Cenots 7.9 配置多台 SSH 互信登陆免密码

一、先决条件

环境四台主机 IP 还有 SSH 端口提前准备放行

192.168.70.18 MES01

192.168.70.19 MES02

192.168.74.14 MESDATA01

192.168.74.15 MESDATA02

二、1. 修改hosts信息 root@localhost \~# vi /etc/host

注意:四台主机都要添加

192.168.70.18 node1

192.168.70.19 node2

192.168.71.14 node3

192.168.71.15 node4

三、在四台主机上分别生成秘钥 root@localhost \~# ssh-keygen -t rsa

192.168.70.18

The key fingerprint is:

SHA256:UwXbMELZed1HV0IS1EoCs8qEVaGuMcR/MtCSvhOvayM root@localhost.localdomain

The key's randomart image is:

+---RSA 3072----+

| .oB=++==oo=|

| o ..++*o.o.+|

| . o . o+.. .|

| . o + . . . |

| * + + S |

| ..= + . |

| .o= . |

|E +..+ |

| o+= |

+----SHA256-----+

192.168.70.19

The key fingerprint is:

SHA256:vOBBts4L68kfAouysgZuNkjUDw61ho3CT3VZrGbQznI root@localhost.localdomain

The key's randomart image is:

+---RSA 3072----+

| ....+. |

| o ..o . |

|. * o * . |

|.* B + E |

|o * o O S |

|.o + = o . |

|B . o = . |

|+B . = o |

|B...=.o |

+----SHA256-----+

192.168.71.14

The key fingerprint is:

SHA256:WciF2IYFZx/Xg/HdVsnbbh/45SVZ941ioTYMtU8Ub9Q root@localhost.localdomain

The key's randomart image is:

+---RSA 3072----+

| .*+.o o=. o|

| o+++.oo.E+o|

| .o o+ ..*|

| oo. + o+|

| .S= o ..=+|

| . * o.+.B|

| o + ..+=|

| . .o|

| |

+----SHA256-----+

192.168.71.15

The key fingerprint is:

SHA256:5m93MaIDML/NNrWWBI9kAJa6EvmU2N/HHSpOCOULapg root@localhost.localdomain

The key's randomart image is:

+---RSA 3072----+

| oo |

| .. . . |

| + o + |

| + = o o = . |

| + = *SB O . |

| . E +o= O B o |

| . . .B = + o |

| ..O = . |

| o.= . |

+----SHA256-----+

四、四台linux 主机进行分发秘钥

192.168.70.18 node1

root@localhost \~# ssh-copy-id -i /root/.ssh/id_rsa.pub node2

root@localhost \~# ssh-copy-id -i /root/.ssh/id_rsa.pub node3

root@localhost \~# ssh-copy-id -i /root/.ssh/id_rsa.pub node4

192.168.70.19 node2

root@localhost \~# ssh-copy-id -i /root/.ssh/id_rsa.pub node1

root@localhost \~# ssh-copy-id -i /root/.ssh/id_rsa.pub node3

root@localhost \~# ssh-copy-id -i /root/.ssh/id_rsa.pub node4

192.168.71.14 node3

root@localhost \~# ssh-copy-id -i /root/.ssh/id_rsa.pub node1

root@localhost \~# ssh-copy-id -i /root/.ssh/id_rsa.pub node2

root@localhost \~# ssh-copy-id -i /root/.ssh/id_rsa.pub node4

192.168.71.15 node4

root@localhost \~# ssh-copy-id -i /root/.ssh/id_rsa.pub node1

root@localhost \~# ssh-copy-id -i /root/.ssh/id_rsa.pub node2

root@localhost \~# ssh-copy-id -i /root/.ssh/id_rsa.pub node3

出现这样就代表分配正常


root@localhost \~# ssh-copy-id -i /root/.ssh/id_rsa.pub node4

/usr/bin/ssh-copy-id: INFO: Source of key(s) to be installed: "/root/.ssh/id_rsa.pub"

The authenticity of host 'node4 (10.105.70.19)' can't be established.

ED25519 key fingerprint is SHA256:GmU7LMq6+ayFTisN0UlmO6LV/xtkLsZ0GynnmG79Knw.

This key is not known by any other names

Are you sure you want to continue connecting (yes/no/fingerprint)? yes

/usr/bin/ssh-copy-id: INFO: attempting to log in with the new key(s), to filter out any that are already installed

/usr/bin/ssh-copy-id: INFO: 1 key(s) remain to be installed -- if you are prompted now it is to install the new keys

root@node4's password: -----这里注意需要输入分配放 root 的密码,每个密码不一样

Number of key(s) added: 1

Now try logging into the machine, with: "ssh 'node4'"

and check to make sure that only the key(s) you wanted were added.


五、测试---结果是免输密码就正常了

在 192.168.70.18 MES01 ssh root@192.168.70.19/ 71.14/71.15

在 192.168.70.19 MES02 ssh root@192.168.70.18/ 71.14/71.15

在 192.168.71.14 MESDATA01 ssh root@192.168.70.18/19 /71.15

在 192.168.71.15 MESDATA02 ssh root@192.168.70.18/19 /71.14

相关推荐
wtblszn4 小时前
自动化包装生产线设备可视化管理方案
运维·自动化
心之语歌6 小时前
Tkinter 画布基本梳理
运维·服务器·python
Shulex6 小时前
面向跨境电商多渠道消息系统的技术架构:亚马逊站内信合规对接与自动化执行链路设计
运维·架构·自动化
bloglin999997 小时前
vmware部署centos7启动docker容器后无法访问服务
运维·docker·容器
夜听莺儿鸣7 小时前
502-003_Linux 中断与异常(一):从Linux角度理解中断与异常
linux·中断与异常·linux中断
杨云龙UP7 小时前
TDengine 3.4.2.8 Community 三节点三副本生产集群部署实战(DNode/MNode/taosAdapter/Explorer)
大数据·linux·运维·数据库·tdengine·时序库
梦帮科技8 小时前
领域认知知识库图谱注入:从双式记账图网络到高质量问答对自动化合成流水线
运维·网络·数据库·人工智能·矩阵·架构·自动化
向成科技8 小时前
XC3576H工控主板|深度适配Ubuntu 26.04 LTS,释放边缘AI与工业开发新潜能
linux·人工智能·ubuntu·机器人·硬件·主板·边缘ai
逐流人8 小时前
Ceph分布式存储集群配置与池管理:从配置优先级到PG、复本池与纠删码池
运维·分布式·ceph·云原生·云计算·rados
海宇服务8 小时前
零信任架构实战:基于海宇车型识别精准构建自动化定损网关
运维·人工智能·架构·自动化