1、服务器端开启密钥登录模式
/etc/ssh/sshd_config
# 是否容许 root 近程登录PermitRootLogin yes# 明码登录是否关上PasswordAuthentication yes# 开启公钥认证RSAAuthentication yes # 这个参数可能没有 没关系PubkeyAuthentication yes# 寄存登录用户公钥的文件地位# 地位就是登录用户名的家目录下的 .ssh# root 就是 /root/.ssh# foo 就是 /home/foo/.sshAuthorizedKeysFile .ssh/authorized_keys
authorized_keys 是一个文件,不是文件夹
# 重启,让配置失效service sshd restart
2、用户端创立本人的秘钥对
ssh-keygen -t rsa# 如果呈现,已存在,须要笼罩的状况,须要命名别名,免得笼罩其余的配置cd ~/.ssh/# 查看公钥cat id_rsa.pub# 配置登录别名 省去输 ip 麻烦# .ssh/configvi configHost workhost0 # 登录的服务器别名 ssh examp 就能够了 HostName 8.140.130.30 #要登录的服务器ip Port 22 User root #登录名 IdentityFile ~/.ssh/id_rsa #你的私钥门路 ServerAliveInterval 30 TCPKeepAlive yes # 能够配置多个,来反对多个免密登录
3、将你的公钥增加至服务器端的公钥凭证
把文件中的公钥复制到近程主机的~/.ssh/authorized_keys中,如果没有这个文件,那么请创立一个新的。
authorized_keys 是一个文件,不是文件夹
4、用户端即可免密登录
ssh workhost0
### 小Tips
1、~ 是在以后用户目录下,Linux是在root文件下(而不是最外层的目录下)
2、用VScode 关上近程和本地文件目录,能够省去Vim 操作文件的老本
参考链接
1、Mac终端配置ssh免密登陆教程
https://blog.csdn.net/weixin_...
2、ssh 公钥/私钥免密登录配置
https://segmentfault.com/a/11...