Cunniscenza Istruzzioni simplici per travaglià cù u serviziu Profitserver
Main Cunniscenza Cumu cunnette à un servitore Linux attraversu SSH

Cumu cunnette à un servitore Linux attraversu SSH


U modu principale per cunnette si à un servitore Linux hè attraversu u protocolu SSH . Stu tipu di cunnessione hè sicura, perchè tutti i dati trasferiti per mezu di questu sò criptati. Per stabilisce una cunnessione SSH, duvete cunfigurà la nantu à u servitore remoto à u quale vulete cunnette vi, è u cliente da u latu di l'utente. Ci hè una tonna di software per a cunnessione SSH. Per Linux, u pacchettu OpenSSH hè u più pupulare è per Windows a ghjente usa soprattuttu PuTTY.

Fighjemu più attente à a cunfigurazione di u servitore utilizendu Ubuntu Server 18.04 cum'è un esempiu, è dopu pruvate à cunnette à u servitore da Linux è Windows.

Tuttu ciò chì facemu serà da un contu d'utilizatore ordinariu. In questu casu, avemu creatu un utilizatore " mihail ", è u contu " root " hè disattivatu per difettu.

Configurazione di u latu di u servitore

Configurate u pacchettu chì esegue stu cumandamentu:

sudo apt install openssh-server
Installazione di l'ambiente SSH in un servitore Linux

Dopu chì a stallazione hè finita, assicuratevi chì u serviziu funziona. Aduprate stu cumandamentu:

systemctl status sshd
Verificate a dispunibilità di u serviziu SSH

U statutu " Attivu (in esecuzione) " significa chì u serviziu hè attivatu è funziona nurmalmente.

Per evità u bloccu di e cunnessione entranti da u firewall, assicuratevi di disattivà, perchè ùn avemu micca cunfigurà u firewall di a rete in questu articulu.

Aduprate stu cumandamentu:

sudo ufw disable
Disattivazione di u bloccu di cunnessione in entrata in Windows Firewall

À questu stadiu, pudete digià cunnette à u servitore. Cù u servitore di paràmetri predeterminati permette a cunnessione à u portu standard 22 cù autentificazione basata in password.

Cunnessione SSH da Linux

In regula, u cliente OpenSSH hè stallatu in Linux per automaticamente è ùn hè micca bisognu di cunfigurazione manuale supplementu. A cunnessione pò esse stabilita da u terminal cù l'aiutu di u cumandamentu ssh. I paràmetri in questu casu seranu u nome d'utilizatore è l'indirizzu IP di u servitore remoto. In u nostru servitore di teste chì usemu cum'è esempiu, ci hè solu un contu "mihail", cusì useremu questu.

ssh [email protected]

À a prima cunnessione duverete cunfirmà l'aghjunta di a chjave publica di u servitore à a basa di dati, dunque rispondite " ". Dopu pudete inserisce a password. Se a cunnessione hè stata fatta cù successu, viderete un testu di benvenuta di a linea di cummanda di u servitore. Avà tutti i cumandamenti saranu eseguiti direttamente nantu à u servitore remoto.

Cunnessione SSH da Linux

SSH da Windows

Aprite Putty è impostate i parametri di cunnessione. Assicuratevi chì l'interruttore " Tipu di cunnessione " sia giratu nantu à SSH . Inserite l'indirizzu IP in u campu " Nome host ", u valore predefinitu 22 in " Porta " è cliccate " Apri ".

Cunnessione SSH da un Windows

À a prima cunnessione, Putty vi dumanderà di cunfirmà chì avete fiducia in questu servitore, dunque cliccate " ".

Prima cunnessione SSH da Windows

Dopu avè inseritu u login è a password, vi vede a linea di cumanda di u servitore remoto.

Cunnessione SSH successu

Autentificazione per chjave. Aumentà u livellu di sicurità

Quandu un cliente prova di stabilisce una cunnessione sicura à u servitore attraversu SSH, prima di permette a cunnessione, u servitore hà bisognu di autentificà (verificà) u cliente. Comu diciatu prima, l'autentificazione basata in password hè generalmente usata per difettu. Ùn furnisce micca una sicurezza robusta, perchè ci hè sempre un modu per a forza bruta. Inoltre, l'autentificazione di password ùn hè micca applicabile à e cunnessione SSH cù l'usu di script.

