Ang pangunang paagi sa pagkonektar sa usa ka Linux server mao ang pinaagi sa SSH protocol . Kini nga matang sa koneksyon luwas, tungod kay ang tanan nga datos nga gibalhin pinaagi niini naka-encrypt. Aron makahimo og koneksyon sa SSH, kinahanglan nimo kining i-configure sa remote server nga gusto nimong ikonektar, ug sa client sa bahin sa user. Daghan kaayong software para sa koneksyon sa SSH. Sama sa Linux, ang OpenSSH package mao ang pinakasikat ug para sa Windows, ang mga tawo kasagaran naggamit og PuTTY.
Atong tan-awon pag-ayo ang pag-configure sa server gamit ang Ubuntu Server 18.04 isip usa ka pananglitan, ug dayon pagsulay sa pagkonektar sa server gikan sa Linux ug Windows.
Ang tanan natong buhaton gikan sa account sa usa ka ordinaryong tiggamit. Niini nga kaso, naghimo kita og tiggamit nga " mihail ", ug ang " root " nga account gi-disable pinaagi sa default.
Pag-setup sa kilid sa server
I-set up ang package nga nagpadagan niini nga command:
sudo apt install openssh-server
Pagkahuman sa pag-install, siguroha nga ang serbisyo nagdagan. Gamita kini nga sugo:
systemctl status sshd
Ang status nga “ Aktibo (nagdagan) ” nagpasabot nga ang serbisyo naka-enable ug naglihok nga normal.
Aron malikayan ang pagbabag sa umaabot nga mga koneksyon pinaagi sa firewall, siguruha nga imong i-disable kini, tungod kay dili namon i-configure ang network firewall sa kini nga artikulo.
Gamita kini nga sugo:
sudo ufw disable
Niini nga yugto mahimo ka nang makonektar sa server. Uban sa default setting server nagtugot koneksyon sa standard port 22 uban sa password-based authentication.
SSH koneksyon gikan sa Linux
Ingon sa usa ka lagda, ang OpenSSH nga kliyente gi-install sa Linux pinaagi sa default ug wala magkinahanglan og dugang nga manual configuration. Ang koneksyon mahimong maestablisar gikan sa terminal sa tabang sa ssh command. Ang mga parameter niini nga kaso mao ang username ug IP address sa layo nga server. Sa among test server nga among gigamit isip pananglitan adunay usa lang ka account nga “mihail”, busa among gamiton kini.
ssh [email protected]
Sa unang koneksyon, kinahanglan nimong kumpirmahon ang pagdugang sa public key sa server sa database, busa tubaga ang " oo ". Pagkahuman niana, mahimo nimong isulod ang password. Kung malampuson nga nahimo ang koneksyon, makakita ka og welcome text sa command line sa server. Karon ang tanan nga mga sugo ipatuman dayon sa hilit nga server.
SSH gikan sa Windows
Ablihi ang Putty ug i-set ang connection parameters. Siguruha nga ang switch nga “ Connection type ” naka- SSH . Isulod ang IP address sa “ Host Name ” nga field, ang default value nga 22 kay “ Port ” ug i-klik ang “ Open ”.
Sa unang koneksyon, ang Putty mangutana kanimo sa pagkumpirma nga misalig ka niini nga server, busa i-klik ang " Oo ".
Human nimo isulod ang login ug password, imong makita ang command line sa remote server.
Pagpamatuod pinaagi sa yawe. Pagtaas sa lebel sa seguridad
Kung ang usa ka kliyente naningkamot sa pag-establisar og luwas nga koneksyon sa server pinaagi sa SSH, sa dili pa tugutan ang koneksyon nga gikinahanglan sa server nga mapamatud-an (verify) ang kliyente. Sama sa nahisgutan na kaniadto, ang pag-authenticate nga gibase sa password kasagarang gigamit nga default. Wala kini maghatag lig-on nga seguridad, tungod kay adunay kanunay nga paagi aron mapintas kini. Gawas pa, ang pag-authenticate sa password dili magamit sa mga koneksyon sa SSH sa paggamit sa mga script.
