스물 다섯, SSH 서비스 엔터프라이즈 응용 프로그램 시나리오

첫째, 요구 분석 :

    이것은 시스템이 시스템에 \의 C 구현 사용자 oldboy1 같은 시스템 사용자에 모든 서버들이 배치를 볼 수있다 또한 분포 함수에 더하여, 분배 공정 B에서의 데이터의 로컬 분포 프레젠테이션 시스템에서 B의 \ C 암호 인증을 필요로하지 않지만해야 클라이언트, 부하, 남성, 시스템 버전 및 기타 사용 정보에 CPU.

    그 실현은 비밀 로그인 정보 검증을 검토 없음 B의 \의 C 서버 또는 클라이언트 서버 A에서 데이터를 게시 할 수 있습니다.

   1. 추가 사용자, 우리는 세 가지 시스템에 사용자 및 암호 oldboy1 증가를 수행했다.

    1)은 useradd oldboy1

    2) 아이디 oldboy1

    3) 에코 123456 | passwd를 --stdin 옵션을 oldboy1

  키를 생성하는 A-서버를 선택합니다

      SSH-Keygen은 -t DSA / RSA

 

 id_dsa.pub는 공개 키 B의 \의 C를 전달하는 것입니다, 파일 권한은 644, 700 디렉토리 권한은

3. 다른 기계의 각 키를 배포 :

   ssh를 복사-ID -i 스푸핑 / id_dsa.pub "-p22 [email protected]"

사실, ssh를 복사 - ID의 원리는 디렉토리 권한은 700이며, 해당 이름과 authorized_keys에 삶 이하 oldboy1하는 공개 키 스푸핑 / id_dsa.pub을 복사하는 것입니다 만, 600 파일 권한

 

추천

출처www.cnblogs.com/dangjingwei/p/10990795.html