U modu principale per cunnette si à un servitore Linux hè attraversu u protocolu SSH . Stu tipu di cunnessione hè sicura, perchè tutti i dati trasferiti per mezu di questu sò criptati. Per stabilisce una cunnessione SSH, duvete cunfigurà la nantu à u servitore remoto à u quale vulete cunnette vi, è u cliente da u latu di l'utente. Ci hè una tonna di software per a cunnessione SSH. Per Linux, u pacchettu OpenSSH hè u più pupulare è per Windows a ghjente usa soprattuttu PuTTY.
Fighjemu più attente à a cunfigurazione di u servitore utilizendu Ubuntu Server 18.04 cum'è un esempiu, è dopu pruvate à cunnette à u servitore da Linux è Windows.
Tuttu ciò chì facemu serà da un contu d'utilizatore ordinariu. In questu casu, avemu creatu un utilizatore " mihail ", è u contu " root " hè disattivatu per difettu.
Configurazione di u latu di u servitore
Configurate u pacchettu chì esegue stu cumandamentu:
sudo apt install openssh-server
Dopu chì a stallazione hè finita, assicuratevi chì u serviziu funziona. Aduprate stu cumandamentu:
systemctl status sshd
U statutu " Attivu (in esecuzione) " significa chì u serviziu hè attivatu è funziona nurmalmente.
Per evità u bloccu di e cunnessione entranti da u firewall, assicuratevi di disattivà, perchè ùn avemu micca cunfigurà u firewall di a rete in questu articulu.
Aduprate stu cumandamentu:
sudo ufw disable
À questu stadiu, pudete digià cunnette à u servitore. Cù u servitore di paràmetri predeterminati permette a cunnessione à u portu standard 22 cù autentificazione basata in password.
Cunnessione SSH da Linux
In regula, u cliente OpenSSH hè stallatu in Linux per automaticamente è ùn hè micca bisognu di cunfigurazione manuale supplementu. A cunnessione pò esse stabilita da u terminal cù l'aiutu di u cumandamentu ssh. I paràmetri in questu casu seranu u nome d'utilizatore è l'indirizzu IP di u servitore remoto. In u nostru servitore di teste chì usemu cum'è esempiu, ci hè solu un contu "mihail", cusì useremu questu.
ssh [email protected]
À a prima cunnessione duverete cunfirmà l'aghjunta di a chjave publica di u servitore à a basa di dati, dunque rispondite " sì ". Dopu pudete inserisce a password. Se a cunnessione hè stata fatta cù successu, viderete un testu di benvenuta di a linea di cummanda di u servitore. Avà tutti i cumandamenti saranu eseguiti direttamente nantu à u servitore remoto.
SSH da Windows
Aprite Putty è impostate i parametri di cunnessione. Assicuratevi chì l'interruttore " Tipu di cunnessione " sia giratu nantu à SSH . Inserite l'indirizzu IP in u campu " Nome host ", u valore predefinitu 22 in " Porta " è cliccate " Apri ".
À a prima cunnessione, Putty vi dumanderà di cunfirmà chì avete fiducia in questu servitore, dunque cliccate " Iè ".
Dopu avè inseritu u login è a password, vi vede a linea di cumanda di u servitore remoto.
Autentificazione per chjave. Aumentà u livellu di sicurità
Quandu un cliente prova di stabilisce una cunnessione sicura à u servitore attraversu SSH, prima di permette a cunnessione, u servitore hà bisognu di autentificà (verificà) u cliente. Comu diciatu prima, l'autentificazione basata in password hè generalmente usata per difettu. Ùn furnisce micca una sicurezza robusta, perchè ci hè sempre un modu per a forza bruta. Inoltre, l'autentificazione di password ùn hè micca applicabile à e cunnessione SSH cù l'usu di script.
Per stu tipu di compiti ci hè un metudu di autentificazione speciale per chjave. U puntu hè chì u cliente genera chjavi privati è publichi è dopu a chjave publica hè mandata à u servitore. Dopu à quessa, ùn avete micca bisognu di password per cunnette à u servitore, perchè l'autentificazione hè realizata nantu à e chjave di u cliente publicu è privatu. Per furnisce un bonu livellu di sicurità, l'accessu à a chjave privata deve esse ristretta. A causa di u fattu chì a chjave privata hè guardata in u latu di u cliente è ùn hè micca trasfiruta à traversu a reta, stu metudu hè cridutu per esse più sicuru.
Autentificazione per chjave in Linux
Generemu chjavi publichi è privati nantu à u cliente cù l'aiutu di u software di utilità ssh-keygen. L'uttellu suggerirà cambià a strada à a chjave privata è inserisce una passphrase per una sicurità extra. Lasciate tutti i paràmetri per automaticamente premendu Enter à tutte e dumande.
Cusì, in u cartulare principale in u cartulare .ssh truverete dui fugliali generati: id_rsa è id_rsa.pub chì cuntenenu chjave private è publiche in cunsequenza.
Dopu à quessa, duverete mandà a chjave publica à u servitore. Per fà quessa, cupiate u cuntenutu di u schedariu " id_rsa.pub " in u schedariu " ~/.ssh/authorized_keys " nant'à u servitore. Andemu à u modu u più faciule cù l'aiutu di u strumentu " ssh-copy-id ". Inserite u login è l'indirizzu IP di u servitore, cum'è in u casu di una cunnessione ordinaria. Dopu avè inseritu a password, a chjave publica di u cliente serà copiata automaticamente nant'à u servitore. Eseguite stu cumandamentu:
ssh-copy-id [email protected]
Dopu avè fattu tuttu ciò, u servitore ùn hà più bisognu di inserisce password.
Autentificazione per chjave in Windows
Aprite PUTTYGEN è cliccate " Genera ". Per generà e chjave, basta à spustà u mouse sopra u screnu è u strumentu genererà e chjave à casu.
Dopu chì e chjave sò state generate, cliccate nant'à " Salvà a chjave privata " è salvatela in u schedariu cù a chjave privata nant'à u vostru discu. Pudete definisce qualsiasi percorsu chì vulete, ma un pocu dopu duverete specificallu in Putty. Dopu, copiate a chjave publica da a cima di a finestra.
Mandemu a chjave publica copiendula simpliciamente in u terminal. Aprite Putty è cunnettevi à u servitore cum'è di solitu. Avà creemu " .ssh/authorized_keys " è limitemu l'accessu à u schedariu da parte di l'altri utilizatori, affinchì sia dispunibule solu per u creatore.
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
Dopu avè creatu u schedariu, mette a chjave publica di u cliente in questu. In u stadiu precedente avemu copiatu a chjave publica in u clipboard. Per arregistrà ciò chì hè in clipboard à u schedariu, aduprate u cumandimu cat è a redirezzione di output.
cat > .ssh/authorized_keys
Dopu avè inseritu u cumandamentu, cliccate cù u buttone drittu di u mouse in a finestra di u terminal è incollate ciò chì hè in u clipboard. Per cunfirmà l'input, appughjà a scurciatoia " Ctrl + D " è disconnectatevi da u servitore.
Avà specifiemu u percorsu à a chjave privata in Putty è cunnette à u servitore di novu.
Da avà, per cunnette à u servitore, vi tuccherà solu à inserisce u nome d'utilizatore. Sè vo circate di cunnette à u servitore da un altru dispositivu chì ùn hà micca a chjave privata ghjusta, u servitore dumandà a password. Dopu chì l'autentificazione basata nantu à chjave hè stallata, pudete disattivà l'accessu per password.