不管是oracle rac集群还是hadoop集群上,经常会遇到主机之间建立ssh互信的问题,oracle 11g及以后都可以用图形界面进行建立互信,但是在haoop集群搭建的过程中还是需要自己手动创建的。
1、互信原理
不建立互信的话为了安全是不能直接ssh登陆的,需要输入密码;建立互信之后主机之间就可以互相无密码ssh访问,就要先生成自己的公钥和私钥,然后将自己的公钥发给其他机器,并写入认证文件,那样可以就可以无密码登陆到其他机器上。
2、互信配置
1、在两台机器上生成认证文件,就是ssh互信的认证文件,需要放在用户的home目录中,所以我们需要先创建这个目录,且保证这个目录的全县时755
[root@web-1 ~]# mkdir ~/.ssh
[root@web-1 ~]# chmod 755 ~/.ssh
[root@web-1 ~]# /usr/bin/ssh-keygen -t rsa -P ” #下面默认回车就行
[root@web-2 ~]# mkdir ~/.ssh
[root@web-2 ~]# chmod 755 ~/.ssh
[root@web-2 ~]# /usr/bin/ssh-keygen -t rsa -P ”
2、必须将每个主机上的公共密钥文件id_rsa.pub的内容复制到其他每一个主机的~/.ssh/authorized_keys文件中。注意,当您第一次使用ssh访问远程主机时,其RSA密钥是未知的,所以提示确认一下,确认完毕后SSH将纪录远程主机的RSA密钥,以后连接该主机将不再做出相应的提示。
[root@web-1 ~]# cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
[root@web-1 ~]# ssh root@web-2 cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
3、经过上述两步,在web-1上存了一份完整的key认证文件,我们只需要把这个目录拷贝到web-2这台机器的对应目录
相关推荐
在Linux环境中建立两台主机之间的信任关系
在Linux服务器环境中,有时我们需要在两台主机之间建立信任关系,以便它们可以安全地进行无密码登录或进行自动化脚本操作。在建立信任关系之前,我们需要确保两台主机之间可以相互访问,并且已经安装了SSH(Secure Shell)服务。文件中,您可以在两台Linux主机之间建立信任关系。执行该命令后,系统可能会要求输入远程主机的密码。输入密码后,将会自动将本地主机的公钥复制到远程主机的。为了增强安全性,您可以禁用密码登录,只允许使用密钥进行登录。接下来,我们需要将本地主机的公钥复制到远程主机。
ssh主机互信机制
===============124 scp 到121时不需要输密码机制====================== 把你的本地主机用户的ssh公匙文件复制到远程主机用户的~/.ssh/authorized_keys文件中,假设本地主机linux(10.1.1.1),远程主机linux(10.1.1.2) 一,在linux100主机里的用户 运行 #ssh-keygen -t rsa 结
Linux 多台主机配置 ssh 互信脚本
每天一个 DBA 小知识,助你更进一步!
Linux间建立ssh互信
在Linux系统之间建立SSH互信
配置SSH公钥互信
注:为了方便看出两台主机的不同,可以先修改主机名修改servera再重新登录,就可以看到修改成功了修改serverb退出再重新登录。
hadoop初次接触----------虚拟机、SSH互信及hadoop配置
部署环境: OS:Fedora 23 JDK:jdk-7u80-linux-x64 Hadoop:hadoop-2.7.2 VMWare:VMware Workstation 12 Pro 安装JDK rpm -ivh jdk-7u80-linux-x64.rpm 配置环境变量 用vim编辑器打开/etc/profile文件,加入环境变量的定义 JAVA_HOME=/usr...
ssh主机之间建立互信 --免密码
1 ssh之间如何免密码 互信任关系 ---原理是 公钥加密私钥解密(我要ssh你,你拥有公钥,我有私要可以解密) 实验 web1 (192.168.204.7)与 web2(192.168.204.9) 之间建立ssh 互信任关系 涉及命令 ssh-keygen 生成公钥和私钥 操作web1上 1 自动化命令 ssh-keygen -t rsa -P '' ...
