Knowledgebase Simplaj instrukcioj por labori kun la servo Profitserver
ĉefa Knowledgebase Kiel konekti al Linukso-servilo per SSH

Kiel konekti al Linukso-servilo per SSH


La ĉefa maniero konektiĝi al Linuksa servilo estas per la SSH-protokolo . Ĉi tiu tipo de konekto estas sekura, ĉar ĉiuj datumoj transdonitaj tra ĝi estas ĉifritaj. Por establi SSH-konekton, vi devas agordi ĝin sur la fora servilo, al kiu vi volas konektiĝi, kaj la klienton sur la flanko de la uzanto. Ekzistas amaso da programaro por SSH-konekto. Koncerne Linukson, la pakaĵo OpenSSH estas la plej populara kaj por Vindozo homoj plejparte uzas PuTTY.

Ni rigardu pli detale al servila agordo uzante Ubuntu Server 18.04 kiel ekzemplon, kaj poste provu konekti al la servilo de Linukso kaj Vindozo.

Ĉion, kion ni faros, ni faros el la konto de ordinara uzanto. En ĉi tiu kazo, ni kreis uzanton " mihail ", kaj la konto " root " estas defaŭlte malŝaltita.

Agordo de la servilo

Agordu la pakaĵon rulantan ĉi tiun komandon:

sudo apt install openssh-server
Instalante SSH-medion sur Linuksa servilo

Post kiam la instalado finiĝas, certigu, ke la servo funkcias. Uzu ĉi tiun komandon:

systemctl status sshd
Kontrolante haveblecon de SSH-servo

La stato " Aktiva (funkcianta) " signifas, ke la servo estas ebligita kaj funkcias normale.

Por eviti blokadon de envenantaj konektoj de la fajroŝirmilo, certigu, ke vi malŝaltas ĝin, ĉar ni ne agos retan fajroŝirmilon en ĉi tiu artikolo.

Uzu ĉi tiun komandon:

sudo ufw disable
Malebligante blokon de envenanta konekto en Vindoza Fajroŝirmilo

En ĉi tiu etapo vi jam povas konektiĝi al la servilo. Kun defaŭltaj agordoj servilo permesas konekton al la norma haveno 22 kun pasvort-bazita aŭtentigo.

SSH-konekto de Linukso

Kiel regulo, OpenSSH-kliento estas instalita en Linukso defaŭlte kaj ne postulas plian manan agordon. Konekto povas esti establita de terminalo kun la helpo de ssh komando. Parametroj ĉi-kaze estus uzantnomo kaj IP-adreso de la fora servilo. Sur nia testa servilo, kiun ni uzas kiel ekzemplon, estas nur unu konto “mihail”, do ni uzos ĉi tion.

ssh [email protected]

Ĉe la unua konekto vi devos konfirmi la aldonon de la publika ŝlosilo de la servilo al la datumbazo, do respondu " jes ". Post tio vi povas enigi la pasvorton. Se la konekto sukcese stariĝis, vi vidos bonvenan tekston en la komandlinio de la servilo. Nun ĉiuj komandoj estos plenumitaj rekte sur la fora servilo.

SSH-konekto de Linukso

SSH de Vindozo

Malfermu Putty kaj agordu konekto-parametrojn. Certigu, ke la ŝaltilo " Konekto-tipo " estas ŝaltita al SSH . Enigu la IP-adreson en la kampon " Gastiganta Nomo ", la defaŭltan valoron 22 en " Haveno " kaj alklaku " Malfermi ".

SSH-konekto de Vindozo

Ĉe la unua konekto, Putty petos vin konfirmi, ke vi fidas ĉi tiun servilon, do alklaku " Jes ".

Unua konekto SSH de Vindozo

Post kiam vi enigas la ensaluton kaj pasvorton, vi vidos la komandlinion de la fora servilo.

Sukcesa konekti SSH

Aŭtentigo per ŝlosilo. Pliiĝanta nivelo de sekureco

Kiam kliento provas establi sekuran konekton al la servilo per SSH, antaŭ ol permesi la konekton la servilo postulas aŭtentikigi (kontroli) la klienton. Kiel menciite antaŭe, pasvort-bazita aŭtentikigo estas kutime uzata defaŭlte. Ĝi ne provizas fortikan sekurecon, ĉar ĉiam ekzistas maniero malpurigi ĝin. Krome, pasvorta aŭtentigo ne aplikeblas al SSH-konektoj kun la uzo de skriptoj.

