İnformasiya Bankı Profitserver xidməti ilə işləmək üçün sadə təlimatlar
Əsas İnformasiya Bankı SSH vasitəsilə Linux serverinə necə qoşulmaq olar

SSH vasitəsilə Linux serverinə necə qoşulmaq olar


Linux serverinə qoşulmağın əsas yolu SSH protokolu vasitəsilədir . Bu əlaqə növü təhlükəsizdir, çünki onun vasitəsilə ötürülən bütün məlumatlar şifrələnir. SSH bağlantısı yaratmaq üçün onu qoşulmaq istədiyiniz uzaq serverdə, klienti isə istifadəçi tərəfində konfiqurasiya etməlisiniz. SSH bağlantısı üçün çoxlu proqram təminatı mövcuddur. Linux-a gəldikdə, OpenSSH paketi ən populyardır və Windows üçün insanlar əsasən PuTTY-dən istifadə edirlər.

Nümunə olaraq Ubuntu Server 18.04 istifadə edərək server konfiqurasiyasına daha yaxından nəzər salaq və sonra Linux və Windows-dan serverə qoşulmağa çalışaq.

Etdiyimiz hər şey adi bir istifadəçinin hesabından olacaq. Bu halda, " mihail " istifadəçisi yaratdıq və " root " hesabı standart olaraq deaktiv edilib.

Server tərəfinin qurulması

Bu əmrlə paketi qurun:

sudo apt install openssh-server
Linux serverində SSH mühitinin quraşdırılması

Quraşdırma tamamlandıqdan sonra xidmətin işlədiyinə əmin olun. Bu əmrdən istifadə edin:

systemctl status sshd
SSH xidmətinin mövcudluğunun yoxlanılması

" Aktiv (işləyir) " statusu xidmətin aktiv olduğunu və normal işlədiyini bildirir.

Firewall tərəfindən daxil olan bağlantıların bloklanmasının qarşısını almaq üçün onu söndürdüyünüzə əmin olun, çünki bu məqalədə şəbəkə təhlükəsizlik duvarını konfiqurasiya etməyəcəyik.

Bu əmrdən istifadə edin:

sudo ufw disable
Windows Firewall-da daxil olan əlaqə blokunun söndürülməsi

Bu mərhələdə siz artıq serverə qoşula bilərsiniz. Standart parametrlərlə server parol əsaslı autentifikasiya ilə standart port 22-yə qoşulmağa imkan verir.

Linux-dan SSH bağlantısı

Bir qayda olaraq, OpenSSH müştəri standart olaraq Linux-da quraşdırılır və əlavə əl ilə konfiqurasiya tələb etmir. Terminaldan ssh əmri ilə əlaqə qurmaq olar. Bu halda parametrlər istifadəçi adı və uzaq serverin IP ünvanı olacaqdır. Nümunə kimi istifadə etdiyimiz test serverimizdə yalnız bir “mihail” hesabı var, ona görə də bundan istifadə edəcəyik.

ssh [email protected]

İlk qoşulmada serverin açıq açarının verilənlər bazasına əlavə edilməsini təsdiqləməlisiniz, buna görə də " bəli " cavabını verin. Bundan sonra parolu daxil edə bilərsiniz. Bağlantı uğurla qurulubsa, serverin əmr sətrinin xoş gəlmisiniz mətnini görəcəksiniz. İndi bütün əmrlər birbaşa uzaq serverdə yerinə yetiriləcək.

Linux-dan SSH bağlantısı

Windows-dan SSH

Putty-ni açın və qoşulma parametrlərini təyin edin. “ Bağlantı növü ” açarının SSH -ə çevrildiyinə əmin olun . IP ünvanını “ Host Adı ” sahəsinə, standart 22 dəyərini “ Port ” sahəsinə daxil edin və “ ” düyməsini basın.

Windows-dan SSH bağlantısı

İlk qoşulmada Putty sizdən bu serverə etibar etdiyinizi təsdiqləməyinizi xahiş edəcək, buna görə də " Bəli " düyməsini basın.

Windows-dan ilk SSH bağlantısı

Loqin və şifrəni daxil etdikdən sonra uzaq serverin komanda xəttini görəcəksiniz.

SSH-ni uğurla birləşdirin

Açarla identifikasiya. Artan təhlükəsizlik səviyyəsi

Müştəri SSH vasitəsilə serverə təhlükəsiz əlaqə yaratmağa çalışdıqda, əlaqəyə icazə verməzdən əvvəl server müştərinin autentifikasiyasını (yoxlamaq) tələb edir. Daha əvvəl qeyd edildiyi kimi, parol əsaslı autentifikasiya adətən standart olaraq istifadə olunur. Güclü təhlükəsizlik təmin etmir, çünki həmişə onu zorlamaq üçün bir yol var. Bundan əlavə, parol identifikasiyası skriptlərin istifadəsi ilə SSH bağlantılarına tətbiq edilmir.

