Linux ssh 免密登录配置
参考资料~/.ssh/configについて~/.ssh/configを使ってSSH接続を楽にする.ssh/configファイルでSSH接続を管理する目录一. 密钥生成1.1 生成工具1.1.1 OpenSSH1.1.2 Git1.2 生成命令1.3 注意事项1.4 解决路径中的用户名乱码二. 将公钥配置到目标服务免密登录2.1 方式1 ssh-copy-id命令行工具2.2 方式2 手动添加2.3 效果三. 免密登录config文件配置3.1 配置文件内容3.2 效果四. 服务器端公钥位置修改五. REMOTE HOST IDENTIFICATION HAS CHANGED!问题一. 密钥生成1.1 生成工具1.1.1 OpenSSH⏹Win10系统默认安装了OpenSSH⏹在C:\Windows\System32\OpenSSH\路径中可以看到可执行文件。1.1.2 Git⏹如果系统中安装了Git那么在默认的安装路径C:\Program Files\Git\usr\bin中也可找到ssh可实行文件。1.2 生成命令⏹在命令行窗口输入下面的命令即可生成一对公钥和私钥。-C为密钥添加注释通常用于标识密钥。如果忽略此选项则会使用用户名主机名来当做密钥注释添加到密钥中。-t指定密钥算法可以省略当不指定算法的时候 默认使用比较新的 ed25519 算法-f用户指定密钥生成的路径和密钥名称默认情况下密钥将保存到~/.ssh/id_rsa私钥~/.ssh/id_rsa.pub公钥# ################################### rsa已经属于比较老的算法了# 当不指定算法的时候# 默认使用比较新的 ed25519 算法# ##################################ssh-keygen-Cfengyehong123example.com# windows中ssh-keygen-trsa-Cfengyehong123example.com-fC:\Users\用户名称\.ssh\ubuntu22_key# linux中ssh-keygen-trsa-Cfengyehong123example.com-f~/.ssh/id_rsa1.3 注意事项⏹在Windows中如果当前的用户名中包含汉字在未指定密钥生成的路径的情况下会乱码。⏹使用Git自带的ssh工具进行生成可以避免汉字用户名的乱码问题但是默认情况下Win10自带的OpenSSH在环境变量中的权限高于Git中的权限所以直接在命令行中输入ssh-keygen命令调用的是OpenSSH的ssh命令并非Git中的命令。1.4 解决路径中的用户名乱码⏹方式1指定生成密钥的路径中不包含汉字⏹方式2直接使用git命令行窗口进行生成此时使用的是git的ssh工具⏹方式3修改环境变量降低OpenSSH工具的优先顺此时使用的是git的ssh工具二. 将公钥配置到目标服务免密登录2.1 方式1 ssh-copy-id命令行工具⏹通过ssh-copy-id指定本地公钥的路径传输到目标服务器上默认情况下公钥 和 私钥在一个文件夹下ssh-copy-id-i~/.ssh/id_rsa.pub apluser192.168.118.136如果生成了密钥之后将私钥放到了其他文件夹下的话需要使用-f配置项强制指定只传输公钥否则会报错找不到私钥ssh-copy-id-i-f~/.ssh/id_rsa.pub apluser192.168.118.136⏹下图所示通过Git的命令行窗口将公钥配置到目标服务器上⏹公钥传输完毕之后在目标服务器的~/.ssh/authorized_keys路径中可以看到。2.2 方式2 手动添加⏹可以将公钥上传到服务器然后添加到authorized_keys文件中cat~/.ssh/id_rsa.pub~/.ssh/authorized_keys⏹由于是手动添加所以需要在服务器端重启一下ssh服务/etc/init.d/ssh restart2.3 效果⏹如果我们的私钥存储在当前用户的.ssh文件夹中输入ssh apluser192.168.118.136即可免密登录。⏹如果我们的私钥并不存储在当前用户的.ssh文件夹中指定私钥的位置即可完成免密登录。sshapluser192.168.118.136-i私钥的位置三. 免密登录config文件配置3.1 配置文件内容⏹configHost ubuntu_22 HostName192.168.118.136 User apluser Port22StrictHostKeyChecking no# 指定密钥的位置IdentityFile D:\id_rsa3.2 效果⏹如下图所示直接通过配置文件中的别名完成免密登录。四. 服务器端公钥位置修改⏹在服务器端的/etc/ssh/sshd_config文件中有关于认证文件的配置如果不想让公钥存储在默认路径下可修改AuthorizedKeysFile的相关内容指定公钥路径apluserubuntu221:~$ls-l/etc/ssh/sshd_config -rw-r--r--1root root3255Aug902:33 /etc/ssh/sshd_config apluserubuntu221:~$ apluserubuntu221:~$grepAuthorizedKeysFile /etc/ssh/sshd_config#AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2⏹修改sshd_config配置文件需要root用户权限%h当前用户的主目录⏹修改完毕之后同样需要在服务器端重启一下ssh服务确保配置文件实时反映。/etc/init.d/ssh restart五.REMOTE HOST IDENTIFICATION HAS CHANGED!问题⏹当第一次连接某个 SSH 服务器时ssh 或 sftp 会把远程服务器的 host key主机公钥指纹 存在本地的~/.ssh/known_hosts文件中。以后再次连接该主机时会用保存的主机公钥与服务器当前提供的公钥进行比较如果匹配 ✅则连接继续。如果 不匹配 ❌比如远程主机重新安装、密钥更新或 IP 被他人占用就会出现类似于下面的警告 WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack)! It is also possible that a host key has just been changed. The fingerprint for the RSA key sent by the remote host is SHA256:OYtwkILXy0dkzCTnO2YclxZVOzQw9SzBHuaF3ve6Is. Please contact your system administrator. Add correct host key in /c/Users/Admin/.ssh/known_hosts to get rid of this message. Offending RSA key in /c/Users/Admin/.ssh/known_hosts:2 Host key for [192.168.3.23]:2222 has changed and you have requested strict checking. Host key verification failed. Connection closed⏹在确保要连接的远程服务器安全的前提下可通过如下方式解决删除host文件中的旧主机的记录ssh-keygen-R[192.168.3.23]:2222再一次连接目标主机时会出现类似于下面这种提示The authenticity of host [192.168.3.23]:2222 cant be established. RSA key fingerprint is SHA256:OYtwkILXy0dkzCTnO2YclxZVOzQw9SzBHuaF3ve6Is. Are you sure you want to continue connecting (yes/no)?输入yes之后它会把新的host key存入known_hosts文件中此后不会再有提示除非主机密钥再次变化。

