温馨提示×

Linux SSH无密码登录怎样实现

小樊
42
2025-11-28 07:59:09
栏目: 智能运维

实现Linux SSH无密码登录,通常需要使用SSH密钥对进行身份验证。以下是详细步骤:

1. 生成SSH密钥对

首先,在本地机器上生成一对SSH密钥(公钥和私钥)。如果你已经有一对密钥,可以跳过这一步。

ssh-keygen -t rsa -b 4096 -C "your_email@example.com"

执行上述命令后,系统会提示你输入文件保存位置和名称,默认情况下会在~/.ssh/id_rsa(私钥)和~/.ssh/id_rsa.pub(公钥)。

2. 将公钥复制到远程服务器

接下来,将生成的公钥复制到远程服务器的~/.ssh/authorized_keys文件中。

方法一:使用ssh-copy-id命令

ssh-copy-id user@remote_host

其中,user是远程服务器的用户名,remote_host是远程服务器的IP地址或域名。

方法二:手动复制

  1. 在本地机器上查看公钥内容:
    cat ~/.ssh/id_rsa.pub
    
  2. 登录到远程服务器:
    ssh user@remote_host
    
  3. 在远程服务器上创建.ssh目录(如果不存在)并设置正确的权限:
    mkdir -p ~/.ssh
    chmod 700 ~/.ssh
    
  4. 将公钥内容追加到~/.ssh/authorized_keys文件中:
    echo "your_public_key_content" >> ~/.ssh/authorized_keys
    
    其中,your_public_key_content是你从本地机器上复制的公钥内容。

3. 配置SSH服务器

确保远程服务器的SSH配置允许使用密钥认证。编辑远程服务器上的/etc/ssh/sshd_config文件:

sudo nano /etc/ssh/sshd_config

找到并确保以下配置项正确设置:

PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys

保存并退出编辑器,然后重启SSH服务:

sudo systemctl restart sshd

4. 测试无密码登录

现在,你应该可以从本地机器无密码登录到远程服务器了:

ssh user@remote_host

如果一切配置正确,你将直接登录到远程服务器,而不需要输入密码。

注意事项

  • 确保私钥文件(~/.ssh/id_rsa)的权限设置为600
    chmod 600 ~/.ssh/id_rsa
    
  • 如果使用的是非默认的密钥文件名或路径,需要在ssh-copy-id命令或手动复制时指定正确的路径。
  • 定期检查和维护SSH密钥对的安全性,避免泄露。

通过以上步骤,你就可以实现Linux SSH的无密码登录了。

0