myLocalHost

# ls /home/jdoe/.ssh
id_rsa
id_rsa.pub
known_hosts

# cat /home/jdoe/.ssh/id_dsa.pub | ssh jdoe@192.168.5.20 \
'cat >> /home/jdoe/.ssh/authorized_keys && echo "Key copid"'
Enter password:*****
Key copied

在远程主机(服务器)上
#chmod 600 authorized_keys  
修改服务器上sshd_config文件:
PermitRootLogin no
PermitEmptyPasswords yes
PasswordAuthentication yes

sshd重启:
# svcadm restart ssh

在本地主机(客户机)上执行命令:
# ssh jdoe@192.168.5.20
Enter password:

还是要输入用户密码才能远程登陆的,不知道是不是还要做些什么操作呢?
另外我有查到在solaris 10 中有这样的问题:
pam_ldap 启用后,无口令登录失败
为LDAP (pam_ldap) 启用了PAM 帐户管理模块以后,用户必须有登录系统的口令。
因此基于无口令设置的登录将失败,包括使用以下工具的登录:
 远程shell (rsh)
 远程登录(rlogin)
 安全shell (ssh)
解决方法:无。
pam_ldap 是系统安装默认有的,这个具体作什么我不是很清楚,也不知道是不是这个原因,请各位大虾指点指点。。。。。。

论坛徽章:
0
2 [报告]
发表于 2008-01-10 00:48 |只看该作者
步骤:# ssh-keygen -t dsa


改成:
ssh-keygen -t dsa -N ""

# cat /home/jdoe/.ssh/id_dsa.pub | ssh jdoe@192.168.5.20 \
'cat >> /home/jdoe/.ssh/authorized_keys && echo "Key copid"'
Enter password:*****


改成:
1. scp id_dsa.pub jdoe@192.168.5.20:~/
2. login as jdoe@192.168.5.20
3. cat id_dsa.pub >> ~/.ssh/authorized_keys

论坛徽章:
0
3 [报告]
发表于 2008-01-10 14:17 |只看该作者
如果两台不同用户的服务器ssh 可以无密码远程登录吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP