`
king_tt
  • 浏览: 2114260 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
社区版块
存档分类
最新评论

配置主机间信任的一个简单办法

 
阅读更多

只列出在一个机器上的操作。从rac01-ud-us-eqx到rac02-ud-us-eqx和rac03-ud-us-eqx

bash-3.00$ ssh 10.12.32.182
The authenticity of host '10.12.32.182 (10.12.32.182)' can't be established.
RSA key fingerprint is 7e:8d:db:aa:7c:15:3e:b6:4e:5f:86:58:b5:e8:97:7a.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '10.12.32.182' (RSA) to the list of known hosts.

Password:
Password:
Password:
Permission denied (gssapi-keyex,gssapi-with-mic,publickey,keyboard-interactive).
bash-3.00$
bash-3.00$
bash-3.00$ /usr/bin/ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/export/home/oracle/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /export/home/oracle/.ssh/id_rsa.
Your public key has been saved in /export/home/oracle/.ssh/id_rsa.pub.
The key fingerprint is:
73:a0:e2:39:0b:6a:f5:b2:90:63:2d:a0:8b:20:96:aforacle@rac01-ud-us-eqx

bash-3.00$ /usr/bin/ssh-keygen -t dsa
Generating public/private dsa key pair.
Enter file in which to save the key (/export/home/oracle/.ssh/id_dsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /export/home/oracle/.ssh/id_dsa.
Your public key has been saved in /export/home/oracle/.ssh/id_dsa.pub.
The key fingerprint is:
5b:f6:0b:e5:2d:85:04:1c:85:84:52:de:ac:a1:27:f1oracle@rac01-ud-us-eqx

bash-3.00$ ssh rac01-ud-us-eqx cat /export/home/oracle/.ssh/id_rsa.pub >>authorized_keys
The authenticity of host 'rac01-ud-us-eqx (10.12.32.181)' can't be established.
RSA key fingerprint is a5:b1:df:ea:ca:b5:78:69:43:cb:2b:cb:de:9f:f1:5d.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added 'rac01-ud-us-eqx,10.12.32.181' (RSA) to the list of known hosts.
Password:

bash-3.00$ ssh rac01-ud-us-eqx cat /export/home/oracle/.ssh/id_dsa.pub >>authorized_keys
Password:
bash-3.00$ ssh rac02-ud-us-eqx cat /export/home/oracle/.ssh/id_rsa.pub >>authorized_keys
The authenticity of host 'rac02-ud-us-eqx (10.12.32.182)' can't be established.
RSA key fingerprint is 7e:8d:db:aa:7c:15:3e:b6:4e:5f:86:58:b5:e8:97:7a.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added 'rac02-ud-us-eqx' (RSA) to the list of known hosts.
Password:

bash-3.00$ ssh rac02-ud-us-eqx cat /export/home/oracle/.ssh/id_dsa.pub >>authorized_keys
Password:
bash-3.00$ scp authorized_keys rac02-ud-us-eqx:/export/home/oracle/.ssh
Password:
authorized_keys 100% |*********************************************************************************| 2532 00:00
bash-3.00$ ssh rac02-ud-us-eqx
Last login: Wed Apr 21 02:28:53 2010 from rac01-ud-us-eqx
Sun Microsystems Inc. SunOS 5.10 Generic January 2005
$ exit
Connection to rac02-ud-us-eqx closed.
bash-3.00$ ssh rac03ud-us-eqx cat /export/home/oracle/.ssh/id_rsa.pub >>authorized_keys
ssh: rac03ud-us-eqx: node name or service name not known
bash-3.00$ ssh rac03-ud-us-eqx cat /export/home/oracle/.ssh/id_rsa.pub >>authorized_keys
The authenticity of host 'rac03-ud-us-eqx (10.12.32.183)' can't be established.
RSA key fingerprint is 01:d0:d1:4c:6b:4e:00:fe:d1:c0:33:5d:fd:56:2f:19.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added 'rac03-ud-us-eqx,10.12.32.183' (RSA) to the list of known hosts.
Password:
bash-3.00$ ssh rac03ud-us-eqx cat /export/home/oracle/.ssh/id_dsa.pub >>authorized_keys
ssh: rac03ud-us-eqx: node name or service name not known
bash-3.00$ ssh rac03-ud-us-eqx cat /export/home/oracle/.ssh/id_dsa.pub >>authorized_keys
Password:
bash-3.00$ scp authorized_keys rac03-ud-us-eqx:/export/home/oracle/.ssh
Password:
authorized_keys 100% |*********************************************************************************| 3376 00:00
bash-3.00$ ssh rac03-ud-us-eqx
Last login: Wed Apr 21 02:31:14 2010 from rac01-ud-us-eqx
Sun Microsystems Inc. SunOS 5.10 Generic January 2005
$ exit
Connection to rac03-ud-us-eqx closed

分享到:
评论

相关推荐

    CuteFTP9简易汉化版

    可用于站点间传输是由简单的用一个简单的远程站点之间的“拖放“n”窗格。虽然一种上传软件支持这个特性,许多服务器阻止它由于“港口盗窃”方面的考虑。 转移resume-Transfer充满信心,即使慢连接或如果你使用FTP...

    TCP拦截和网络地址转换

    S Y N泛洪的危险性远不止只是攻破一个单一主机,它可以与其他攻击方法相 结合来攻破网络中的其他主机。 已攻陷的主机 使用源IP地址171.10.1.1 发送报文 信任主机 泛洪 路由器 内部主机 图8-1 对外部主机的DoS攻击...

    网络安全概述(ppt-105页).pptx

    双重宿主主机至少有两个网络接口,它位于内部网络和外部网络之间,这样的主机可以充当与这些接口相连的网络之间的路由器,它能从一个网络接收IP数据包并将之发往另一网络。然而实现双重宿主主机的防火墙体系结构...

    Dhcp两大威胁以及arp欺骗等试验总结

    一般采取动态获取IP地址的上网方式比较多,先配置ip dhcp snooping 再配置ip arp inspection,此时,客户端就应该没办法伪造其它主机去伪造网关,因为这些伪造的arp reply报文在网关看来都是非法的,自然会拒绝。...

    citrix 中文管理操作手册

    向一个或多个用户发送消息 106 控制 XenApp 中的客户端连接 106 XenApp 策略 106 应用程序发布 106 终端服务配置 106 Active Directory 106 阻止特定客户端连接类型 107 配置连接访问控制 107 指定连接限制 107 限制...

    网络安全实验---Windows防火墙应用.docx

    三.NAT NAT英文全称是"Network Address Translation",中文意思是"网络地址转换",它是一个IETF(Internet Engineering Task Force, Internet工程任务组)标准,允许一个整体机构以一个公共IP地址出现在Internet上。...

    防火墙与网络安全.pptx

    是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包...

    网络安全技术测试卷.docx

    攻击者只要向目标主机发送一个连接请求,即可获得上次连接的ISN,再通过多次测量来回传输路径,得到进攻主机到目标主机之间数据包传送的来回时间RTT。已知上次连接的ISN和RTT,很容易就能预测下一次连接的ISN。若...

    网络管理与维护的课程总结

    23、windows操作系统中用户帐户和组之间的关系描述正确的是一个帐户可以归属于多个组24. 一般地说,RMON的目标是监视子网范围的通信25. 域之间的的信任关系是可传递的、双向信任的26. Nslookup命令除了可以得到对方...

    网络安全试题3.doc

    在Internet 中,每一台主机都有一个唯一的地址,但IP地址不是唯一的。 12.通过设置防火墙和对路由器的安全配置无法限制用户的访问资源范围。 13.系统管理员可以使用防火墙对主机和网络的活动、状态进行全面的了解和...

    边界支持对动态基础架构进行基于身份的访问管理。-Golang开发

    边界支持对动态基础架构进行基于身份的访问管理。 边界提供对主机和服务的简单而安全...诸如SSH堡垒主机或VPN之类的传统方法需要分发和管理凭据,配置防火墙之类的网络控件以及公开专用网络。 边界提供了一种安全的方法

    VMware Workstation Pro 12.0.0 Build 2985596 - 64bit [ENG] [Serial]

    借助这些新增功能,您现在可以使用所有需要 DirectX 10 的应用(例如 Microsoft 针对 Excel 的 Power Map 工具),让您可以在一个全新的维度上直观显示数据。另外,Workstation 还使在虚拟机中运行 AutoCAD 或 SOLID...

    《网络安全与管理(第二版)》-网络安全试题3.doc

    在Internet 中,每一台主机都有一个唯一的地址,但IP地址不是唯一的。 12. 通过设置防火墙和对路由器的安全配置无法限制用户的访问资源范围。 13. 系统管理员可以使用防火墙对主机和网络的活动、状态进行全面的了解...

    网络安全期末复习题及答案解析.doc

    小李在使用super scan对目标网络进行扫描时发现,某一个主机开放了25和110端口,此主机最有可能 是什么?( B ) A、文件服务器 B、邮件服务器 C、WEB服务器 D、DNS服务器 13. 你想发现到达目标网络需要经过哪些...

    docker-kivy:用于编译Kivy应用程序的Docker容器

    一个简单的Docker容器,为Kivy提供了构建环境 请参阅: : 注意:我们建议使用apt-cacher-ng来加快软件包的获取速度-您应在提供的71-apt-cacher-ng文件中为其配置主机。 获取图像 有多种方法可以将映像添加到系统...

    TCP/IP教程TCP/IP基础

    6.6 选择一个域名服务器 52 6.7 名字服务解析过程 52 6.7.1 递归查询 52 6.7.2 叠代查询 52 6.8 高速缓存 52 6.9 反向解析(Pointer)查询 52 6.10 DNS安全 52 6.11 资源记录 53 6.12 小结 54 第7章 WINS 55 7.1 ...

    TCP/IP技术大全

    6.6 选择一个域名服务器 52 6.7 名字服务解析过程 52 6.7.1 递归查询 52 6.7.2 叠代查询 52 6.8 高速缓存 52 6.9 反向解析(Pointer)查询 52 6.10 DNS安全 52 6.11 资源记录 53 6.12 小结 54 第7章 WINS 55 7.1 ...

    TCP/IP详解

    6.6 选择一个域名服务器 52 6.7 名字服务解析过程 52 6.7.1 递归查询 52 6.7.2 叠代查询 52 6.8 高速缓存 52 6.9 反向解析(Pointer)查询 52 6.10 DNS安全 52 6.11 资源记录 53 6.12 小结 54 第7章 WINS 55 7.1 ...

    TCP/IP技术大全(中文PDF非扫描版)

    6.6 选择一个域名服务器 52 6.7 名字服务解析过程 52 6.7.1 递归查询 52 6.7.2 叠代查询 52 6.8 高速缓存 52 6.9 反向解析(Pointer)查询 52 6.10 DNS安全 52 6.11 资源记录 53 6.12 小结 54 第7章 WINS 55 7.1 ...

    TCP-IP技术大全

    6.6 选择一个域名服务器 52 6.7 名字服务解析过程 52 6.7.1 递归查询 52 6.7.2 叠代查询 52 6.8 高速缓存 52 6.9 反向解析(Pointer)查询 52 6.10 DNS安全 52 6.11 资源记录 53 6.12 小结 54 第7章 WINS 55 7.1 ...

Global site tag (gtag.js) - Google Analytics