Por ĉi tiu tipo de taskoj ekzistas speciala aŭtentikiga metodo per ŝlosilo. La punkto estas, ke la kliento generas privatajn kaj publikajn ŝlosilojn kaj tiam publika ŝlosilo estas sendita al la servilo. Post tio vi ne bezonas pasvorton por konekti al la servilo, ĉar aŭtentigo estas farita surbaze de publikaj kaj privataj klientŝlosiloj. Por provizi bonan nivelon de sekureco, aliro al la privata ŝlosilo devus esti limigita. Pro la fakto, ke la privata ŝlosilo estas stokita flanke de la kliento kaj ne estas transdonita tra la reto, ĉi tiu metodo estas supozeble pli sekura.

Aŭtentigo per ŝlosilo en Linukso

Ni generu publikajn kaj privatajn ŝlosilojn ĉe la kliento helpe de ssh-keygen-utila programaro. La ilo sugestos ŝanĝi la vojon al la privata ŝlosilo kaj enigi pasfrazon por plia sekureco. Lasu ĉiujn parametrojn defaŭlte premante Enigu laŭ ĉiuj petoj.

Aŭtentigo per ŝlosilo en Linukso por sekura konekto

Rezulte, en la hejma dosierujo en la dosierujo .ssh vi trovos du generitajn dosierojn: id_rsa kaj id_rsa.pub , kiuj enhavas privatajn kaj publikajn ŝlosilojn laŭe.

Post tio, vi devos sendi la publikan ŝlosilon al la servilo. Por fari tion, kopiu la enhavon de la dosiero " id_rsa.pub " en la dosieron " ~/.ssh/authorized_keys " sur la servilo. Ni iru laŭ la plej facila maniero per la ilo " ssh-copy-id ". Enigu la ensaluton kaj IP-adreson de la servilo, same kiel ĉe ordinara konekto. Post kiam vi enigos la pasvorton, la publika ŝlosilo de la kliento estos aŭtomate kopiita al la servilo. Rulu ĉi tiun komandon:

ssh-copy-id [email protected]
SSH-rajtigo kun privataj ŝlosiloj

Post kiam vi faros ĉion tion, la servilo ne plu postulos enigi pasvorton.

Aŭtentigo per ŝlosilo en Vindozo

Malfermu PUTTYGEN kaj alklaku " Generi ". Por generi la ŝlosilojn, vi nur bezonas movi vian muson super la ekrano kaj la ilo hazarde generos la ŝlosilojn.

Post kiam la ŝlosiloj estas generitaj, alklaku " Konservi privatan ŝlosilon " kaj konservu ĝin en la dosiero kun privata ŝlosilo sur via disko. Vi povas agordi ajnan vojon, kiun vi ŝatas, sed iom poste vi devos specifi ĝin en Putty. Poste kopiu la publikan ŝlosilon de la supro de la fenestro.

Generante privatan ŝlosilon por SSH-konekto por Vindozo

Ni sendu la publikan ŝlosilon simple kopiante ĝin al la terminalo. Malfermu Putty kaj konektu al la servilo kiel kutime. Nun ni kreu " .ssh/authorized_keys " kaj limigu la aliajn uzantojn de aliro al la dosiero, por ke ĝi estu havebla nur al la kreinto.

mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

Post kreado de la dosiero, metu la publikan ŝlosilon de la kliento en ĝi. En la antaŭa etapo ni kopiis publikan ŝlosilon al tondujo. Por registri tion, kio estas en la tondujo al la dosiero, uzu kat-komandon kaj eligredirekton.

cat > .ssh/authorized_keys

Post kiam vi enigos la komandon, alklaku la dekstran musbutonon en la terminala fenestro kaj algluu tion, kio estas en la tondujo. Por konfirmi la enigon, premu la mallongigon " Ctrl+D " kaj malkonektiĝu de la servilo.

Alŝutante ŝlosilon al servilo

Nun ni specifu la vojon al la privata ŝlosilo en Putty kaj denove konektu al la servilo.

Unua SSH-konekto kun privata ŝlosilo

De nun, por konektiĝi al la servilo, vi nur bezonos enigi uzantnomon. Se vi provas konektiĝi al la servilo de alia aparato, kiu ne havas la ĝustan privatan ŝlosilon, la servilo petos pasvorton. Post ŝlosil-bazita aŭtentikigo estas agordita, vi povas malpermesi aliron per pasvorto.

Konekto kun privata ŝlosilo finiĝis
❮ Antaŭa artikolo Kiel malŝalti plibonigitan sekurecan agordon en IE

Demandu nin pri VPS

Ni ĉiam pretas respondi viajn demandojn je ajna tempo de tago aŭ nokto.