手工建立互信

  • 在某一个节点上
su - omm
cd /home/omm/.ssh
## 将生成两个文件
ssh-keygen -t rsa
## id_rsa :私钥
## id_rsa.pub :公钥

## 在本机上生成授权文件
cat id_rsa.pub >> authorized_keys

## 收集所有的待建互信主机的公钥
## 建议用IP
ssh-keyscan -t rsa plat1 >> known_hosts
ssh-keyscan -t rsa plat2 >> known_hosts
ssh-keyscan -t rsa plat3 >> known_hosts
#实例
ssh-keyscan -t rsa 192.168.4.1 >> known_hosts
ssh-keyscan -t rsa 192.168.4.2 >> known_hosts
ssh-keyscan -t rsa 192.168.4.3 >> known_hosts


##将互信文件分发到plat2、3上。Password输入拷贝目标主机的密码
# 防止故障,可以先备份其他节点的
scp -r /home/omm/.ssh 192.168.4.2:/home/omm/
scp -r /home/omm/.ssh 192.168.4.3:/home/omm/

posted on 2024-08-16 11:52  兔哥DB  阅读(12)  评论(0编辑  收藏  举报

导航