SSH密钥对方式实现服务器之间的访问

2024-04-14 15:12

本文主要是介绍SSH密钥对方式实现服务器之间的访问,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

使用 rsync 进行文件同步时确实可以避免在命令行中直接使用密码,改为使用 SSH 密钥认证是一种更安全的方法。下面是使用 SSH 密钥来安全地同步文件的步骤:

1. 在本地机器上生成 SSH 密钥对

如果你还没有 SSH 密钥,可以通过运行以下命令来创建一个密钥对(公钥和私钥):

ssh-keygen -t rsa -b 4096

在提示时,可以选择密钥的存储路径(如果接受默认设置,将保存在 ~/.ssh/id_rsa),并可以设置一个密码来增加安全性。

2. 将公钥复制到远程服务器

将你的公钥(.pub 文件)添加到远程服务器的 ~/.ssh/authorized_keys 文件中。你可以手动做这件事,或者使用 ssh-copy-id 命令简化这个过程。如果你的 SSH 服务不是运行在标准端口(22),可以使用如下命令:

ssh-copy-id -i ~/.ssh/id_rsa.pub -p 2201 user@IP

这个命令会要求你输入远程服务器的用户密码来完成公钥的复制。

3. 使用 SSH 密钥运行 rsync 命令

一旦设置好 SSH 密钥认证,你就可以在不需要输入密码的情况下运行 rsync 命令了:

watch -n 2 rsync -avz --delete -e "ssh -p 2201 -i ~/.ssh/id_rsa" /var/log/nginx/access.log XXXXX@XXXXXX:/backup/path/nginx/logs/

这里的 -i ~/.ssh/id_rsa 参数指定了你的私钥文件的位置,这是非常重要的,特别是如果你创建了多个密钥对。

注意事项

  • 确保远程服务器的 ~/.ssh/authorized_keys 文件的权限设置正确(通常应该是 600)。
  • 同样确保你的私钥文件在本地也是安全的,权限同样应为 600。
  • 如果你在生成密钥时设置了密码,你可能需要使用 ssh-agent 来管理密钥,以便在使用 rsync 时不需要重复输入密码。

通过这种方式,你可以安全地使用 rsync 进行文件同步,而不必担心密码泄露的问题。

这篇关于SSH密钥对方式实现服务器之间的访问的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/903320

相关文章

JAVA保证HashMap线程安全的几种方式

《JAVA保证HashMap线程安全的几种方式》HashMap是线程不安全的,这意味着如果多个线程并发地访问和修改同一个HashMap实例,可能会导致数据不一致和其他线程安全问题,本文主要介绍了JAV... 目录1. 使用 Collections.synchronizedMap2. 使用 Concurren

python实现svg图片转换为png和gif

《python实现svg图片转换为png和gif》这篇文章主要为大家详细介绍了python如何实现将svg图片格式转换为png和gif,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录python实现svg图片转换为png和gifpython实现图片格式之间的相互转换延展:基于Py

Python利用ElementTree实现快速解析XML文件

《Python利用ElementTree实现快速解析XML文件》ElementTree是Python标准库的一部分,而且是Python标准库中用于解析和操作XML数据的模块,下面小编就来和大家详细讲讲... 目录一、XML文件解析到底有多重要二、ElementTree快速入门1. 加载XML的两种方式2.

Java的栈与队列实现代码解析

《Java的栈与队列实现代码解析》栈是常见的线性数据结构,栈的特点是以先进后出的形式,后进先出,先进后出,分为栈底和栈顶,栈应用于内存的分配,表达式求值,存储临时的数据和方法的调用等,本文给大家介绍J... 目录栈的概念(Stack)栈的实现代码队列(Queue)模拟实现队列(双链表实现)循环队列(循环数组

C++如何通过Qt反射机制实现数据类序列化

《C++如何通过Qt反射机制实现数据类序列化》在C++工程中经常需要使用数据类,并对数据类进行存储、打印、调试等操作,所以本文就来聊聊C++如何通过Qt反射机制实现数据类序列化吧... 目录设计预期设计思路代码实现使用方法在 C++ 工程中经常需要使用数据类,并对数据类进行存储、打印、调试等操作。由于数据类

Python实现图片分割的多种方法总结

《Python实现图片分割的多种方法总结》图片分割是图像处理中的一个重要任务,它的目标是将图像划分为多个区域或者对象,本文为大家整理了一些常用的分割方法,大家可以根据需求自行选择... 目录1. 基于传统图像处理的分割方法(1) 使用固定阈值分割图片(2) 自适应阈值分割(3) 使用图像边缘检测分割(4)

Android实现在线预览office文档的示例详解

《Android实现在线预览office文档的示例详解》在移动端展示在线Office文档(如Word、Excel、PPT)是一项常见需求,这篇文章为大家重点介绍了两种方案的实现方法,希望对大家有一定的... 目录一、项目概述二、相关技术知识三、实现思路3.1 方案一:WebView + Office Onl

CentOS7更改默认SSH端口与配置指南

《CentOS7更改默认SSH端口与配置指南》SSH是Linux服务器远程管理的核心工具,其默认监听端口为22,由于端口22众所周知,这也使得服务器容易受到自动化扫描和暴力破解攻击,本文将系统性地介绍... 目录引言为什么要更改 SSH 默认端口?步骤详解:如何更改 Centos 7 的 SSH 默认端口1

C# foreach 循环中获取索引的实现方式

《C#foreach循环中获取索引的实现方式》:本文主要介绍C#foreach循环中获取索引的实现方式,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录一、手动维护索引变量二、LINQ Select + 元组解构三、扩展方法封装索引四、使用 for 循环替代

Spring Security+JWT如何实现前后端分离权限控制

《SpringSecurity+JWT如何实现前后端分离权限控制》本篇将手把手教你用SpringSecurity+JWT搭建一套完整的登录认证与权限控制体系,具有很好的参考价值,希望对大家... 目录Spring Security+JWT实现前后端分离权限控制实战一、为什么要用 JWT?二、JWT 基本结构