多台计算机之间的ssh无密钥登录
在很多分布式系统中,我们最常遇到的一个问题是,需要在服务器集群上保证多台机器之间的SSH无密钥登录。以Hadoop为例,为了方便,我们需要在master和slaves之间配置密钥登录,这样我们启动Hadoop时就不用一个个输入密码了。问题是在配置无密钥登录过程中,如果集群机器很多,我们要将master机器上产生的公钥分发给所有的slaves, 分发一次就要输入一次密码,这种超费体力的活我们何不交给计算机自己来做呢? 于是就有了这篇文章。
1. 准备工作
- 集群机器信息
本次实验使用Openstack云平台来创建测试集群, 所有节点采用的配置为CPU: 1Core MEM: 512M Disk: 10G OS: CentOS 6.4. 各个节点的详细信息如下表:
| 主机名 | IP地址 |
| master | 172.16.0.200 |
| slave1 | 172.16.0.201 |
| slave2 | 172.16.0.202 |
| slave3 | 172.16.0.203 |
| slave4 | 172.16.0.204 |
注意: 由Openstack创建的所有节点的初始登录用户名密码均相同(本实验中使用root用户)
- maste机器配置
1. 登录到master机器, 打开文件ssh_config(/etc/ssh_config), 在ssh_config文件中找到Host *这一行,在下面行中加入 StrictHostKeyChecking no 如下图:

2. 生成ssh密钥, 命令: ssh-keygen -t rsa。不用管提示,一路回车即可。最后会生成两个密钥文件id_rsa, id_rsa.pub, 分别为私钥和公钥。公钥是我们待会要发送给各个slave节点的。
- 安装pexpect(Python 模块)
在配置无密钥登录的过程中,最重要的一步是将master生成id_rsa.pub文件拷贝的各个slave节点上,并追加到各个slave节点的authorized_keys文件中(上面两步操作也可以使用ssh提供的ssh-copy-id命令,本文用的就是这种方法)。但在拷贝过程中会让我们输入slave节点的密码。这也是阻碍我们自动化配置无密钥登录的最大障碍。 为了解决这个问题,本文采用python的pexpect模块,该模块能够让程序与shell命令进行交互。 pexpect下载地址: https://pypi.python.org/pypi/pexpect/ , 下载完成后,解压。解压后在目录下运行:python ./setup.py install(root权限) 安装完成以后,就可以进行我们下一步的工作了。
另外我们也可以直接安装expect工具。具体的请百度 expect。
2. 无密钥登录程序
下面两个脚本就是本文中实现SSH批量无密钥登录的程序,free_login.sh配置slave的用户名密码,并调用free_login.py, free_login.py负责将master的公钥拷贝到各个slave机器上。代码如下:
free_login.sh
#!/bin/bash #slave节点的user_name和password
user_name="root"
user_pass="" #命令参数为保存所有slave节点ip地址文件,一个ip一行
if [ $# != ]; then
echo "need ip list file"
exit
fi
ip_list_file=$ # first invoke free_python.py to setup passphraseless ssh to
# all hosts in ip list file `./free_login.py ${ip_list_file} ${user_name} ${user_pass}`
free_login.py
#!/usr/bin/python import os
import pexpect
import sys file_path = sys.argv[]
user_name = sys.argv[]
pwd = sys.argv[]
file = open(file_path,"r")
lines = file.readlines()
for line in lines:
line = line.strip('\n')
print "set free login on host:%s" % line
child = pexpect.spawn('ssh-copy-id -i /root/.ssh/id_rsa.pub ' + user_name + '@' + line)
message = ''
try:
i = child.expect(['[Pp]assword:','continue connecting (yes/no?)'])
if i == :
child.sendline(pwd)
elif i == :
child.sendline('yes')
child.expect('[Pp]assword')
child.sendline(pwd)
else:
pass
except pexpect.EOF:
message = child.read()
child.close()
else:
message = child.read()
child.expect(pexpect.EOF)
child.close()
注意,在使用时,free_login和free_login.py应放在同一个目录下。执行如下命令,即可完成无密钥登录操作。
bash ./free_login 'ip list file'
以上便是自动化无密钥登录的全部过程,上面用到的代码和工具可以到github上下载,地址: https://github.com/meibenjin/FreeLogin
本文来自博客园,如果查看原文请点击: http://www.cnblogs.com/meibenjin/p/3434178.html
多台计算机之间的ssh无密钥登录的更多相关文章
- 016 在大数据中,SSH无密钥登录
一:概述 1.关于ssh ssh是一种安全协议. 会生成一对公钥和私钥. 2.问题的由来 3.解决方式 将生成的公钥发送到远程的机器上. 4.位置 主目录下的.ssh文件下. 二:在伪分布式下的操作 ...