相关新闻

Gerber导出致命参数错误,单位、精度、光圈配置踩坑解析

Gerber导出致命参数错误,单位、精度、光圈配置踩坑解析

很多硬件工程师完成 PCB 布局布线,DRC 检查零报错,交付工厂之后,却出现板子尺寸全部缩放、焊盘变形、图形错乱报废。绝大多数这类事故,并不是 PCB 设计本身存在错误,而是 Gerber 导出阶段参数配置失误。EDA 软件 DRC 只…

2026/8/13 17:34:27 阅读更多 →
Automa终极循环与迭代指南:轻松处理重复性任务的完整教程

Automa终极循环与迭代指南:轻松处理重复性任务的完整教程

Automa终极循环与迭代指南:轻松处理重复性任务的完整教程 【免费下载链接】automa A browser extension for automating your browser by connecting blocks 项目地址: https://gitcode.com/gh_mirrors/au/automa 您是否厌倦了每天重复点击相同的按钮&#x…

2026/8/13 17:34:27 阅读更多 →
揭开Java字节码的神秘面纱:Soot如何让你成为代码的“X光医生“

揭开Java字节码的神秘面纱:Soot如何让你成为代码的“X光医生“

揭开Java字节码的神秘面纱:Soot如何让你成为代码的"X光医生" 【免费下载链接】soot Soot - A Java optimization framework 项目地址: https://gitcode.com/gh_mirrors/so/soot 还在为看不懂Java字节码而烦恼吗?想要深入理解程序运行时…

2026/8/13 17:34:27 阅读更多 →

最新新闻

Headlamp Kubernetes UI:让Kubernetes集群管理变得简单直观的终极指南

Headlamp Kubernetes UI:让Kubernetes集群管理变得简单直观的终极指南

Headlamp Kubernetes UI:让Kubernetes集群管理变得简单直观的终极指南 【免费下载链接】headlamp A Kubernetes web UI that is fully-featured, user-friendly and extensible 项目地址: https://gitcode.com/GitHub_Trending/he/headlamp Headlamp是一个功…

2026/8/13 20:21:02 阅读更多 →
Paper服务器深度解析:如何构建TPS 20+的高性能Minecraft体验

Paper服务器深度解析:如何构建TPS 20+的高性能Minecraft体验

Paper服务器深度解析:如何构建TPS 20的高性能Minecraft体验 【免费下载链接】Paper The most widely used, high performance Minecraft server that aims to fix gameplay and mechanics inconsistencies 项目地址: https://gitcode.com/GitHub_Trending/pa/Pape…

2026/8/13 20:21:02 阅读更多 →
COM模块化安装器:一站式游戏模组管理解决方案

COM模块化安装器:一站式游戏模组管理解决方案

COM模块化安装器:一站式游戏模组管理解决方案 【免费下载链接】COM-Modular-Installer This repo is dedicated to the COM Modular Installer. An installer built in Inno Setup. 项目地址: https://gitcode.com/gh_mirrors/co/COM-Modular-Installer COM模…

