楼主: mcseman

请问有人在RAC中用过SSH做用户对等吗?

[复制链接]
论坛徽章:
43
马上加薪
日期:2014-02-19 11:55:142012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-01-04 11:49:54ITPUB十周年纪念徽章
日期:2011-11-01 16:19:41现任管理团队成员
日期:2011-05-07 01:45:082011新春纪念徽章
日期:2011-02-18 11:42:472011新春纪念徽章
日期:2011-01-25 15:42:562012新春纪念徽章
日期:2012-02-13 15:13:20
11#
 楼主| 发表于 2009-9-3 00:08 | 只看该作者
原帖由 bluemoon0083 于 2009-8-28 23:30 发表

我觉得。。你到底有没有想过,如你所说真的这样做到了又有什么意义。。

即使有个什么命令或者方式可以永远不用输入passphase,这个跟一开始就不设置passphase有分别吗

或者在.bash_profile里面添加ssh-add,每次登陆的时候都输入一边passphase,
或者你习惯GUI登陆的可以添加一个startup program,也是每次登陆输入,这样在当前X11 session范围内有效
如果你愿意的话

ssh连接最常见的验证方式就是用密码来验证,这里只是使用了另外一种RSA and DSA keys的方式来验证罢了
简单点讲就是两把钥匙,一把public一把private,public的需要复制到目的主机,自己保留着private
两把钥匙都满足的话就算是验证成功信任关系满足这样就建立连接
passphase就相当于访问你钥匙的时候还要输入一次密码,用输入密码的正确与否来判断是否有权限访问钥匙

或者你可以自己写一套程序访问钥匙的时候必须经过验证而且是另一种验证方式而不是passphase,
不需要输入任何东西就能直接访问钥匙



还是有意义的.因为别人是不知道Passphase的.所以密钥是安全的。

那个Passphase其实是为了保证DSA或者RSA密钥在别人得到后也不能被使用.达到了安全的目的.但是变得不便利(不能直接使用SCP命令)


To enable Oracle Universal Installer to use the ssh and scp commands without being prompted for a passphrase, follow these steps:

1. On the system where you want to run Oracle Universal Installer, log in as the
oracle user.
2. Enter the following commands:
$ exec /usr/bin/ssh-agent $SHELL
$ /usr/bin/ssh-add
3. At the prompts, enter the pass phrase for each key that you generated.
If you have configured SSH correctly, then you can now use the ssh or scp commands
without being prompted for a password or a pass phrase.

而且既然SIG的Oracle的文档里面写了这个方法,只有使用了这个方法才能使SCP,Oracle也是建议不要使用R命令。SSH远程登录不需要输入Passphase。就必然可以实现免Passphase使用SCP等命令。

只是研究一下。最近太忙了。等闲的时候自己仔细研究一下。

其实想想,如果只是在安装Oracle RAC的时候需要设置对等,那么也无所谓。每次麻烦些就是了。

对了,问一句,这个用户对等是不是只是在安装RAC的时候需要使用(因为需要安装所有节点)?RAC装完了就不用了吧?

使用道具 举报

回复
论坛徽章:
1
2011新春纪念徽章
日期:2011-02-18 11:43:32
12#
发表于 2009-9-14 09:05 | 只看该作者
在linux下,按照oracle给出的官方文档,配置不成功。
奇怪。
仅在solaris10上配置通过。

使用道具 举报

回复
论坛徽章:
42
生肖徽章2007版:鸡
日期:2008-01-02 17:35:53奥运会纪念徽章:羽毛球
日期:2008-04-26 13:39:23生肖徽章2007版:虎
日期:2008-11-24 15:23:482012新春纪念徽章
日期:2012-01-04 11:51:22
13#
发表于 2009-10-12 16:01 | 只看该作者
人品问题

使用道具 举报

回复
论坛徽章:
5
2010新春纪念徽章
日期:2010-03-01 11:20:002011新春纪念徽章
日期:2011-02-18 11:43:33ITPUB十周年纪念徽章
日期:2011-11-01 16:20:282014年新春福章
日期:2014-02-18 16:41:11马上有车
日期:2014-02-18 16:41:11
14#
发表于 2009-10-12 23:03 | 只看该作者
安装过多次RAC,用户对等问题只在安装RAC的时候需要配置,安装完后基本上没什么用。当然,以后需要使用SCP命令,还是需要知道对方机器相应用户的密码。这么做,也保证了用户的安全。

使用道具 举报

回复
论坛徽章:
6
生肖徽章2007版:兔
日期:2008-10-22 01:36:35生肖徽章2007版:狗
日期:2008-11-17 20:38:43生肖徽章2007版:蛇
日期:2009-08-05 00:43:15祖国60周年纪念徽章
日期:2009-10-09 08:28:002010新春纪念徽章
日期:2010-01-04 08:33:082011新春纪念徽章
日期:2011-02-18 11:43:32
15#
发表于 2009-10-18 14:49 | 只看该作者
除了安裝時會用到, 猜想 upgrade 和 patching 的時候也會用到.

