免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 11708 | 回复: 11
打印 上一主题 下一主题

ssh 的私钥读取如何设置? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-12-17 10:32 |只看该作者 |倒序浏览
本帖最后由 eingmarra 于 2010-12-17 10:33 编辑

我在使用 scp 时将私钥 放在目录:
/var/www/.ssh/id_rsa

现在我用ssh时,必须:
ssh -i /var/www/.ssh/id_rsa 192.168.100.101 ls -l

请问如何设置让我不用设置-i /var/www/.ssh/id_rsa

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
2 [报告]
发表于 2010-12-17 10:34 |只看该作者
把密钥放在你的home目录下的.ssh下

论坛徽章:
59
2015七夕节徽章
日期:2015-08-24 11:17:25ChinaUnix专家徽章
日期:2015-07-20 09:19:30每周论坛发贴之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38荣誉版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年纪念徽章
日期:2015-07-20 11:05:27IT运维版块每日发帖之星
日期:2015-07-20 11:05:34操作系统版块每日发帖之星
日期:2015-07-20 11:05:36程序设计版块每日发帖之星
日期:2015-07-20 11:05:40数据库技术版块每日发帖之星
日期:2015-07-20 11:05:432015年辞旧岁徽章
日期:2015-07-20 11:05:44
3 [报告]
发表于 2010-12-17 10:43 |只看该作者
个人感觉这样不太安全。如果说某人登录到我的机器上(我的机器设置了私钥可以直接访问服务器),这时他不用知道服务器密码就能上去。不好。

论坛徽章:
0
4 [报告]
发表于 2010-12-17 10:46 |只看该作者
有两台机器:server_1 和 server_2
账号都为:work
转到work账号下:su - work
运行:ssh-keygen -d (一路回车下去 )
命令输出为:
Enter file in which to save the key (/home/work/.ssh/id_dsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/work/.ssh/id_dsa.
Your public key has been saved in /home/work/.ssh/id_dsa.pub.
The key fingerprint is:
32:21:e1:3b:7d:6e:de:4b:39:da:af:38:fe:90:40:61 work@server_1.server.com

在/home/work目录下就产生了.ssh的隐含目录,进入些目录下产生两个文件:
id_dsa            ------------      私钥文件
id_dsa.pub    ------------      公钥文件

将id_dsa.pub复制一份文件名为:authorized_keys

论坛徽章:
0
5 [报告]
发表于 2010-12-17 10:49 |只看该作者
将server_1上/home/work/.ssh目录下的id_dsa.pub公钥文件拷到server_2的/home/work/.ssh目录下(注意:不要覆盖掉server_2的id_dsa.pub,拷时要改名)如:
代码:


[work@server_1 .ssh]$ scp id_dsa.pub work@server_2:.ssh/server_1.pub

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
6 [报告]
发表于 2010-12-17 11:03 |只看该作者
回复 3# renxiao2003


    如果觉得不安全,可以在生成key的时候添加密码

论坛徽章:
59
2015七夕节徽章
日期:2015-08-24 11:17:25ChinaUnix专家徽章
日期:2015-07-20 09:19:30每周论坛发贴之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38荣誉版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年纪念徽章
日期:2015-07-20 11:05:27IT运维版块每日发帖之星
日期:2015-07-20 11:05:34操作系统版块每日发帖之星
日期:2015-07-20 11:05:36程序设计版块每日发帖之星
日期:2015-07-20 11:05:40数据库技术版块每日发帖之星
日期:2015-07-20 11:05:432015年辞旧岁徽章
日期:2015-07-20 11:05:44
7 [报告]
发表于 2010-12-17 11:11 |只看该作者
回复 6# chenyx


    这样啊。那登录就得输入密码!也是一种选择。

论坛徽章:
0
8 [报告]
发表于 2010-12-17 12:03 |只看该作者
一直 key 有密码!    不怕多输入一次! 尽量安全!

论坛徽章:
0
9 [报告]
发表于 2010-12-17 12:08 |只看该作者
其实我的意思是,我已经可以用scp拷贝了
但私钥由于某种原因,存储在/var/www/.ssh/目录下的id_rsa文件里‘

但使用ssh 192.168.100.101 ls -l时还是跳出输入秘密的提示?
1.是不是文件放错地方造成的?
2.如果不移动id_rsa的位置,除了-i /var/www/.ssh/id_rsa 方法外,还有什么办法吗?

谢谢!

论坛徽章:
0
10 [报告]
发表于 2010-12-17 12:19 |只看该作者
回复 9# eingmarra


    一般用 ssh-keygen 生成

    然后 ssh-copy-id 传送
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP