【linux】/home/USR/.ssh目录里什么时候需要添加authorized_keys文件(1)

时间:2022-06-22 14:23:32

需求:当你需要访问一台linux服务器或两台服务器互相访问时,ssh keyz这时需要,创建办法是当前主机上执行命令

ssh-keygen  或  ssh-keygen -t rsa  或 ssh-keygen -t dsa


执行后会在当前用户登录目录下生成.ssh目录和两个文件(/home/tomcat/.ssh):

-rw-------  1 tomcat tomcat  1675  Oct 17 17:28 id_rsa

-rw-r--r--  1 tomcat tomcat  393   Oct 17 17:28 id_rsa.pub

-rw-r--r--  1 tomcat tomcat  412   Oct 17 17:23 known_hosts


id_rsa.pub里是公钥,如果需要登录到远程主机,需要到远程主机/home/root/.ssh目录下,新建authorized_keys文件,并将id_rsa.pub里的内容复制进去:

-rw-------. 1 root root  407 Jul  20  17:34 authorized_keys

-rw-r--r--. 1 root root  175 Aug  2   11:49 known_hosts


这个操作看要不要登录到远程的机器上,如果需要,就添加,不需要,可以不建。


注意:新建后,需要更改authorized_keys文件的用户权限,不然文件无法生效,ssh公钥生效需满足至少下面两个条件:
1 .ssh目录的权限必须是700;
2 .ssh/authorized_keys文件权限必须是600;

执行下面命令

chmod 600 ~/.ssh/authorized_keys