歡迎來到Linux教程網
Linux教程網
Linux教程網
Linux教程網
Linux教程網 >> Linux基礎 >> Linux教程 >> Linux-SFTP/SSH免密碼登錄

Linux-SFTP/SSH免密碼登錄

日期:2017/2/28 13:47:25   编辑:Linux教程

概述

Public Key認證的主要魅力在於認證時承諾不必提供密碼就能夠同遠程系統建立連接。

Public Key認證的基礎在於一對密鑰,public key和private key,public key對數據進行加密而且只能用於加密,private key 只能對所匹配的public key加密過的數據進行解密。

我們把public key放在遠程系統合適的位置,然後從本地開始進行ssh連接。

此時,遠程的sshd會產生一個隨機數並用我們產生的public key進行加密後發給本地,本地會用private key進行解密並把這個隨機數發回給遠程系統。

最後,遠程系統的sshd會得出結論我們擁有匹配的private key允許我們登錄。

SFTP免密碼登錄操作方法

1) 登陸服務端主機,在當前用戶根目錄執行(以RSA算法為例)

如下命令:

ssh-keygen –t rsa

屏幕顯示內容均可直接以回車使用默認項,此時在$home/.ssh目錄下生成I d_rsa私鑰(private key)及id_rsa.pub公鑰(public key)兩個文件。

2) 將服務端的$home/.ssh/id_rsa.pub文件上傳到客戶端機的$home/.ssh目錄下

通過scp命令傳到 客戶端

scp  $home/.ssh/id_rsa.pub username@client_ip:$home/.ssh

在客戶端機$home/.ssh目錄下執行命令:

cat id_rsa.pub >> authorized_keys

3)將客戶端各主機信息添加到$home/.ssh/known_hosts文件中

例如:
服務端IP是10.45.7.154
客戶端為:10.45.7.61

在服務端執行 sftp [email protected]命令提示如下:

qdgcp@mdw:~/.ssh> sftp [email protected]
Connecting to 10.45.7.61...
The authenticity of host '10.45.7.61 (10.45.7.61)' can't be established.
RSA key fingerprint is ea:53:c8:cf:24:31:18:d8:47:68:8d:18:65:a4:e8:20.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '10.45.7.61' (RSA) to the list of known hosts.

這樣,在服務端的$home/.ssh/目錄會出現一個known_hosts文件,客戶端主機信息將添加到這個文件中。

按上述方法實現服務端主機和客戶端主機間的公私鑰配對後,從服務端主機向客戶端主機就可以實現同一用戶名的sftp自動安全登陸操作了。


注意:
如果我在服務端使用root用戶登錄,並且執行了

 sftp [email protected] 
 或者
 ssh  [email protected]

這個時候 在A上執行 ssh [email protected]是可以自動登錄的,
但是如果 僅僅 ssh 10.45.7.61 ,這個時候linux會自動獲取當前登錄用戶,並賦予到 這個命令上,此時會變成 當前用戶@10.45.7.61 ,但由於我們在root用戶下執行的免密碼登錄,這個時候變成了oracle用戶,雖然也是 ssh [email protected],但是用戶變了,所以同樣的也不能自動登錄。 如下圖所示

退出ssh的話 輸入 logout即可 ,如果退出sftp ,輸入exit命令即可。

說明:

在配置ssh自動傳輸的時候注意,

  • .ssh目錄的屬主、屬組使用當前用戶與用戶組,
  • .ssh目錄的權限請保持700,
  • authorized_keys的權限為644,
  • id_rsa的權限為600,
  • id_rsa.pub的權限為644,
  • 同時檢查用戶$HOME目錄權限必須為755。

