阿里云主機ssh 免密碼登錄
創(chuàng)新互聯(lián)公司專業(yè)提供成都主機托管四川主機托管成都服務(wù)器托管四川服務(wù)器托管,支持按月付款!我們的承諾:貴族品質(zhì)、平民價格,機房位于中國電信/網(wǎng)通/移動機房,成都機柜租用服務(wù)有保障!
操作系統(tǒng): CentOS 7.0 64位
CPU: 1 核
公網(wǎng)IP: 78.129.23.45
用戶名: root
密碼:bugaosuni
我在VMware下安裝的Ubuntu 14.04.本文的主要目的就是在Ubuntu上能夠免密碼登錄云主機。
具體設(shè)置步驟
Ubuntu 客戶端
在該文件夾下就會產(chǎn)生三個文件夾:id_rsa,id_rsa.pub,know_hosts。
id_rsa:存儲私鑰,記得只能自己看哦。別人那到這個文件就完蛋蛋咯。
id_rsa.pub:存儲公鑰,用來通信加密使用,有了這個人家才能確定這是你。
scp id_ rsa.pub root@78.129.23.45:/root/.ssh/id_ rsa.pub
Note:云主機上沒有.ssh/文件時,你要自己建立一個。
云主機端
rm id_rsa.pub
Ubuntu 客戶端
這個時候就可以登錄云主機了
ssh root@78.129.23.45
scp遠程拷貝文件時提示錯誤:
Warning: Permanently added '10.0.0.182' (RSA) to the list of known hosts.
Permission denied (publickey).
解決:
登錄10.0.0.182,將/etc/ssh/sshd_config文件中的PasswordAuthentication no 改為PasswordAuthentication yes
重啟sshd服務(wù):/etc/init.d/sshd restart
問題解決。
原因:scp是基于ssh的拷貝服務(wù),ssh在沒有密鑰登錄的情況下,禁用了密碼登錄,故出現(xiàn)如上錯誤。
服務(wù)端SSH 服務(wù)配置了禁止root用戶登錄策略。
處理辦法
說明:相關(guān)策略可以提高服務(wù)器的安全性。請用戶基于安全性和易用性權(quán)衡后,再確定是否需要修改相關(guān)配置。
要解決此問題,請進行如下配置檢查和修改:
參數(shù)說明:
未配置該參數(shù),或者將參數(shù)值配置為 yes (默認(rèn)情況),都允許 root 用戶登錄。只有顯示的設(shè)置為 no 時,才會阻斷root 用戶登錄。
該參數(shù)只會影響用戶的 SSH 登錄,不影響用戶通過 管理終端 等其它方式登錄系統(tǒng)。
如果需要修改相關(guān)策略配置,在繼續(xù)之前建議進行文件備份。
使用 vi 等編輯器,將參數(shù)值設(shè)置為 yes,或者整個刪除或注釋(在最開頭添加 # 號)整行配置。比如:# PermitRootLogin yes
使用如下指令重啟 SSH 服務(wù):service sshd restart
嘗試再次使用 root 用戶登錄服務(wù)器。
出現(xiàn)的問題以及解決方案
當(dāng)出現(xiàn)Permission denied (publickey,gssapi-keyex,gssapi-with-mic) 警告的時候,恭喜你,你已經(jīng)離成功很近了。
遠程主機這里設(shè)為slave2,用戶為Hadoop。
本地主機設(shè)為slave1
以下都是在遠程主機slave2上的配置,使得slave1可以免密碼連接到slave2上。如果想免密碼互聯(lián),原理一樣的,在slave1上也這么配置即可!
(1)首先:配置ssh服務(wù)器配置文件。
在root 用戶下才能配置。
vi /etc/ssh/sshd_config
權(quán)限設(shè)為no:
如果前面有# 號,將#號去掉,之后將yes修改為no。
修改之后為:
PermitRootLogin no
UsePAM no
PasswordAuthentication no
權(quán)限設(shè)為yes:
RSAAuthentication yes
PubkeyAuthentication yes
(2)重啟sshd服務(wù)
systemctl restart sshd.service
systemctl status sshd.service #查看ssh服務(wù)的狀態(tài)
正常情況下應(yīng)該是Active:active(running)
(3)修改文件夾以及文件的權(quán)限。
(4)在slave1上進行測試
ssh slave2
今天處理 ssh連接至 ubuntu 服務(wù)器時,提示以下錯誤:
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
da:f7:3e:ba:f7:00:e6:44:76:f2:58:6e:48:******.
Please contact your system administrator.
Add correct host key in /用戶home目錄/.ssh/known_hosts to get rid of this message.
Offending RSA key in /用戶home目錄/.ssh/known_hosts:1
RSA host key for ip地址 has changed and you have requested strict checking.
Host key verification failed.
經(jīng)過google,出現(xiàn)這個問題的原因是,第一次使用SSH連接時,會生成一個認(rèn)證,儲存在客戶端的known_hosts中。
可使用以下指令查看:
ssh-keygen -l -f ~/.ssh/known_hosts
由于服務(wù)器重新安裝系統(tǒng)了,所以會出現(xiàn)以上錯誤。
解決辦法
ssh-keygen -R 服務(wù)器端的ip地址
會出現(xiàn)以下提示:
/用戶home目錄/.ssh/known_hosts updated.
Original contents retained as /用戶home目錄/.ssh/known_hosts.old
重新連線,出現(xiàn)以下提示:
The authenticity of host '192.168.3.10 (192.168.3.10)' can't be established.
RSA key fingerprint is da:f7:3e:ba:f7:00:e6:44:76:f2:58:6e:48:****.
Are you sure you want to continue connecting (yes/no)?
登錄服務(wù)器的命令。
根據(jù)中關(guān)村在線資料顯示,ssh客戶端用戶名是ssh登錄服務(wù)器的命令root是用戶名,@后面的是主機名。因此,ssh客戶端用戶名是登錄服務(wù)器的命令。
你只要用的是linux系統(tǒng)(例如ubuntudebiancentos)就可以用ssh連接,linux下在命令行界面只需要輸入命令ssh空格ip然后輸入用戶名和密碼就可以登錄,windows下可以使用xshell,putty都行。
Linux本身就有一個root用戶的,權(quán)限相當(dāng)于windows下的administrator(管理員),需要為該賬戶設(shè)置密碼的話(或者修改密碼的話)你可以使用該賬戶登陸系統(tǒng)后,使用passwd命令修改密碼(輸入兩遍新密碼即可)然后就可以修改了,而且,阿里云的控制臺提供重置密碼功能,忘了登錄密碼可以到網(wǎng)頁重置一下,重置完通過控制臺重啟就可以了。
如果你需要添加新的普通用戶的話,你可以使用useradd (用戶名) 的方式添加,然后使用passwd (用戶名) 的方式為該用戶設(shè)置密碼(需要在root下面),還需要注意的一點是,如果是使用的ubuntu發(fā)行版的話,那么你需要在 /etc/sudoers下面給該普通賬戶設(shè)置一個給它臨時root的機會。(不然怎么裝軟件包是吧)
當(dāng)前標(biāo)題:阿里云服務(wù)器ssh用戶名密碼是什么 阿里云服務(wù)器默認(rèn)登陸密碼
轉(zhuǎn)載來于:http://www.yijiale78.com/article30/ddedppo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供、網(wǎng)站制作、網(wǎng)站維護、外貿(mào)建站、企業(yè)建站、靜態(tài)網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)