እውቀት መሰረት ከትርፍ አገልጋይ አገልግሎት ጋር ለመስራት ቀላል መመሪያዎች
ዋና እውቀት መሰረት በSSH በኩል ከሊኑክስ አገልጋይ ጋር እንዴት እንደሚገናኙ

በSSH በኩል ከሊኑክስ አገልጋይ ጋር እንዴት እንደሚገናኙ


ከሊኑክስ አገልጋይ ጋር ለመገናኘት ዋናው መንገድ በ SSH ፕሮቶኮል በኩል ነው ። ይህ ዓይነቱ ግንኙነት ደህንነቱ የተጠበቀ ነው፣ ምክንያቱም በእሱ በኩል የተላለፈው ሁሉም ውሂብ የተመሰጠረ ነው። የSSH ግንኙነት ለመመስረት ሊገናኙበት በሚፈልጉት የርቀት አገልጋይ እና በተጠቃሚው ጎን ባለው ደንበኛ ላይ ማዋቀር አለብዎት። ለSSH ግንኙነት ብዙ ሶፍትዌር አለ። ለሊኑክስ፣ የOpenSSH ጥቅል በጣም ታዋቂው ሲሆን ለዊንዶውስ ሰዎች በአብዛኛው PuTTY የሚጠቀሙ ናቸው።

ኡቡንቱ አገልጋይ 18.04ን እንደ ምሳሌ በመጠቀም የአገልጋይ ውቅረትን ጠለቅ ብለን እንመርምር እና ከሊኑክስ እና ዊንዶውስ ከአገልጋዩ ጋር ለመገናኘት እንሞክር።

የምናደርገው ነገር ሁሉ ከመደበኛ ተጠቃሚ መለያ ይሆናል። በዚህ ሁኔታ፣ የተጠቃሚ “ ሚሃይል ” ፈጥረናል፣ እና “ ሩት ” አካውንት በነባሪነት ይሰናከላል።

የአገልጋይ ጎን ማዋቀር

ይህንን ትዕዛዝ የሚያሄድ ጥቅሉን ያዋቅሩት፡-

sudo apt install openssh-server
የኤስኤስኤች አካባቢን በሊኑክስ አገልጋይ ላይ በመጫን ላይ

መጫኑ ከተጠናቀቀ በኋላ አገልግሎቱ እየሰራ መሆኑን ያረጋግጡ። ይህን ትዕዛዝ ተጠቀም፡-

systemctl status sshd
የኤስኤስኤች አገልግሎት መኖሩን ማረጋገጥ

ሁኔታ " አክቲቭ (እየሄደ) " ማለት አገልግሎቱ ነቅቶ እና በመደበኛነት እየሰራ መሆኑን ያሳያል።

ገቢ ግንኙነቶችን በፋየርዎል እንዳይዘጋ ማሰናከልዎን ያረጋግጡ ምክንያቱም በዚህ ጽሑፍ ውስጥ የአውታረ መረብ ፋየርዎልን አናዋቅርም።

ይህን ትዕዛዝ ተጠቀም፡-

sudo ufw disable
በዊንዶውስ ፋየርዎል ውስጥ የገቢ ግንኙነት እገዳን በማሰናከል ላይ

በዚህ ደረጃ አስቀድመው ከአገልጋዩ ጋር መገናኘት ይችላሉ. በነባሪ ቅንጅቶች አገልጋዩ ከመደበኛ ወደብ 22 ጋር በይለፍ ቃል ላይ የተመሰረተ የማረጋገጫ ግንኙነት ይፈቅዳል።

የኤስኤስኤች ግንኙነት ከሊኑክስ

እንደ ደንቡ የ OpenSSH ደንበኛ በነባሪ በሊኑክስ ላይ ተጭኗል እና ተጨማሪ የእጅ ማዋቀር አያስፈልገውም። ግንኙነት በ ssh ትእዛዝ እገዛ ከተርሚናል ሊቋቋም ይችላል። በዚህ ሁኔታ ውስጥ ያሉ መለኪያዎች የርቀት አገልጋዩ የተጠቃሚ ስም እና አይፒ አድራሻ ይሆናሉ። እንደ ምሳሌ እየተጠቀምንበት ባለው የሙከራ ሰርቨር ላይ “ሚሃይል” አንድ መለያ ብቻ ነው ያለው፣ ስለዚህ ይህንን እንጠቀማለን።

ssh [email protected]

በመጀመሪያው ግንኙነት የአገልጋዩን የህዝብ ቁልፍ ወደ ዳታቤዙ መጨመሩን ማረጋገጥ ይኖርብዎታል፣ ስለዚህ “ አዎ ” ብለው ይመልሱ። ከዚያ በኋላ የይለፍ ቃሉን ማስገባት ይችላሉ። ግንኙነቱ በተሳካ ሁኔታ ከተጠናቀቀ የአገልጋዩን የትእዛዝ መስመር እንኳን ደህና መጡ የሚል ጽሑፍ ያያሉ። አሁን ሁሉም ትዕዛዞች በርቀት አገልጋዩ ላይ በትክክል ይከናወናሉ።