確認權限 。
r 4 w 2 x 1
chmod 644 dir 通過chmod 賦權限。

實操

以下操作的是同一台主機, 一般都用於兩台主機之間。

[root@entel2 ~]# cd $HOME
[root@entel2 ~]# ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa): 
Enter passphrase (empty for no passphrase): 
Enter same passphrase again: 
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
79:e6:c1:13:7d:05:39:8a:c8:e8:84:9f:8e:c6:0e:0f root@entel2
The key's randomart image is:
+--[ RSA 2048]----+
|              .o.|
|           .  o. |
|     . o ....... |
|    . o oo....   |
|     + .S *      |
|      +  + o     |
|  E. o    .      |
|   ++ .          |
|   oo            |
+-----------------+
[root@entel2 ~]# cd .ssh/
[root@entel2 .ssh]# ll
total 24
-rw------- 1 root root  1671 Nov  3 14:05 id_rsa
-rw-r--r-- 1 root root   393 Nov  3 14:05 id_rsa.pub


[root@entel2 .ssh]# cat id_rsa.pub >>authorized_keys

[root@entel2 .ssh]# ll
total 28
-rw-r--r-- 1 root root   393 Nov  3 14:08 authorized_keys
-rw------- 1 root root  1671 Nov  3 14:05 id_rsa
-rw-r--r-- 1 root root   393 Nov  3 14:05 id_rsa.pub


[root@entel2 .ssh]# sftp [email protected]
Connecting to 10.45.7.198...
The authenticity of host '10.45.7.198 (10.45.7.198)' can't be established.
RSA key fingerprint is 5f:b5:f8:02:5a:b0:ad:6b:10:ce:6a:cc:53:55:68:c7.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '10.45.7.198' (RSA) to the list of known hosts.
sftp> exit


查看目錄 出現了 known_hosts
[root@entel2 .ssh]# ll
total 32
-rw-r--r-- 1 root root   393 Nov  3 14:08 authorized_keys
-rw------- 1 root root  1671 Nov  3 14:05 id_rsa
-rw-r--r-- 1 root root   393 Nov  3 14:05 id_rsa.pub
-rw-r--r-- 1 root root   393 Nov  3 14:09 known_hosts


[root@entel2 .ssh]# cat known_hosts
10.45.7.198 ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEA1WCBN8XDrGX2Ersub6U8CDtY2a0Ug5YT9fvqTcJm+DCQVj/DZVyvc5ODBC03iDp54ugSOToFluo1RabJjrTEZGMWjYKCZzEXRYO3sq4waGIP1D27bYLs9GW23VZUP0qwpmPKuJs8Asx7S1m9knoQO+wIeyQQt0gkw3TKM4QJSPAsfqSl0XuSTOczS9kbNTGOCpYoB7kThsE8Q87OqRLfjR2ePN3bDTL6RKX8iDm2PelQ2g+oAQCCmWlUF11TYwBahN0bKY7rNPsEQWlYpk0QGdNVTwMGy1j2DrlzoLSyuLfMu5+NgPVgx9MKmLfQlPVdFQyb/n5NShGxG+VAPA+6CQ==



[root@entel2 .ssh]# ssh [email protected]
Last login: Thu Nov  3 14:06:17 2016 from 10.45.22.168



[root@entel2 ~]# sftp [email protected]
Connecting to 10.45.7.198...

下面關於SSH相關的文章您也可能喜歡,不妨參考下:

Ubuntu 14.04 LTS下配置SSH免密碼登錄 http://www.linuxidc.com/Linux/2016-09/135404.htm

Ubuntu 14.04 下安裝Samba 及SSH 服務端的方法 http://www.linuxidc.com/Linux/2015-01/111971.htm

CentOS 6.5之SSH免密碼登錄配置 http://www.linuxidc.com/Linux/2016-10/136200.htm

提高Ubuntu的SSH登陸認證速度的辦法 http://www.linuxidc.com/Linux/2014-09/106810.htm

開啟SSH服務讓Android手機遠程訪問 Ubuntu 14.04 http://www.linuxidc.com/Linux/2014-09/106809.htm

如何為Linux系統中的SSH添加雙重認證 http://www.linuxidc.com/Linux/2014-08/105998.htm

在 Linux 中為非 SSH 用戶配置 SFTP 環境 http://www.linuxidc.com/Linux/2014-08/105865.htm

Linux 上SSH 服務的配置和管理 http://www.linuxidc.com/Linux/2014-06/103627.htm

Copyright © Linux教程網 All Rights Reserved