温馨提示×

SSH无密码登录CentOS如何设置

小樊
57
2025-03-25 12:48:19
栏目: 智能运维

要设置SSH无密码登录CentOS,你需要使用SSH密钥对。以下是详细步骤:

1. 生成SSH密钥对

首先,在你的本地机器上生成一个SSH密钥对。如果你已经有一个密钥对,可以跳过这一步。

打开终端并运行以下命令:

ssh-keygen -t rsa -b 4096

这将生成一个4096位的RSA密钥对。系统会提示你输入文件保存位置和名称,默认是~/.ssh/id_rsa。你可以直接按回车键使用默认位置。

2. 将公钥复制到CentOS服务器

接下来,你需要将生成的公钥复制到CentOS服务器的~/.ssh/authorized_keys文件中。

你可以使用ssh-copy-id命令来完成这一步:

ssh-copy-id user@remote_host

其中,user是你在CentOS服务器上的用户名,remote_host是服务器的IP地址或域名。

如果ssh-copy-id命令不可用,你可以手动复制公钥。首先,登录到你的CentOS服务器:

ssh user@remote_host

然后,在服务器上创建.ssh目录(如果它不存在)并设置正确的权限:

mkdir -p ~/.ssh
chmod 700 ~/.ssh

接着,将你的公钥内容追加到~/.ssh/authorized_keys文件中。你可以使用以下命令将本地公钥内容复制到剪贴板:

cat ~/.ssh/id_rsa.pub | pbcopy

然后在服务器上粘贴公钥内容:

echo "" >> ~/.ssh/authorized_keys
pbicopy >> ~/.ssh/authorized_keys

最后,确保authorized_keys文件的权限正确:

chmod 600 ~/.ssh/authorized_keys

3. 测试无密码登录

现在,你应该能够从本地机器无密码登录到CentOS服务器:

ssh user@remote_host

如果一切设置正确,你将直接登录到服务器,而不需要输入密码。

4. 配置SSH服务器(可选)

为了进一步提高安全性,你可以配置SSH服务器以禁用密码登录,只允许使用密钥认证。

编辑SSH服务器配置文件:

sudo vi /etc/ssh/sshd_config

找到以下行并进行修改:

PasswordAuthentication no
PubkeyAuthentication yes

保存并退出编辑器,然后重启SSH服务:

sudo systemctl restart sshd

现在,SSH服务器将只允许使用密钥认证,密码登录将被禁用。

通过以上步骤,你应该能够成功设置SSH无密码登录CentOS。

0