🚨 重要提醒:SSH 密钥认证
这是生产环境中最标准、最安全的做法,配置一次后,后续所有的 scp 和 ssh 操作都会自动免密登录。
操作步骤
1. 生成密钥对(如果本地还没有的话)
在本地终端执行以下命令:
bash
ssh-keygen -t rsa -b 4096
一路回车即可,默认会在 ~/.ssh/ 目录下生成私钥 id_rsa 和公钥 id_rsa.pub。
2. 将公钥复制到目标服务器
执行以下命令,将本地公钥上传到目标服务器:
bash
ssh-copy-id root@192.168.1.29
这一步需要手动输入一次密码。完成后,以后从本机 scp 或 ssh 到 192.168.1.29 都不再需要密码。
注意事项
- 确保目标服务器已开启 SSH 服务(默认端口 22)。
- 如果服务器 SSH 端口不是 22,请在命令中指定端口,例如:
ssh-copy-id -p 2222 root@192.168.1.29。 - 私钥文件
id_rsa应妥善保管,切勿泄露。 - 如需使用其他密钥名称或路径,可在
ssh-keygen命令中使用-f参数指定。