博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Linux命令ssh-copy-id
阅读量:2446 次
发布时间:2019-05-10

本文共 3129 字,大约阅读时间需要 10 分钟。

    在N多年前,搭建Oracle RAC环境的时候,其中有一项非常艰巨的任务就是配置节点服务器的互信关系,每次到了这个部分的时候就有点晕,因为文件需要在两个节点间拷过来,拷过去。每次到了这个部分,就需要打开我的攻略笔记,然后严格按照上面的步骤来完成。到了OCM考试的时候,当时Oracle是提供了一个建立互信关系的脚本,直接运行即可。搭建的过程省事不少。到了11g的RAC搭建中,在检查项中有一个就是建立互信关系,只需要在界面上点击即可完成。可见互信关系的建立过程是越来越简化了。
    当然回到工作环境中,如果两台服务器需要建立互信关系,那么需要做的就是拷贝秘钥信息,这个工作就得手工来完成,有时候感觉真是麻烦,但是又无可奈何。
一般建立单向信任关系的步骤如下:
    1)检查是否有秘钥生成,如果没有则使用ssh-keygen -t rsa来生成即可。
    2)拷贝id_rsa.pub的信息,稍后使用。
    3)  ssh连接到目标服务器,然后到.ssh/authorized_keys文件中添加拷贝的id_rsa.pub的内容即可
    4)退出当前窗口,重新登录验证,是否可以无密码通信
最近还是看《Linux大棚》里面有讲到ssh-copy-id这个神器,看完之后有一种全然一新的感觉,感觉我们之前的处理似乎还是有些老套了。ssh-copy-id可以直接运行这一个命令即可完成上面的步骤,所以这个命令确实是个好东西,难得的是这个命令本身是个shell脚本,所以索性拿来学学。
脚本的内容如下:

点击(此处)折叠或打开

  1. #!/bin/sh
  2. # Shell script to install your public key on a remote machine
  3. # Takes the remote machine name as an argument.
  4. # Obviously, the remote machine must accept password authentication,
  5. # or one of the other keys in your ssh-agent, for this to work.
  6. ID_FILE="${HOME}/.ssh/id_rsa.pub"
  7. if [ "-i" = "$1" ]; then
  8.   shift
  9.   # check if we have 2 parameters left, if so the first is the new ID file
  10.   if [ -n "$2" ]; then
  11.     if expr "$1" : ".*\.pub" > /dev/null ; then
  12.       ID_FILE="$1"
  13.     else
  14.       ID_FILE="$1.pub"
  15.     fi
  16.     shift # and this should leave $1 as the target name
  17.   fi
  18. else
  19.   if [ x$SSH_AUTH_SOCK != x ] ; then
  20.     GET_ID="$GET_ID ssh-add -L"
  21.   fi
  22. fi
  23. if [ -z "`eval $GET_ID`" ] && [ -r "${ID_FILE}" ] ; then
  24.   GET_ID="cat ${ID_FILE}"
  25. fi
  26. if [ -z "`eval $GET_ID`" ]; then
  27.   echo "$0: ERROR: No identities found" >&2
  28.   exit 1
  29. fi
  30. if [ "$#" -lt 1 ] || [ "$1" = "-h" ] || [ "$1" = "--help" ]; then
  31.   echo "Usage: $0 [-i [identity_file]] [user@]machine" >&2
  32.   exit 1
  33. fi
  34. {
    eval "$GET_ID" ; } | ssh $1 "umask 077; test -d ~/.ssh || mkdir ~/.ssh ; cat >> ~/.ssh/authorized_keys && (test -x /sbin/restorecon && /sbin/restorecon ~/.ssh ~/.ssh/authorized_keys >/dev/null 2>&1 || true)" || exit 1
  35. cat <<EOF
  36. Now try logging into the machine, with "ssh '$1'", and check in:
  37.   .ssh/authorized_keys
  38. to make sure we haven't added extra keys that you weren't expecting.
  39. EOF
其实看完之后,发现里面确实有不少的内容,命令格式,新的命令都值得学习。
shift是个蛮有意思的命令,可以在不知道位置变量个数的情况下,还能逐个把参数一一处理。
restorecon命令用来恢复SELinux文件属性即恢复文件的安全上下文。
来自:
restorecon命令用来恢复SELinux文件属性即恢复文件的安全上下文。
来自:
restorecon命令用来恢复SELinux文件属性即恢复文件的安全上下文。
来自:
restorecon命令用来恢复SELinux文件属性即恢复文件的安全上下文。
整个脚本中花了大篇幅来处理输入参数,可以手工指定秘钥文件,还有扩展名补全的功能。比如调用脚本的方式如下:
ssh-copy-id -i aaa  test@test.com
这种情况下,脚本会把aaa自动补全扩展名,脚本就会查找aaa.pub的秘钥文件。
里面最核心的是下面的一句,运行后会提示输入密码。
$ { eval "$GET_ID" ; } |  ssh 10.127.133.125 "umask 077;test -d ~/.ssh || mkdir ~/.ssh ; cat >> ~/.ssh/authorized_keys && (test -x /sbin/restorecon && /sbin/restorecon ~/.ssh ~/.ssh/authorized_keys >/dev/null 2>&1 || true)" || exit 1
oracle@10.127.133.125's password:
可以看到整个脚本有很多需要考虑的细节,值得玩味。
当然大道至简,这个脚本的本质就是传输id_rsa.pub并不会自动帮你去生成id_rsa.pub,最核心的功能就是把秘钥信息写入.ssh/authorized_keys中。
所以整个过程的简化版思路就是下面的一个类似的命令形式。
$ echo "aaaaa"|ssh 10.127.133.125 "cat"
oracle@10.127.133.125's password:
aaaaa
echo "aaaaa"会输出秘钥信息,然后通过管道作为ssh到目标端的参数值调用
所以这个过程也完全可以自己定义命令来完成。
明白了这些,很多工具就会脱离开神圣的外衣,而对于我们来说,明白了核心的部分,就需要学习哪些场景没有考虑周到,不断去补充,不断完善。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/23718752/viewspace-2124939/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/23718752/viewspace-2124939/

你可能感兴趣的文章
juicer hic使用_使用Sound Juicer在Linux中翻录音频CD
查看>>
如何在Microsoft表单中添加分支
查看>>
在“提示”框中:删除Windows 8安全启动,从Media Center启动应用程序,并加快Windows安装速度...
查看>>
修改时序约束改变slack_如何更改Slack的默认表情符号肤色
查看>>
如何在iPhone,iPad和Mac上禁用Safari经常访问的起始页
查看>>
vscode变假期不提示_12个假期的家庭技术支持提示
查看>>
将电视频道徽标添加到Windows 7 Media Center
查看>>
改善Google Chrome中的YouTube视频观看
查看>>
配置您的计算机以备份到Windows Home Server
查看>>
解决Windows Home Server Toolkit的连接问题
查看>>
如何在Windows 10中打印照片
查看>>
如何在离开时自动检测巢穴
查看>>
ubuntu显示管理器_如何在Ubuntu的文件管理器中显示导航栏而不显示面包屑
查看>>
关于极客
查看>>
自定义日历_如何在网络上自定义Google日历的通知
查看>>
hue功能_Philips Hue的“新实验室”部分中的最佳实验功能
查看>>
微软office在线文档_如何使用Microsoft Office密码保护文档和PDF
查看>>
如何在SHIELD Android TV上调整过扫描
查看>>
outlook 禁用不安全_如何在Outlook中禁用删除确认对话框
查看>>
找到丢失的磁贴跟踪器后如何获取通知
查看>>