ssh两主机互信登录___代码实例
目的: 1) 实现正常通讯的 A主机 与 B主机 创建 互信关系 2)一旦两主机互信成功,下次登录无需输入密码 实际createSSH脚本参考 #!/usr/bin/expect # vi:set ts=8 sw=4 noet sta: # ####################################################################
建立linux服务器间互信
诉求:jenkins部署流水线脚本中,需要跨内部linux服务器进行通信,为此去建立两台linux服务器互信,进行免密登录。 1、首先保证两台服务器(如本次需打通233、170间通信)是可通信的,处在相同局域网、彼此在互信白名单中,通过密码或密钥可互相访问; 2、233之前已经生成过SSH密钥对pem文件,直接去170上添加认证,即可免密登录: 在170上添加233的ssh密钥对...
linux-ssh互信配置
目录: 1.简单介绍 2.配置过程 一.简单介绍 一般使用scp远程拷贝操作时,需要输入目标服务器的用户名和密码,这个时候可以做linux服务器之间ssh互信配置,这样在多个linux服务器之间做操作时就可以免密登陆。 ssh互信配置的原理简单来说,就是各自服务器存放了目标主机的证书,当执行登陆时,自动完成认证,从而不需要再输入任何密码。 二.配置过程 具体...
SSH添加互信机制
假设有三台主机建立互信机制:master、slave1、slave21.生成密钥:在三台主机上分别执行如下命令,生成密钥ssh-keygen -t rsa (rsa为密钥加密算法,执行命令之后,连续点击回车键三次即可)2.在生成密钥的路径下(~/.ssh/)创建文本touch authorized_keys3.修改该文件的权限chmod 600 authorized_keys4.将公钥追加到...
节点间SSH互信配置
确认ssh可以运行 0.1. 修改sshd_config文件:vi /etc/ssh/sshd_config: 将#PasswordAuthentication no的注释去掉,并且将NO修改为YES 将#PermitRootLogin yes的注释去掉,这样root可以通过ssh登录 0.2. 重新启动SSH服务,命令为:/etc/init.d/sshd restart 0.3. 验证
linux ssh 免密互信自动化配置(摒弃繁琐一步到位)
user 用户。
学习点滴
centos两台主机之间如何添加互相信任 生成秘钥并将私钥发送到对方主机 [root@docker_test ~]#ssh-keygen -t rsa 会在当前目录的.ssh下生成id_rsa和id_rsa.pub文件将id_sra.pub文件发送到对方主机的/root/.ssh/目录下并更名为authorized_key即可。也可直接使用命令ssh-copy-id -...
GBase 8a V86扩容报错总结及解决方案(1)
报错信息: 生成新distribution报错 Error: execute amd [scp -0 StrictHostKeyChecking-no -o UserknownHostsFiles/dev/null -q-r/usr/bin/gadm_cp_sys_tbl.py/usr/bin/pexpect.pygbase@***.***.***.***]:/tmp/failed, error no[1] Error cause: lost connection 解决方案: 报错的机器之间配置
Linux两台主机之间建立信任(ssh免密码)
背景: 有时候我们在两个主机之间复制文件的时候,提示输入密码,很不方便,那如何免密码复制呢?,就是使用通过linux公钥和秘钥,建立双机信任关系。 在整理之前,我先说下ssh免密码的要点 : 你想免密码登陆到哪个主机哪个用户, 就把你自己的公钥文件内容追加到远程主机对应用户下的authorized_keys文件中(对面可能没有这个文件,创建即可)。 1. 生成秘钥,并添加信任 我的环境中...
linux主机之间建立互信
ssh-keygen 生成私钥公钥 ssh-keygen -t rsa -C "your_email@example.com" -t 指定密钥类型,默认是 rsa ,可以省略。 -C 设置注释文字,比如邮箱。 -f 指定密钥文件存储文件名。 [root@localhost ~]# cd .ssh/ [root@localhost .ssh]# ll total 4 -rw-r--r--. ...
linux主机互信
linux配置ssh互信 什么叫linux主机互信: Linux主机互信,就是主机之间相互信任,什么是信任,就像人与人之间一样,不需要利用金钱等(除了你自己以外其他的东西)来取得对方的信任,大家相互信任对方,不需要额外的凭证。就好比你,你爸,你妈,你姐之间,不需要钱来维持你们之间的信任。同样,linux主机之间也是,我们从一台主机登陆到另一台时,往往需要验证你,需要你输入用户密码,才允许
1739




被折叠的 条评论
为什么被折叠?