Bu tip tapşırıqlar üçün açarla xüsusi autentifikasiya üsulu mövcuddur. Məsələ ondadır ki, müştəri şəxsi və açıq açarlar yaradır və sonra açıq açar serverə göndərilir. Bundan sonra serverə qoşulmaq üçün parol tələb olunmur, çünki autentifikasiya ictimai və şəxsi müştəri açarları əsasında aparılır. Yaxşı səviyyədə təhlükəsizlik təmin etmək üçün şəxsi açara giriş məhdudlaşdırılmalıdır. Şəxsi açarın müştəri tərəfində saxlanması və şəbəkə vasitəsilə ötürülməməsi səbəbindən bu metodun daha təhlükəsiz olduğuna inanılır.

Linux-da açarla identifikasiya

Gəlin ssh-keygen köməkçi proqram təminatının köməyi ilə müştəridə açıq və şəxsi açarlar yaradaq. Alət şəxsi açarın yolunu dəyişdirməyi və əlavə təhlükəsizlik üçün parol daxil etməyi təklif edəcək. Bütün sorğularda Enter düyməsini basaraq bütün parametrləri standart olaraq tərk edin.

Təhlükəsiz əlaqə üçün Linux-da açarla doğrulama

Nəticədə, .ssh qovluğundakı ana qovluqda , müvafiq olaraq özəl və açıq açarları ehtiva edən iki fayl yaradılacaq: id_rsaid_rsa.pub .

Bundan sonra, açıq açarı serverə göndərməlisiniz. Bunu etmək üçün “ id_rsa.pub ” faylının məzmununu serverdəki “ ~/.ssh/authorized_keys ” faylına kopyalayın. Ən asan yolu “ ssh-copy-id ” alətinin köməyi ilə keçək. Adi bağlantıda olduğu kimi, serverin giriş və IP ünvanını daxil edin. Şifrəni daxil etdikdən sonra, klientin açıq açarı avtomatik olaraq serverə kopyalanacaq. Bu əmri yerinə yetirin:

ssh-copy-id [email protected]
Şəxsi açarlarla SSH Avtorizasiyası

Bütün bunları etdikdən sonra server artıq parol daxil etməyi tələb etməyəcək.

Windows-da açarla identifikasiya

PUTTYGEN-i açın və " Generate " düyməsini basın. Açarları yaratmaq üçün sadəcə siçanınızı ekranın üzərində hərəkət etdirməlisiniz və alət açarları təsadüfi olaraq yaradacaq.

Açar yaradıldıqdan sonra " Şəxsi açarı yadda saxla " düyməsini basın və diskinizdəki gizli açarla fayla saxlayın. İstədiyiniz yolu təyin edə bilərsiniz, ancaq bir az sonra onu Putty-də göstərməlisiniz. Daha sonra açıq açarı pəncərənin yuxarısından kopyalayın.

Windows üçün SSH bağlantısı üçün şəxsi açarın yaradılması

Gəlin açıq açarı sadəcə terminala kopyalayaraq göndərək. Putty-ni açın və həmişəki kimi serverə qoşulun. İndi isə “ .ssh/authorized_keys ” yaradaq və digər istifadəçilərin fayla girişini məhdudlaşdıraq ki, fayl yalnız yaradıcı üçün əlçatan olsun.

mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

Faylı yaratdıqdan sonra ona müştərinin açıq açarını qoyun. Əvvəlki mərhələdə açıq açarı panoya kopyaladıq. Panoda olanları fayla qeyd etmək üçün cat əmrindən və çıxış yönləndirməsindən istifadə edin.

cat > .ssh/authorized_keys

Əmri daxil etdikdən sonra, terminal pəncərəsində sağ siçan düyməsini basın və panoya olanları yapışdırın. Daxil edilmiş məlumatları təsdiqləmək üçün “ Ctrl+D ” qısa yolunu basın və serverdən ayrılın.

Açar serverə yüklənir

İndi Putty-də şəxsi açarın yolunu müəyyən edək və yenidən serverə qoşulaq.

Şəxsi açarla ilk SSH bağlantısı

Bundan sonra serverə qoşulmaq üçün sadəcə istifadəçi adını daxil etməlisiniz. Doğru şəxsi açarı olmayan başqa cihazdan serverə qoşulmağa çalışırsınızsa, server parol tələb edəcək. Açar əsaslı autentifikasiya qurulduqdan sonra parolla girişə icazə verə bilərsiniz.

Şəxsi açarla əlaqə tamamlandı
❮ Əvvəlki məqalə IE-də gücləndirilmiş təhlükəsizlik konfiqurasiyasını necə söndürmək olar

Bizdən VPS haqqında soruşun

Günün və ya gecənin istənilən vaxtında suallarınızı cavablandırmağa hər zaman hazırıq.