免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2145 | 回复: 4
打印 上一主题 下一主题

[系统管理] centos 6.5 root的ssh互信遇到奇怪问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2017-05-18 00:23 |只看该作者 |倒序浏览
本帖最后由 love100eva 于 2017-05-18 00:24 编辑

各位大神好,小弟遇到一见很奇怪的事
  两个节点,node1,node2   最小化安装的centos 6.5
  node1的root用户执行如下命令

  ssh-keygen -t rsa  一路回车

  然后

  cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
  ssh root@node2 cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
  scp ~/.ssh/authorized_keys root@node2:~/.ssh/authorized_keys

  操作完成后node1 上ssh node2和node2 上ssh node1都需要输入密码,建立互信失败;

  然后在node1和node2上都执行如下命令

  ssh-copy-id -i ~/.ssh/id_rsa.pub root@对方

  然后居然就互信就可以了,查看了ssh-copy-id命令生成的authorized_keys文件,内容和我自己cat的完全一样;

  这个时候,我把ssh-copy-id生成的authorized_keys删除掉,重新执行cat,scp等操作,居然互信也是通的!!!!

  请问大神们,这是神马情况啊,ssh-copt-id难道还做了其他什么操作吗???
  互信难道不是相互添加公钥到authorized_keys文件中,发给对方就可以了吗?????

论坛徽章:
0
2 [报告]
发表于 2017-05-18 06:56 |只看该作者
没看到你的错误提示

论坛徽章:
0
3 [报告]
发表于 2017-05-18 09:46 |只看该作者
回复 2# 799029078

错误提示怎么看???我就是在用第一种方法配置好后,ssh  node2  提示输入密码,没有任何提示啊

然后用第二种方法就可以不输密码了
然后删除第二种方法生成的文件,再用第一种方法也可以不输密码了.

中间看过权限,都一样的  .ssh目录是700   authorized_keys 是600
两种方法权限都没变过

论坛徽章:
0
4 [报告]
发表于 2017-05-19 07:19 |只看该作者
love100eva 发表于 2017-05-18 09:46
回复 2# 799029078

错误提示怎么看???我就是在用第一种方法配置好后,ssh  node2  提示输入密码,没有任 ...

用第一种方法应该有台机器可以免密码登录

论坛徽章:
12
技术图书徽章
日期:2014-07-11 16:27:5215-16赛季CBA联赛之山西
日期:2016-01-08 16:10:11操作系统版块每日发帖之星
日期:2015-08-01 06:20:002015亚冠之武里南联
日期:2015-06-11 01:12:162015年亚洲杯之阿联酋
日期:2015-03-20 11:41:462015年亚洲杯纪念徽章
日期:2015-03-18 18:08:422015年辞旧岁徽章
日期:2015-03-03 16:54:15丑牛
日期:2015-01-10 22:23:32天秤座
日期:2014-08-20 15:53:35水瓶座
日期:2014-08-11 12:08:51午马
日期:2014-07-23 23:03:38IT运维版块每日发帖之星
日期:2016-02-18 06:20:00
5 [报告]
发表于 2017-05-22 22:37 |只看该作者
当你手工配公钥信任不对的时候,在/etc/ssh/sshd_config 里面在Logging的地方配置
# Logging
# obsoletes QuietMode and FascistLogging
SyslogFacility AUTH
LogLevel DEBUG

然后重启SSHD服务
service sshd restart

然后看/var/log/message的输出就知道问题在哪里了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP