ከሊኑክስ አገልጋይ ጋር ለመገናኘት ዋናው መንገድ በ SSH ፕሮቶኮል በኩል ነው ። ይህ ዓይነቱ ግንኙነት ደህንነቱ የተጠበቀ ነው፣ ምክንያቱም በእሱ በኩል የተላለፈው ሁሉም ውሂብ የተመሰጠረ ነው። የSSH ግንኙነት ለመመስረት ሊገናኙበት በሚፈልጉት የርቀት አገልጋይ እና በተጠቃሚው ጎን ባለው ደንበኛ ላይ ማዋቀር አለብዎት። ለSSH ግንኙነት ብዙ ሶፍትዌር አለ። ለሊኑክስ፣ የOpenSSH ጥቅል በጣም ታዋቂው ሲሆን ለዊንዶውስ ሰዎች በአብዛኛው PuTTY የሚጠቀሙ ናቸው።
ኡቡንቱ አገልጋይ 18.04ን እንደ ምሳሌ በመጠቀም የአገልጋይ ውቅረትን ጠለቅ ብለን እንመርምር እና ከሊኑክስ እና ዊንዶውስ ከአገልጋዩ ጋር ለመገናኘት እንሞክር።
የምናደርገው ነገር ሁሉ ከመደበኛ ተጠቃሚ መለያ ይሆናል። በዚህ ሁኔታ፣ የተጠቃሚ “ ሚሃይል ” ፈጥረናል፣ እና “ ሩት ” አካውንት በነባሪነት ይሰናከላል።
የአገልጋይ ጎን ማዋቀር
ይህንን ትዕዛዝ የሚያሄድ ጥቅሉን ያዋቅሩት፡-
sudo apt install openssh-server
መጫኑ ከተጠናቀቀ በኋላ አገልግሎቱ እየሰራ መሆኑን ያረጋግጡ። ይህን ትዕዛዝ ተጠቀም፡-
systemctl status sshd
ሁኔታ " አክቲቭ (እየሄደ) " ማለት አገልግሎቱ ነቅቶ እና በመደበኛነት እየሰራ መሆኑን ያሳያል።
ገቢ ግንኙነቶችን በፋየርዎል እንዳይዘጋ ማሰናከልዎን ያረጋግጡ ምክንያቱም በዚህ ጽሑፍ ውስጥ የአውታረ መረብ ፋየርዎልን አናዋቅርም።
ይህን ትዕዛዝ ተጠቀም፡-
sudo ufw disable
በዚህ ደረጃ አስቀድመው ከአገልጋዩ ጋር መገናኘት ይችላሉ. በነባሪ ቅንጅቶች አገልጋዩ ከመደበኛ ወደብ 22 ጋር በይለፍ ቃል ላይ የተመሰረተ የማረጋገጫ ግንኙነት ይፈቅዳል።
የኤስኤስኤች ግንኙነት ከሊኑክስ
እንደ ደንቡ የ OpenSSH ደንበኛ በነባሪ በሊኑክስ ላይ ተጭኗል እና ተጨማሪ የእጅ ማዋቀር አያስፈልገውም። ግንኙነት በ ssh ትእዛዝ እገዛ ከተርሚናል ሊቋቋም ይችላል። በዚህ ሁኔታ ውስጥ ያሉ መለኪያዎች የርቀት አገልጋዩ የተጠቃሚ ስም እና አይፒ አድራሻ ይሆናሉ። እንደ ምሳሌ እየተጠቀምንበት ባለው የሙከራ ሰርቨር ላይ “ሚሃይል” አንድ መለያ ብቻ ነው ያለው፣ ስለዚህ ይህንን እንጠቀማለን።
ssh [email protected]
በመጀመሪያው ግንኙነት የአገልጋዩን የህዝብ ቁልፍ ወደ ዳታቤዙ መጨመሩን ማረጋገጥ ይኖርብዎታል፣ ስለዚህ “ አዎ ” ብለው ይመልሱ። ከዚያ በኋላ የይለፍ ቃሉን ማስገባት ይችላሉ። ግንኙነቱ በተሳካ ሁኔታ ከተጠናቀቀ የአገልጋዩን የትእዛዝ መስመር እንኳን ደህና መጡ የሚል ጽሑፍ ያያሉ። አሁን ሁሉም ትዕዛዞች በርቀት አገልጋዩ ላይ በትክክል ይከናወናሉ።
ኤስኤስኤች ከዊንዶውስ
ፑቲን ይክፈቱ እና የግንኙነት መለኪያዎችን ያዘጋጁ። “ የግንኙነት አይነት ” የሚለው ማብሪያ / ማጥፊያ ወደ SSH መቀየሩን ያረጋግጡ ። የአይፒ አድራሻውን በ“ አስተናጋጅ ስም ” መስክ ውስጥ ያስገቡ፣ ነባሪ እሴት 22 ወደ “ ፖርት ” ያስገቡ እና “ ክፈት ” የሚለውን ጠቅ ያድርጉ።
በመጀመሪያው ግንኙነት ፑቲ ይህንን አገልጋይ እንደሚያምኑት እንዲያረጋግጡ ይጠይቅዎታል፣ ስለዚህ " አዎ " የሚለውን ጠቅ ያድርጉ።
መግቢያ እና የይለፍ ቃል ካስገቡ በኋላ የርቀት አገልጋዩን የትእዛዝ መስመር ያያሉ።
ማረጋገጫ በቁልፍ። የደህንነት ደረጃ መጨመር
ደንበኛ በSSH በኩል ከአገልጋዩ ጋር ደህንነቱ የተጠበቀ ግንኙነት ለመመስረት ሲሞክር አገልጋዩ ግንኙነቱን ከመፍቀዱ በፊት ደንበኛው ማረጋገጥ (ማረጋገጥ) ይፈልጋል። ቀደም ሲል እንደተገለፀው በይለፍ ቃል ላይ የተመሠረተ ማረጋገጫ ብዙውን ጊዜ በነባሪነት ጥቅም ላይ ይውላል። ጠንካራ ደህንነትን አያቀርብም፣ ምክንያቱም ሁልጊዜ እሱን የማስገደድ መንገድ አለ። በተጨማሪም፣ የይለፍ ቃል ማረጋገጥ ከስክሪፕቶች አጠቃቀም ጋር ለኤስኤስኤች ግንኙነቶች ተፈጻሚ አይሆንም።
ለዚህ አይነት ስራዎች በቁልፍ ልዩ የማረጋገጫ ዘዴ አለ. ነጥቡ ደንበኛው የግል እና የህዝብ ቁልፎችን ያመነጫል እና ከዚያም የህዝብ ቁልፍ ወደ አገልጋዩ ይላካል. ከዚያ በኋላ ከአገልጋዩ ጋር ለመገናኘት የይለፍ ቃል አያስፈልገዎትም, ምክንያቱም ማረጋገጫ የሚከናወነው በወል እና በግል የደንበኛ ቁልፎች ላይ በመመርኮዝ ነው. ጥሩ የደህንነት ደረጃ ለመስጠት፣ ወደ ግል ቁልፉ መድረስ መገደብ አለበት። የግል ቁልፉ በደንበኛው በኩል ስለሚከማች እና በኔትወርኩ ውስጥ የማይተላለፍ በመሆኑ ይህ ዘዴ የበለጠ ደህንነቱ የተጠበቀ ነው ተብሎ ይታመናል።
በሊኑክስ ላይ በቁልፍ ማረጋገጥ
በssh-keygen መገልገያ ሶፍትዌር እገዛ በደንበኛው ላይ የህዝብ እና የግል ቁልፎችን እናምጣ። መሳሪያው ወደ ግል ቁልፉ የሚወስደውን መንገድ ለመቀየር ይጠቁማል እና ለተጨማሪ ደህንነት የይለፍ ሐረግ ያስገቡ። በሁሉም ጥያቄዎች ላይ አስገባን በመጫን ሁሉንም መለኪያዎች በነባሪ ይተዉት።
በዚህም ምክንያት፣ በ.ssh ፎልደር ውስጥ ባለው የቤት ማውጫ ውስጥ ሁለት የተፈጠሩ ፋይሎችን ያገኛሉ፤ id_rsa እና id_rsa.pub፤ እነሱም የግል እና የህዝብ ቁልፎችን የያዙ ናቸው።
ከዚያ በኋላ፣ የህዝብ ቁልፉን ወደ አገልጋዩ መላክ ያስፈልግዎታል። ይህንን ለማድረግ የ" id_rsa.pub " ፋይል ይዘት በአገልጋዩ ላይ ወዳለው " ~/.ssh/authorized_keys " ፋይል ይቅዱ። በ" ssh-copy-id " መሣሪያ እገዛ ቀላሉን መንገድ እንሂድ። ልክ እንደ ተራ ግንኙነት ሁሉ የአገልጋዩን መግቢያ እና የአይፒ አድራሻ ያስገቡ። የይለፍ ቃል ካስገቡ በኋላ የደንበኛው የህዝብ ቁልፍ በራስ-ሰር ወደ አገልጋዩ ይገለበጣል። ይህንን ትዕዛዝ ያሂዱ
ssh-copy-id [email protected]
ያን ሁሉ ካደረጉ በኋላ አገልጋዩ የይለፍ ቃል ማስገባት አይፈልግም።
በዊንዶው ላይ በቁልፍ ማረጋገጥ
PUTTYGEN ን ይክፈቱ እና “ ፍጠር ” የሚለውን ጠቅ ያድርጉ። ቁልፎቹን ለማመንጨት መዳፊትዎን በማያ ገጹ ላይ ማንቀሳቀስ ብቻ ያስፈልግዎታል እና መሣሪያው ቁልፎቹን በዘፈቀደ ያመነጫል።
ቁልፎቹ ከተፈጠሩ በኋላ “ የግል ቁልፍ አስቀምጥ ” የሚለውን ጠቅ ያድርጉና በዲስክዎ ላይ የግል ቁልፍ ባለው ፋይል ላይ ያስቀምጡት። የሚወዱትን ዱካ ማዘጋጀት ይችላሉ፣ ነገር ግን ትንሽ ቆይተው በፑቲ ውስጥ መግለጽ ያስፈልግዎታል። ከዚያም ከመስኮቱ አናት ላይ ያለውን የህዝብ ቁልፍ ይቅዱ።
የህዝብ ቁልፉን ወደ ተርሚናል በመገልበጥ እንልክልዎታለን። ፑቲን ይክፈቱ እና እንደተለመደው ከአገልጋዩ ጋር ይገናኙ። አሁን “ .ssh/authorized_keys ” እንፍጠር እና ሌሎች ተጠቃሚዎች ፋይሉን እንዳይደርሱበት እንገድብ፣ ስለዚህ ለፈጣሪው ብቻ ይገኛል።
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
ፋይሉን ከፈጠሩ በኋላ የደንበኛውን ይፋዊ ቁልፍ በእሱ ውስጥ ያስገቡ። በቀደመው ደረጃ የህዝብ ቁልፍን ወደ ቅንጥብ ሰሌዳ ቀድተናል። በቅንጥብ ሰሌዳ ውስጥ ያለውን ነገር ወደ ፋይሉ ለመቅዳት የድመት ትዕዛዝ እና የውጤት አቅጣጫን ይጠቀሙ።
cat > .ssh/authorized_keys
ትዕዛዙን ካስገቡ በኋላ፣ በተርሚናል መስኮቱ ውስጥ ያለውን የቀኝ መዳፊት አዝራሩን ጠቅ ያድርጉ እና በቅንጥብ ሰሌዳው ውስጥ ያለውን ይለጥፉ። ግቤቱን ለማረጋገጥ “ Ctrl+D ” የሚለውን አቋራጭ ይጫኑ እና ከአገልጋዩ ያላቅቁ።
አሁን በፑቲ ውስጥ ወደሚገኘው የግል ቁልፍ የሚወስደውን መንገድ እንጥቀስ እና ከአገልጋዩ ጋር እንደገና እንገናኝ።
ከአሁን በኋላ ከአገልጋዩ ጋር ለመገናኘት የተጠቃሚ ስም ብቻ ማስገባት ያስፈልግዎታል። ትክክለኛው የግል ቁልፍ ከሌለው ሌላ መሳሪያ ከአገልጋዩ ጋር ለመገናኘት እየሞከሩ ከሆነ አገልጋዩ የይለፍ ቃል ይጠይቃል። በቁልፍ ላይ የተመሰረተ ማረጋገጫ ከተዘጋጀ በኋላ በይለፍ ቃል መድረስን መከልከል ይችላሉ።