Per stu tipu di compiti ci hè un metudu di autentificazione speciale per chjave. U puntu hè chì u cliente genera chjavi privati ​​​​è publichi è dopu a chjave publica hè mandata à u servitore. Dopu à quessa, ùn avete micca bisognu di password per cunnette à u servitore, perchè l'autentificazione hè realizata nantu à e chjave di u cliente publicu è privatu. Per furnisce un bonu livellu di sicurità, l'accessu à a chjave privata deve esse ristretta. A causa di u fattu chì a chjave privata hè guardata in u latu di u cliente è ùn hè micca trasfiruta à traversu a reta, stu metudu hè cridutu per esse più sicuru.

Autentificazione per chjave in Linux

Generemu chjavi publichi è privati ​​nantu à u cliente cù l'aiutu di u software di utilità ssh-keygen. L'uttellu suggerirà cambià a strada à a chjave privata è inserisce una passphrase per una sicurità extra. Lasciate tutti i paràmetri per automaticamente premendu Enter à tutte e dumande.

Autentificazione per chjave in Linux per una cunnessione sicura

Cusì, in u cartulare principale in u cartulare .ssh truverete dui fugliali generati: id_rsa è id_rsa.pub chì cuntenenu chjave private è publiche in cunsequenza.

Dopu à quessa, duverete mandà a chjave publica à u servitore. Per fà quessa, cupiate u cuntenutu di u schedariu " id_rsa.pub " in u schedariu " ~/.ssh/authorized_keys " nant'à u servitore. Andemu à u modu u più faciule cù l'aiutu di u strumentu " ssh-copy-id ". Inserite u login è l'indirizzu IP di u servitore, cum'è in u casu di una cunnessione ordinaria. Dopu avè inseritu a password, a chjave publica di u cliente serà copiata automaticamente nant'à u servitore. Eseguite stu cumandamentu:

ssh-copy-id [email protected]
Autorizazione SSH cù chjavi privati

Dopu avè fattu tuttu ciò, u servitore ùn hà più bisognu di inserisce password.

Autentificazione per chjave in Windows

Aprite PUTTYGEN è cliccate " Genera ". Per generà e chjave, basta à spustà u mouse sopra u screnu è u strumentu genererà e chjave à casu.

Dopu chì e chjave sò state generate, cliccate nant'à " Salvà a chjave privata " è salvatela in u schedariu cù a chjave privata nant'à u vostru discu. Pudete definisce qualsiasi percorsu chì vulete, ma un pocu dopu duverete specificallu in Putty. Dopu, copiate a chjave publica da a cima di a finestra.

Generazione di chjave privata per a cunnessione SSH per un Windows

Mandemu a chjave publica copiendula simpliciamente in u terminal. Aprite Putty è cunnettevi à u servitore cum'è di solitu. Avà creemu " .ssh/authorized_keys " è limitemu l'accessu à u schedariu da parte di l'altri utilizatori, affinchì sia dispunibule solu per u creatore.

mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

Dopu avè creatu u schedariu, mette a chjave publica di u cliente in questu. In u stadiu precedente avemu copiatu a chjave publica in u clipboard. Per arregistrà ciò chì hè in clipboard à u schedariu, aduprate u cumandimu cat è a redirezzione di output.

cat > .ssh/authorized_keys

Dopu avè inseritu u cumandamentu, cliccate cù u buttone drittu di u mouse in a finestra di u terminal è incollate ciò chì hè in u clipboard. Per cunfirmà l'input, appughjà a scurciatoia " Ctrl + D " è disconnectatevi da u servitore.

Caricà chjave à un servitore

Avà specifiemu u percorsu à a chjave privata in Putty è cunnette à u servitore di novu.

Prima cunnessione SSH cù una chjave privata

Da avà, per cunnette à u servitore, vi tuccherà solu à inserisce u nome d'utilizatore. Sè vo circate di cunnette à u servitore da un altru dispositivu chì ùn hà micca a chjave privata ghjusta, u servitore dumandà a password. Dopu chì l'autentificazione basata nantu à chjave hè stallata, pudete disattivà l'accessu per password.

A cunnessione cù a chjave privata hè finita
❮ Articulu precedente Cumu disattivà a cunfigurazione di sicurità rinfurzata in IE

Dumandateci nantu à VPS

Semu sempre pronti à risponde à e vostre dumande à ogni ora di ghjornu o di notte.