- 客户机生成公私钥对:
ssh-kengen -t rsa -C ‘注释(说明)’
,默认会在当前用户的.ssh
目录下生成id_rsa,id_rsa.pub
文件
- 在目标机器
.ssh
目录下建立文件authorized_keys
,添加客户机公钥id_rsa.pub
下的内容到文件authorized_keys
,一个用户一行数据。
- 如果不能访问查看RSA登录功能是否开启,查看目标机文件
/etc/ssh/sshd_config
下配置项是否开启,一般默认开启。
SAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
- 如果开启了还是不能访问,查看目标机器
.ssh
及 authorized_keys
的访问权限
chmod 600 authorized_keys
chmod 700 -R .ssh
- 设置权限后还是无法开启,可以修改配置文件
/etc/ssh/sshd_config
下的配置项StrictModes
,重启ssh
服务
StrictModes no
- 当
StrictModes yes
时,必须保证当前用户目录只能当前用户可写。例:chmod 755 ~