- 服务器间打通ssh无密钥
1 打通无密钥 配置HDFS,首先就得把机器之间的无密钥配置上.我们这里为了方便,把机器之间的双向无密钥都配置上. (1)产生RSA密钥信息 ssh-keygen -t rsa 一路回车,直到产生一个 ...
- 配置SSH无密钥登陆(三)
配置SSH无密钥登陆 (1).关闭防火墙 对每个虚拟机进行如下操作: su chkconfig iptables off 执行之后重启虚拟机:reboot (2).关闭之后,在maste ...
- 基于WSAAsyncSelect模型的两台计算机之间的通信
任务目标 编写Win32程序模拟实现基于WSAAsyncSelect模型的两台计算机之间的通信,要求编程实现服务器端与客户端之间双向数据传递.客户端向服务器端发送"请输出从1到1000内所有 ...
- Linux机器之间SSH免密钥登录设置
SSH免密钥登录 私钥:密钥留在本机 公钥:密钥发给其他机 hadoop01 生成密钥: ssh-keygen -t rsa (密钥存放路径:/root/.ssh) id_rsa:私钥 id_rsa. ...
- 无密钥登录的自动脚本实现(ssh-copy-id、expect免交互输入脚本)
感谢朋友支持本博客,欢迎共同探讨交流,由于能力和时间有限,错误之处在所难免,欢迎指正! 如有转载,请保留源作者博客信息. Better Me的博客:blog.csdn.net/tantexian 如需 ...
- linux系统ssh免密钥登录配置
linux主机配置ssh免密钥登录,具体配置如下: 1.执行命令ssh-keygen -t rsa,生成公钥和私钥(具体步骤详见下图) 2.会在当前用户的家目录的.ssh/生成公钥和私钥, 3.执行s ...
- 配置docker容器上ssh无密登录
配置docker容器上ssh无密登录 1.修改所有容器中root账户密码 ssh到远程主机时,首次需要密码访问,因此需要修改root账号密码. 密码必须要8位以上字母数字混合. $>passwd ...
- 集群中配置多台计算机之间ssh无密码登录的一种简便方法
当我们在配置多台计算,使之可以相互使用无密码登录-ssh,之前都是一台一台的配置,现在一台A上添加B,然后在另一台B上再次添加A,这样使得 authorized_keys中的内容相同,但时并不是完全相 ...
随机推荐
- 用PHP实现一个高效安全的ftp服务器(二)
接前文. 1.实现用户类CUser. 用户的存储采用文本形式,将用户数组进行json编码. 用户文件格式: * array( * 'user1' => array( * 'pass'=>' ...
- gulp-htmlmin可以压缩html的gulp插件
通过一条命令用Npm安装gulp-htmlmin: npm install gulp-htmlmin --save-dev 安装完毕后,打开gulpfile.js文件,我们里面编写一个task用来专门 ...
- hash表的建立和查找
(1)冲突处理方法为:顺次循环后移到下一个位置,寻找空位插入.(2)BKDE 字符串哈希unsigned int hash_BKDE(char *str){/* 初始种子seed 可取31 131 1 ...
- VS 编程常见错误及解决方法
1. VS2013 无法打开包括文件:“cv.h"等一些头文件 解决方法: cv.h是build\include文件夹下的头文件,所在文件夹位置是D:\Program Files (x86) ...
- 寻找链表中倒数第K个结点的位置
输入一个链表,输出该链表中倒数第K个结点. struct ListNode { int m_nValue; ListNode* m_pNext; }; ListNode* FindKthToTail( ...
- JS 打字机效果
请点我,查看效果 我送过你礼物 试过对你不管不顾 我挂过你电话 也曾为你哭到沙哑 我曾经为你去学做过晚餐 曾觉得你的关心太烦 也曾为你起得很早 试过狠心把你甩掉 试过偷偷拍你的微笑 也曾经把你电话删掉 ...
- Tomcat虚拟主机配置
3.1.配置虚拟主机 配置虚似主机就是配置一个网站. 在Tomcat服务器配置一个虚拟主机(网站),需要修改conf文件夹下的server.xml这个配置文件,使用Host元素进行配置,打开serve ...
- PHP面向对象(OOP):PHP5接口技术(interface)
PHP与大多数面向对象编程语言一样,不支持多重继承.也就是说每个类只能继承一个父类.为了解决这个问题,PHP引入了接口,接口的思想是指定了一个实现了该接口的类必须实现的一系列方法.接口是一种特殊的抽象 ...
- 分享29个超赞的响应式Web设计
原文自:http://www.csdn.net/article/2013-01-16/2813678-responsive-design-websites 最近几年,响应式Web设计不断印入人们眼帘, ...
- 剖析并利用Visual Studio Code在Mac上编译、调试c#程序【转】
0x00 前言 一周多以前的微软的Build大会上,微软发布了一个让很多人眼前一亮的工具,也是本文的主角——Visual Studio Code.很多使用Windows的朋友都很高兴,认为又多了一个很 ...