የኤስኤስኤች ግንኙነት ከሊኑክስ

ኤስኤስኤች ከዊንዶውስ

ፑቲን ይክፈቱ እና የግንኙነት መለኪያዎችን ያዘጋጁ። “ የግንኙነት አይነት ” የሚለው ማብሪያ / ማጥፊያ ወደ SSH መቀየሩን ያረጋግጡ ። የአይፒ አድራሻውን በ“ አስተናጋጅ ስም ” መስክ ውስጥ ያስገቡ፣ ነባሪ እሴት 22 ወደ “ ፖርት ” ያስገቡ እና “ ክፈት ” የሚለውን ጠቅ ያድርጉ።

የኤስኤስኤች ግንኙነት ከዊንዶውስ

በመጀመሪያው ግንኙነት ፑቲ ይህንን አገልጋይ እንደሚያምኑት እንዲያረጋግጡ ይጠይቅዎታል፣ ስለዚህ " አዎ " የሚለውን ጠቅ ያድርጉ።

የመጀመሪያ ግንኙነት SSH ከዊንዶውስ

መግቢያ እና የይለፍ ቃል ካስገቡ በኋላ የርቀት አገልጋዩን የትእዛዝ መስመር ያያሉ።

SSH ተገናኝቷል።

ማረጋገጫ በቁልፍ። የደህንነት ደረጃ መጨመር

ደንበኛ በSSH በኩል ከአገልጋዩ ጋር ደህንነቱ የተጠበቀ ግንኙነት ለመመስረት ሲሞክር አገልጋዩ ግንኙነቱን ከመፍቀዱ በፊት ደንበኛው ማረጋገጥ (ማረጋገጥ) ይፈልጋል። ቀደም ሲል እንደተገለፀው በይለፍ ቃል ላይ የተመሠረተ ማረጋገጫ ብዙውን ጊዜ በነባሪነት ጥቅም ላይ ይውላል። ጠንካራ ደህንነትን አያቀርብም፣ ምክንያቱም ሁልጊዜ እሱን የማስገደድ መንገድ አለ። በተጨማሪም፣ የይለፍ ቃል ማረጋገጥ ከስክሪፕቶች አጠቃቀም ጋር ለኤስኤስኤች ግንኙነቶች ተፈጻሚ አይሆንም።

ለዚህ አይነት ስራዎች በቁልፍ ልዩ የማረጋገጫ ዘዴ አለ. ነጥቡ ደንበኛው የግል እና የህዝብ ቁልፎችን ያመነጫል እና ከዚያም የህዝብ ቁልፍ ወደ አገልጋዩ ይላካል. ከዚያ በኋላ ከአገልጋዩ ጋር ለመገናኘት የይለፍ ቃል አያስፈልገዎትም, ምክንያቱም ማረጋገጫ የሚከናወነው በወል እና በግል የደንበኛ ቁልፎች ላይ በመመርኮዝ ነው. ጥሩ የደህንነት ደረጃ ለመስጠት፣ ወደ ግል ቁልፉ መድረስ መገደብ አለበት። የግል ቁልፉ በደንበኛው በኩል ስለሚከማች እና በኔትወርኩ ውስጥ የማይተላለፍ በመሆኑ ይህ ዘዴ የበለጠ ደህንነቱ የተጠበቀ ነው ተብሎ ይታመናል።

በሊኑክስ ላይ በቁልፍ ማረጋገጥ

በssh-keygen መገልገያ ሶፍትዌር እገዛ በደንበኛው ላይ የህዝብ እና የግል ቁልፎችን እናምጣ። መሳሪያው ወደ ግል ቁልፉ የሚወስደውን መንገድ ለመቀየር ይጠቁማል እና ለተጨማሪ ደህንነት የይለፍ ሐረግ ያስገቡ። በሁሉም ጥያቄዎች ላይ አስገባን በመጫን ሁሉንም መለኪያዎች በነባሪ ይተዉት።

ለደህንነቱ የተጠበቀ ግንኙነት በሊኑክስ ላይ በቁልፍ ማረጋገጥ

በዚህም ምክንያት፣ በ.ssh ፎልደር ውስጥ ባለው የቤት ማውጫ ውስጥ ሁለት የተፈጠሩ ፋይሎችን ያገኛሉ፤ id_rsa እና id_rsa.pub፤ እነሱም የግል እና የህዝብ ቁልፎችን የያዙ ናቸው።

