Запрос пароля после команды ssh server2

У меня два сервера server1 server2

хочу войти на сервер 2 с сервера 1, я добавил оба ключа паба (ssh_host_rsa_key.pub) на другой сервер в .ssh/authorized_keys.

когда я запускаю #cd /etc/ssh;ls -ltr, я вижу ниже файл sshd_config ssh_config moduli ssh_host_key.pub ssh_host_key ssh_host_rsa_key.pub ssh_host_rsa_key ssh_host_dsa_key.pub ssh_host_dsa_key


person Adi    schedule 22.08.2013    source источник
comment
Какой у Вас вопрос?   -  person marderh    schedule 22.08.2013
comment
Нужно войти без запроса пароля через ssh server2   -  person Adi    schedule 22.08.2013


Ответы (1)


Ключи хоста ssh_host_rsa_key.pub автоматически сохраняются ssh в known_hosts файлах; они не предназначены для управления пользователем.

authorized_keys предназначен для файлов идентификации пользователя. Что вы действительно хотите сделать, так это использовать ssh-keygen для создания файла идентификации. представляющий вас:

ssh-keygen -t ecdsa

Генерируются два файла идентификации: закрытый ключ id_ecdsa и открытый ключ id_ecdsa.pub. Скопируйте открытый ключ в файл server2 .ssh/authorized_keys.

Если вы создали парольную фразу для своих файлов идентификации, с этого момента вы будете использовать именно ее. В противном случае ваш логин будет беспарольным.

person Fabio A. Correa    schedule 22.08.2013
comment
Спасибо, Фабио. Можем ли мы создать ключ публикации для нескольких пользователей, как вы упомянули выше, и это не повлияет на другой ключ публикации, верно? - person Adi; 22.08.2013
comment
Правильно, вы можете создавать удостоверения и хранить их в разных файлах, что дает вам множество возможностей: использование одного и того же удостоверения для входа в систему в качестве разных пользователей на сервере server2 и других серверах или наличие отдельного удостоверения для каждого пользователя и каждого сервера, последовательный вход в систему. в другие сети, вход с разных клиентов с использованием идентификатора каждого клиента и т. д. Пожалуйста, рассмотрите возможность принятия моего ответа, чтобы повысить репутацию, спасибо. - person Fabio A. Correa; 22.08.2013