CentOS7配置免密码登陆

来源:互联网 发布:数据采集审核报送制度 编辑:程序博客网 时间:2024/06/10 16:33
   最近在学习hadoop集群搭建时配置ssh免登录时按照网上的教程死活就是不能实现免登录。   由于是在虚拟机里搭建的因此怀疑是不是和虚拟机的网络配置有关,然后在这个方向折腾半天仍然无济于事。   后来又想是不是网上CentOS7需要特殊的配置【本人使用的是CentOS7系统】,经过半天的折腾终于搞定了。   最终的的原因并不是由于CentOS7需要什么特殊的配置,而是因为配置的时候缺少一些后续步骤【网上不少教程也是缺少的这个后续步骤的】。

ssh免登录配置步骤

  1. 切换到~/.ssh 文件夹没有则新建
  2. 执行:ssh-keygen -t rsa
  3. cat id_rsa.pub >> authorized_keys
  4. 修改文件权限: .ssh/ 文件夹权限改为700,authorized_keys文件权限改为600(or 644).
  5. 修改配置文件【这个步骤就是我缺少的步骤】
    vi /etc/ssh/sshd_config
#禁用root账户登录,如果是用root用户登录请开启PermitRootLogin yes# 是否让 sshd 去检查用户家目录或相关档案的权限数据,# 这是为了担心使用者将某些重要档案的权限设错,可能会导致一些问题所致。# 例如使用者的 ~.ssh/ 权限设错时,某些特殊情况下会不许用户登入StrictModes no# 是否允许用户自行使用成对的密钥系统进行登入行为,仅针对 version 2。# 至于自制的公钥数据就放置于用户家目录下的 .ssh/authorized_keys 内RSAAuthentication yesPubkeyAuthentication yesAuthorizedKeysFile      .ssh/authorized_keys# 有了证书登录了,就禁用密码登录吧,安全要紧PasswordAuthentication no

6.使配置文件生效
/bin/systemctl start sshd.service
reboot


至于多台机器之前的配置只是在此基础上多了一个将key互相拷贝的一个步骤【网上比较的需要的自行查一个即可】
命令如下:
scp .ssh/authorized_keys hadoop@slave01:/home/hadoop/.ssh/authorized_keys

0 0