2026/8/13 20:21:02 阅读更多 →
徐州网站建设推广:让本地企业在数字浪潮中站稳脚跟的全方位实战指南

徐州网站建设推广:让本地企业在数字浪潮中站稳脚跟的全方位实战指南

在这个数字化浪潮席卷全球的今天,如果你还觉得拥有一个网站只是大企业或者互联网公司的专属特权,那你可能已经落后了几个身位。特别是在徐州这样的二线城市,随着互联网基础设施的不断完善和电商生态的日益成熟,越来越多的本地实体企业开始意识到:徐州网站建设推广不再是可…

2026/8/13 20:21:02 阅读更多 →
ComfyUI-WanVideoWrapper终极指南:3步轻松实现专业级AI视频生成

ComfyUI-WanVideoWrapper终极指南:3步轻松实现专业级AI视频生成

ComfyUI-WanVideoWrapper终极指南:3步轻松实现专业级AI视频生成 【免费下载链接】ComfyUI-WanVideoWrapper 项目地址: https://gitcode.com/GitHub_Trending/co/ComfyUI-WanVideoWrapper 想要在ComfyUI中轻松玩转WanVideo系列模型吗?ComfyUI-Wan…

2026/8/13 20:20:01 阅读更多 →
三分钟掌握gSwitch:让你的MacBook Pro续航翻倍终极指南

三分钟掌握gSwitch:让你的MacBook Pro续航翻倍终极指南

三分钟掌握gSwitch:让你的MacBook Pro续航翻倍终极指南 【免费下载链接】gSwitch macOS menu bar app that allows control over the gpu on dual gpu macbooks 项目地址: https://gitcode.com/gh_mirrors/gs/gSwitch 还在为MacBook Pro电池续航焦虑吗&#…

2026/8/13 20:20:01 阅读更多 →

日新闻

Visual Studio新建项目解决方案为空:系统性排查与修复指南

Visual Studio新建项目解决方案为空:系统性排查与修复指南

1. 问题现象与本质剖析如果你是一位.NET开发者,或者正准备踏入这个领域,那么Visual Studio(后面简称VS)绝对是你绕不开的伙伴。但有时候,这个伙伴会跟你开一个不大不小的玩笑:你满怀期待地点击“创建新项目…

2026/8/13 0:00:09 阅读更多 →
长春建设厅网站:普通人买房办事必看的真实指南与避坑攻略

长春建设厅网站:普通人买房办事必看的真实指南与避坑攻略

说实话,每次提起“长春建设厅网站”这几个字,我心里都挺有感触的。不是因为它有多高大上,也不是因为那里藏着什么不可告人的秘密,恰恰相反,是因为它太“接地气”了,或者说,它是咱们普通人想要在这个城市好好生活、安稳买房时,必须得翻过的一座“数据山”。很多新朋友第…

2026/8/13 0:00:09 阅读更多 →
Windows家庭版远程桌面多用户破解完整指南:RDPWrap终极解决方案

Windows家庭版远程桌面多用户破解完整指南:RDPWrap终极解决方案

Windows家庭版远程桌面多用户破解完整指南:RDPWrap终极解决方案 【免费下载链接】rdpwrap.ini RDPWrap.ini for RDP Wrapper Library by StasM 项目地址: https://gitcode.com/GitHub_Trending/rd/rdpwrap.ini 你是否曾为Windows家庭版无法支持多用户远程桌面…

2026/8/13 0:00:09 阅读更多 →

周新闻

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁 【免费下载链接】baidupankey 在线查询网盘提取码(维护中 rm repo) 项目地址: https://gitcode.com/gh_mirrors/ba/baidupankey 你是否曾经在深夜寻找一份重要资料&#x…

2026/8/13 2:38:34 阅读更多 →
如何快速生成中国车牌图片:Python开源工具完整指南

如何快速生成中国车牌图片:Python开源工具完整指南

如何快速生成中国车牌图片:Python开源工具完整指南 【免费下载链接】chinese_license_plate_generator 中国车牌生成器 项目地址: https://gitcode.com/gh_mirrors/ch/chinese_license_plate_generator 中国车牌生成器是一个基于Python的开源项目&#xff0c…

2026/8/13 10:41:52 阅读更多 →
收藏!小白程序员轻松入门大模型,从Harness工程开始实践

收藏!小白程序员轻松入门大模型,从Harness工程开始实践

文章强调学习大模型不应只关注模型本身,而应重视模型外的系统搭建,即Harness。提出AgentModelHarness的实用公式,详细介绍Harness的四个层次:持久化层、执行层、控制层和观察与验证层。文章还探讨了上下文工程、工具设计、AGENTS.…

2026/8/13 10:41:51 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/13 10:41:50 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/13 10:41:49 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/13 10:41:49 阅读更多 →