ከዚያ በኋላ፣ የህዝብ ቁልፉን ወደ አገልጋዩ መላክ ያስፈልግዎታል። ይህንን ለማድረግ የ" id_rsa.pub " ፋይል ይዘት በአገልጋዩ ላይ ወዳለው " ~/.ssh/authorized_keys " ፋይል ይቅዱ። በ" ssh-copy-id " መሣሪያ እገዛ ቀላሉን መንገድ እንሂድ። ልክ እንደ ተራ ግንኙነት ሁሉ የአገልጋዩን መግቢያ እና የአይፒ አድራሻ ያስገቡ። የይለፍ ቃል ካስገቡ በኋላ የደንበኛው የህዝብ ቁልፍ በራስ-ሰር ወደ አገልጋዩ ይገለበጣል። ይህንን ትዕዛዝ ያሂዱ

ssh-copy-id [email protected]
የኤስኤስኤች ፍቃድ ከግል ቁልፎች ጋር

ያን ሁሉ ካደረጉ በኋላ አገልጋዩ የይለፍ ቃል ማስገባት አይፈልግም።

በዊንዶው ላይ በቁልፍ ማረጋገጥ

PUTTYGEN ን ይክፈቱ እና “ ፍጠር ” የሚለውን ጠቅ ያድርጉ። ቁልፎቹን ለማመንጨት መዳፊትዎን በማያ ገጹ ላይ ማንቀሳቀስ ብቻ ያስፈልግዎታል እና መሣሪያው ቁልፎቹን በዘፈቀደ ያመነጫል።

ቁልፎቹ ከተፈጠሩ በኋላ “ የግል ቁልፍ አስቀምጥ ” የሚለውን ጠቅ ያድርጉና በዲስክዎ ላይ የግል ቁልፍ ባለው ፋይል ላይ ያስቀምጡት። የሚወዱትን ዱካ ማዘጋጀት ይችላሉ፣ ነገር ግን ትንሽ ቆይተው በፑቲ ውስጥ መግለጽ ያስፈልግዎታል። ከዚያም ከመስኮቱ አናት ላይ ያለውን የህዝብ ቁልፍ ይቅዱ።

ለዊንዶውስ የኤስኤስኤች ግንኙነት የግል ቁልፍ በማመንጨት ላይ

የህዝብ ቁልፉን ወደ ተርሚናል በመገልበጥ እንልክልዎታለን። ፑቲን ይክፈቱ እና እንደተለመደው ከአገልጋዩ ጋር ይገናኙ። አሁን “ .ssh/authorized_keys ” እንፍጠር እና ሌሎች ተጠቃሚዎች ፋይሉን እንዳይደርሱበት እንገድብ፣ ስለዚህ ለፈጣሪው ብቻ ይገኛል።

mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

ፋይሉን ከፈጠሩ በኋላ የደንበኛውን ይፋዊ ቁልፍ በእሱ ውስጥ ያስገቡ። በቀደመው ደረጃ የህዝብ ቁልፍን ወደ ቅንጥብ ሰሌዳ ቀድተናል። በቅንጥብ ሰሌዳ ውስጥ ያለውን ነገር ወደ ፋይሉ ለመቅዳት የድመት ትዕዛዝ እና የውጤት አቅጣጫን ይጠቀሙ።

cat > .ssh/authorized_keys

ትዕዛዙን ካስገቡ በኋላ፣ በተርሚናል መስኮቱ ውስጥ ያለውን የቀኝ መዳፊት አዝራሩን ጠቅ ያድርጉ እና በቅንጥብ ሰሌዳው ውስጥ ያለውን ይለጥፉ። ግቤቱን ለማረጋገጥ “ Ctrl+D ” የሚለውን አቋራጭ ይጫኑ እና ከአገልጋዩ ያላቅቁ።

ወደ አገልጋይ የመስቀል ቁልፍ

አሁን በፑቲ ውስጥ ወደሚገኘው የግል ቁልፍ የሚወስደውን መንገድ እንጥቀስ እና ከአገልጋዩ ጋር እንደገና እንገናኝ።

መጀመሪያ የኤስኤስኤች ግንኙነት ከግል ቁልፍ ጋር

ከአሁን በኋላ ከአገልጋዩ ጋር ለመገናኘት የተጠቃሚ ስም ብቻ ማስገባት ያስፈልግዎታል። ትክክለኛው የግል ቁልፍ ከሌለው ሌላ መሳሪያ ከአገልጋዩ ጋር ለመገናኘት እየሞከሩ ከሆነ አገልጋዩ የይለፍ ቃል ይጠይቃል። በቁልፍ ላይ የተመሰረተ ማረጋገጫ ከተዘጋጀ በኋላ በይለፍ ቃል መድረስን መከልከል ይችላሉ።

ከግል ቁልፍ ጋር ያለው ግንኙነት ተጠናቅቋል
❮ ያለፈው መጣጥፍ በ IE ውስጥ የተሻሻለ የደህንነት ውቅረትን እንዴት ማሰናከል እንደሚቻል
ቀጣይ ርዕስ ❯ ሮቦቶች. ቁ

ስለ VPS ይጠይቁን።

በማንኛውም ጊዜ ቀንም ሆነ ማታ ለጥያቄዎችዎ መልስ ለመስጠት ሁል ጊዜ ዝግጁ ነን።