четверг, 1 октября 2009 г.

SSH Обмен ключами

Два сервера rac01 и rac02

1. Заходим под oracle на rac01

Выполняем команды:

mkdir ~/.ssh
chmod 755 ~/.ssh
/usr/bin/ssh-keygen -t rsa

На все вопросы ( Enter )

/usr/bin/ssh-keygen -t dsa

На все вопросы ( Enter )

2. Заходим под oracle на rac02

Выполняем команды:

mkdir ~/.ssh
chmod 755 ~/.ssh
/usr/bin/ssh-keygen -t rsa

На все вопросы ( Enter )

/usr/bin/ssh-keygen -t dsa

На все вопросы ( Enter )

3. Заходим под oracle на rac01

cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys
ssh rac02 cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys

На все вопросы ( Enter )

ssh rac02 cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys

На все вопросы ( Enter )

chmod 644 ~/.ssh/authorized_keys

4. Заходим под oracle на rac02

cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys
ssh rac01 cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys

На все вопросы ( Enter )

ssh rac01 cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys

На все вопросы ( Enter )

chmod 644 ~/.ssh/authorized_keys

5. Все, можно проверять:

Заходим под oracle на rac01

ssh rac02 uname -a

Заходим под oracle на rac02

ssh rac01 uname -a

Пароль запрашиваться не должен