English | 简体中文 | 繁體中文 | Русский язык | Français | Español | Português | Deutsch | 日本語 | 한국어 | Italiano | بالعربية
0.説明
AとBの2台のcentosがインストールされていると仮定します。6.5の主机。
AB主机に、パスワードレスログインするユーザー名を事前にそれぞれ作成します。/etc/hostsファイルにホスト名とIPを追加します。
新しいユーザーを作成します:useradd linuxidc
パスワードを設定します:passwd linuxidc、自分が欲しいパスワードを入力し、その後su linuxidcでユーザを切り替えます
ホスト名を修正します:vim /etc/sysconfig/networkにhostname=masterを追加し、システムからログアウトすると変更が成功したことが分かります。
hostsファイルを修正します:
vim /etc/hosts 192.168.88.101 master 192.168.88.102 slave1
1.環境設定
1.1 ファイアウォールを無効にします(root権限)
centos6.5ネットワーク管理が非常に厳格で、selinuxを無効にする必要があります。到/etc/selinux/configの下で、SELINUX=enforcingをSELINUX=disabledに変更します。root権限が必要です。
# su root
Password:
$ vim /etc/selinux/config
SELINUXをSELINUX=disableに変更します
1.2 sshdの設定ファイルを修正します(root権限)
$ vim /etc/ssh/sshd_config
以下の内容を見つけ、コメント符「#」を削除します。
RSAAuthentication yes PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys
1.3 sshdサービスを再起動します(root権限)
$ /sbin/service sshd restart
2本機で公鍵と秘密鍵を生成します。
rootからパスワードレスログインするユーザlinuxidcに戻り、コマンドを実行します。
# ssh-keygen -t rsa
デフォルトでは、ユーザーlinuxidcのホームディレクトリ(~/.ssh/)以下の2つのファイルが生成されます:
id_rsa: 私鍵
id_rsa.pub:公開鍵
3.公開鍵を認証ファイルにインポートします
3.1 本機にインポートします
# cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
このステップを完了したら、次のステップに進みます4関連ファイルの権限を変更すると、本機へのパスワードレスログインが可能になります。以下のコマンドで確認できます。
ssh localhost
ログインできる場合は、認証が成功しました。
3.2 ターゲットホストにインポートします
3.2.1本機での操作で、ターゲットホストに転送します
# scp ~/.ssh/id_rsa.pub root@ターゲットホストIPまたはホスト名:/home/id_rsa.pub
ファイルをターゲットホストに転送する際には、rootユーザーを使用する必要があります。権限が不足すると、転送が拒否されます。ターゲットホストのパスワードを入力後、OKが表示されると転送が成功しました。
3.2.2 ターゲットホストにログインし、公開鍵を認証ファイルにインポートします。
パスワードレスログインするユーザー名linuxidcを使用して、ターゲットホストにログインし、以下の操作を実行します。
# cat /home/id_rsa.pub >> ~/.ssh/authorized_keys
次のステップに進みます4関連ファイルの権限を変更して、パスワードレスログインの設定を完了します。
4.関連ファイルの権限を変更します
# chmod 700 ~/.ssh # chmod 600 ~/.ssh/authorized_keys
これで、パスワードレスログインの設定が完了しました。
5. 测试
Aホスト(linuxidc@master)、Bホスト(linuxidc@slave1)。Aホストで、linuxidcユーザーに切り替え、以下のコマンドを実行してテストします:
ssh slave1
以下は、編集者が皆さんに紹介するCentOS 6.5以下は、皆さんに紹介する中SSHパスワードレスログイン設定教程で、皆さんの助けになることを願っています。何か疑問があれば、コメントを残してください。編集者は皆さんの質問に迅速に回答します。また、皆さんの呐喊教程サイトへのサポートに感謝しています。