Alang sa kini nga matang sa mga buluhaton adunay usa ka espesyal nga paagi sa pag-authenticate pinaagi sa yawe. Ang punto mao nga ang kliyente nagmugna og pribado ug publiko nga mga yawe ug dayon ang publiko nga yawe ipadala sa server. Pagkahuman niana dili nimo kinahanglan ang password aron makonektar sa server, tungod kay ang pag-authenticate gihimo base sa publiko ug pribado nga mga yawe sa kliyente. Aron mahatagan ug maayong lebel sa seguridad, ang pag-access sa pribadong yawe kinahanglan nga higpitan. Tungod sa kamatuoran nga ang pribadong yawe gitipigan sa kilid sa kliyente ug wala gibalhin pinaagi sa network, kini nga pamaagi gituohan nga mas luwas.
Authentication pinaagi sa yawe sa Linux
Maghimo kita og publiko ug pribado nga mga yawe sa kliyente sa tabang sa ssh-keygen utility software. Ang himan magsugyot sa pagbag-o sa agianan sa pribadong yawe ug pagsulod sa usa ka passphrase alang sa dugang nga seguridad. Biyai ang tanan nga mga parameter pinaagi sa default pinaagi sa pagpindot sa Enter sa tanan nga mga hangyo.
Tungod niini, sa home directory sa .ssh folder, imong makita ang duha ka file nga gihimo: id_rsa ug id_rsa.pub nga adunay sulod nga private ug public keys.
Human niana, kinahanglan nimong ipadala ang public key sa server. Aron mahimo kana, kopyaha ang sulod sa " id_rsa.pub " file ngadto sa " ~/.ssh/authorized_keys " file sa server. Atong sugdan ang pinakasayon nga paagi gamit ang " ssh-copy-id " tool. Isulod ang login ug IP address sa server, sama sa naandan nga koneksyon. Human nimo isulod ang password, ang public key sa client awtomatikong kopyahon sa server. Padagana kini nga command:
ssh-copy-id [email protected]
Human nimo buhaton ang tanan, ang server dili na magkinahanglan sa pagsulod sa password.
Authentication pinaagi sa yawe sa Windows
Ablihi ang PUTTYGEN ug i-klik ang “ Generate ”. Aron makamugna og mga yawe, kinahanglan lang nimo nga ibalhin ang imong mouse ibabaw sa screen ug ang himan mohimo sa mga yawe nga random.
Human ma-generate ang mga key, i-klik ang “ Save private key ” ug i-save kini sa file nga adunay private key sa imong disk. Mahimo nimong itakda ang bisan unsang path nga gusto nimo, apan sa ulahi kinahanglan nimo kini i-specify sa Putty. Dayon kopyaha ang public key gikan sa ibabaw sa bintana.
Atong ipadala ang public key pinaagi sa pagkopya niini sa terminal. Ablihi ang Putty ug sumpay sa server sama sa naandan. Karon, atong himoon ang “ .ssh/authorized_keys ” ug pugngan ang ubang mga tiggamit sa pag-access sa file, aron ang naghimo lang ang makagamit niini.
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
Human sa paghimo sa file, ibutang ang publiko nga yawe sa kliyente niini. Sa miaging yugto gikopya namo ang public key sa clipboard. Aron irekord kung unsa ang naa sa clipboard sa file gamita ang command sa cat ug pag-redirect sa output.
cat > .ssh/authorized_keys
Human nimo masulod ang sugo, i-klik ang tuo nga buton sa mouse sa bintana sa terminal ug i-paste ang naa sa clipboard. Aron kumpirmahon ang input, pindota ang shortcut nga " Ctrl+D " ug idiskonekta gikan sa server.
Karon atong itakda ang dalan sa pribadong yawe sa Putty ug magkonektar pag-usab sa server.
Sukad karon, aron makakonektar sa server kinahanglan ra nimo nga mosulod sa username. Kung gisulayan nimo ang pagkonektar sa server gikan sa lain nga aparato nga wala’y husto nga pribado nga yawe, ang server mangayo password. Human ma-set up ang key-based authentication, mahimo nimong dumilian ang access pinaagi sa password.