在 HP 上做過, 與你的做法相似, 但不一樣.

使用道具 举报

回复
论坛徽章:
10
生肖徽章2007版:蛇
日期:2008-10-16 15:37:262011新春纪念徽章
日期:2011-02-18 11:43:35祖国60周年纪念徽章
日期:2009-10-09 08:28:00生肖徽章2007版:蛇
日期:2009-04-23 10:20:26生肖徽章2007版:鸡
日期:2009-03-10 21:16:44数据库板块每日发贴之星
日期:2009-01-08 01:01:022009新春纪念徽章
日期:2009-01-04 14:52:28生肖徽章2007版:蛇
日期:2008-10-27 16:26:10奥运会纪念徽章:举重
日期:2008-10-24 13:16:31一汽
日期:2013-10-28 20:43:00
16#
发表于 2009-10-22 17:07 | 只看该作者
我是用ssh

使用道具 举报

回复
论坛徽章:
1
2010新春纪念徽章
日期:2010-03-01 11:08:29
17#
发表于 2009-10-22 21:20 | 只看该作者
rac1-> mkdir ~/.ssh
rac1-> chmod 700 ~/.ssh
rac1-> ssh-keygen -t rsa
rac1-> ssh-keygen -t dsa       

rac2-> mkdir ~/.ssh
rac2-> chmod 700 ~/.ssh
rac2-> ssh-keygen -t rsa
rac2-> ssh-keygen -t dsa


rac1-> cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
rac1-> cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys
rac1-> ssh rac2 cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
rac1-> ssh rac2 cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys
rac1-> scp ~/.ssh/authorized_keys rac2:~/.ssh/authorized_keys

这样做,不要告诉我不成功,我在Linux上次次都是这么干,而且次次成功。

使用道具 举报

回复
论坛徽章:
48
马上加薪
日期:2014-02-19 11:55:142011新春纪念徽章
日期:2011-01-25 15:42:152011新春纪念徽章
日期:2011-01-25 15:41:502011新春纪念徽章
日期:2011-01-25 15:41:01ITPUB9周年纪念徽章
日期:2010-10-08 09:32:26ITPUB季度 技术新星
日期:2010-05-17 15:53:17数据库板块每日发贴之星
日期:2010-05-12 01:01:01数据库板块每日发贴之星
日期:2010-05-08 01:01:01数据库板块每日发贴之星
日期:2010-05-07 01:01:02数据库板块每日发贴之星
日期:2010-04-29 01:01:01
18#
发表于 2010-4-14 17:08 | 只看该作者
呵呵呵,按照文档来,没有错的。


linux上用ssh

solaris上用rsh

使用道具 举报

回复
论坛徽章:
14
数据库板块每日发贴之星
日期:2005-05-15 01:01:24生肖徽章2007版:鸡
日期:2009-11-17 15:01:30生肖徽章2007版:马
日期:2009-10-22 08:53:062009新春纪念徽章
日期:2009-01-04 14:52:28数据库板块每日发贴之星
日期:2008-12-28 01:01:02ERP板块每日发贴之星
日期:2008-11-29 01:01:04数据库板块每日发贴之星
日期:2008-04-25 01:01:54生肖徽章2007版:鸡
日期:2008-01-02 17:35:53ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44会员2007贡献徽章
日期:2007-09-26 18:42:10
19#
发表于 2010-4-15 16:08 | 只看该作者
从你的现象看应该是用户登陆后.profile或者.bash_profile没加载的问题

使用道具 举报

回复
论坛徽章:
48
马上加薪
日期:2014-02-19 11:55:142011新春纪念徽章
日期:2011-01-25 15:42:152011新春纪念徽章
日期:2011-01-25 15:41:502011新春纪念徽章
日期:2011-01-25 15:41:01ITPUB9周年纪念徽章
日期:2010-10-08 09:32:26ITPUB季度 技术新星
日期:2010-05-17 15:53:17数据库板块每日发贴之星
日期:2010-05-12 01:01:01数据库板块每日发贴之星
日期:2010-05-08 01:01:01数据库板块每日发贴之星
日期:2010-05-07 01:01:02数据库板块每日发贴之星
日期:2010-04-29 01:01:01
20#
发表于 2010-4-15 17:09 | 只看该作者
仅能够在当前状态下成功,一旦重新启动的机器或者oracle用户重新登陆过以后,还是需要输入passphase


不需要执行上面所有的命令,如果ssh配置好了以后,

在安装crs,database,dbca的时候,

在执行安装命令前,运行这两句就可以了。
$ exec /usr/bin/ssh-agent $SHELL
$ /usr/bin/ssh-add

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表