linux 免密登陆
客户端生成密钥对
ssh-keygen
-t 指定算法 dsa 因安全性不高,基本已经不再使用。 ecdsa 因技术原因等,基本已经不再使用。 ed25519 加解密速度快,生成时间快,且安全性更高。 默认,rsa 加解密速度慢,生成时间慢,安全性没有 ed25519 高。(用的人多兼容性好) -f 指定生成的文件 rsa.hub 如果不指定,默认创建到当前用户家目录 ~/.ssh/id_rsa ~/.ssh/id_rsa.pub 栗子 ssh-keygen -t rsa -f rsa.hub
创建用户
usergroup groupname useradd username -g groupname passwd username //root权限
将公钥传送到服务器
- 命令
ssh-copy-id -i ~/.ssh/id_rsa.pub postgres@iphost
- 文件解释
- 客户端 known_hosts 连接目标服务器的信息
- 服务端 authorized_keys 存取客户端的公钥信息
- 图示
本作品采用《CC 协议》,转载必须注明作者和本文链接