Peamine viis Linuxi serveriga ühenduse loomiseks on SSH-protokolli kaudu . Seda tüüpi ühendus on turvaline, kuna kõik selle kaudu edastatavad andmed on krüpteeritud. SSH-ühenduse loomiseks peate selle konfigureerima kaugserveris, millega soovite ühenduse luua, ja kliendi poolel kasutaja poolel. SSH-ühenduse loomiseks on palju tarkvara. Linuxi puhul on kõige populaarsem OpenSSH pakett ja Windowsi puhul kasutatakse enamasti PuTTY-d.
Vaatame lähemalt serveri konfiguratsiooni, kasutades näitena Ubuntu Server 18.04, ja proovime seejärel Linuxi ja Windowsi serveriga ühendust luua.
Kõik, mida me teeme, toimub tavakasutaja kontolt. Antud juhul lõime kasutaja „ mihail “ ja „ root “ konto on vaikimisi keelatud.
Serveripoolne seadistamine
Seadistage seda käsku käivitav pakett:
sudo apt install openssh-server
Pärast installimise lõpetamist veenduge, et teenus töötab. Kasutage seda käsku:
systemctl status sshd
Staatus „ Aktiivne (töötab) ” tähendab, et teenus on lubatud ja töötab normaalselt.
Et vältida sissetulevate ühenduste blokeerimist tulemüüri poolt, keelake see kindlasti, sest me ei kavatse selles artiklis võrgu tulemüüri konfigureerida.
Kasutage seda käsku:
sudo ufw disable
Selles etapis saate juba serveriga ühenduse luua. Vaikesätetega võimaldab server ühenduse luua standardse pordiga 22 paroolipõhise autentimisega.
SSH-ühendus Linuxist
Reeglina on OpenSSH-klient vaikimisi installitud Linuxi ja ei vaja täiendavat käsitsi seadistamist. Ühenduse saab luua terminalist käsu ssh abil. Parameetrid on sel juhul kaugserveri kasutajanimi ja IP-aadress. Meie näitena kasutatavas testserveris on ainult üks konto "mihail", seega kasutame seda.
ssh [email protected]
Esimesel ühenduse loomisel peate kinnitama serveri avaliku võtme lisamise andmebaasi, seega vastake " jah ". Pärast seda saate sisestada parooli. Kui ühendus on edukalt loodud, näete serveri käsureal tervitusteksti. Nüüd täidetakse kõik käsud otse kaugserveris.
SSH Windowsist
Ava Putty ja määra ühenduse parameetrid. Veendu, et lüliti „ Ühenduse tüüp “ on lülitatud SSH peale . Sisesta IP-aadress väljale „ Host Name “, vaikimisi väärtus „ Port “ väljale 22 ja klõpsa nupul „ Ava “.
Esimesel ühenduse loomisel palub Putty teil kinnitada, et usaldate seda serverit, seega klõpsake nuppu „ Jah “.
Pärast sisselogimise ja parooli sisestamist näete kaugserveri käsurida.
Autentimine võtmega. Turvalisuse taseme tõus
Kui klient üritab luua turvalist ühendust serveriga SSH kaudu, peab server enne ühenduse lubamist kliendi autentimist (verifitseerimist). Nagu varem mainitud, kasutatakse tavaliselt vaikimisi paroolipõhist autentimist. See ei paku tugevat turvalisust, sest alati on võimalus seda jõhkralt sundida. Pealegi pole parooli autentimine rakendatav skriptide kasutamisega SSH-ühendustele.
Seda tüüpi ülesannete jaoks on olemas spetsiaalne võtmega autentimismeetod. Asi on selles, et klient genereerib privaatsed ja avalikud võtmed ning seejärel saadetakse avalik võti serverisse. Pärast seda pole serveriga ühenduse loomiseks parooli vaja, sest autentimine toimub avalike ja privaatsete kliendivõtmete alusel. Hea turvataseme tagamiseks tuleks juurdepääsu privaatvõtmele piirata. Kuna privaatvõti on salvestatud kliendi poolele ja seda ei edastata võrgu kaudu, peetakse seda meetodit turvalisemaks.
Võtmega autentimine Linuxis
Genereerime kliendil ssh-keygen utiliidi abil avalikud ja privaatvõtmed. Tööriist soovitab muuta privaatvõtme teed ja sisestada turvalisuse tagamiseks parool. Jätke kõik parameetrid vaikimisi, vajutades kõigi päringute korral sisestusklahvi.
Selle tulemusel leiate kodukataloogist .ssh kaustast kaks genereeritud faili: id_rsa ja id_rsa.pub , mis sisaldavad vastavalt privaat- ja avalikku võtmet.
Pärast seda peate avaliku võtme serverisse saatma. Selleks kopeerige faili „ id_rsa.pub ” sisu serveris asuvasse faili „ ~/.ssh/authorized_keys ”. Läheme lihtsama tee peale, kasutades tööriista „ ssh-copy-id ”. Sisestage serveri sisselogimisnimi ja IP-aadress, nagu tavalise ühenduse puhul. Pärast parooli sisestamist kopeeritakse kliendi avalik võti automaatselt serverisse. Käivitage see käsk:
ssh-copy-id [email protected]
Kui olete seda kõike teinud, ei nõua server enam parooli sisestamist.
Võtmega autentimine Windowsis
Ava PUTTYGEN ja klõpsa nupul „ Genereeri “. Võtmete genereerimiseks pead lihtsalt hiirega üle ekraani liigutama ja tööriist genereerib võtmed juhuslikult.
Pärast võtmete genereerimist klõpsake nuppu „ Salvesta privaatvõti “ ja salvestage see oma kettale privaatvõtmega faili. Saate määrata mis tahes tee, kuid veidi hiljem peate selle Putty's määrama. Seejärel kopeerige avalik võti akna ülaosast.
Saadame avaliku võtme lihtsalt terminali kopeerides. Avame Putty ja loome serveriga ühendus nagu tavaliselt. Nüüd loome „ .ssh/authorized_keys ” ja piirame teiste kasutajate juurdepääsu failile, nii et see oleks saadaval ainult loojale.
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
Pärast faili loomist sisestage sellesse kliendi avalik võti. Eelmises etapis kopeerisime avaliku võtme lõikepuhvrisse. Lõikepuhvril oleva faili salvestamiseks kasutage käsku cat ja väljundi ümbersuunamist.
cat > .ssh/authorized_keys
Pärast käsu sisestamist paremklõpsa terminaliaknas ja kleebi lõikelaual olev tekst. Sisestuse kinnitamiseks vajuta klahvikombinatsiooni „ Ctrl+D ” ja katkesta serveriga ühendus.
Nüüd määrame Putty privaatvõtme tee ja loome uuesti ühenduse serveriga.
Nüüdsest tuleb serveriga ühenduse loomiseks sisestada vaid kasutajanimi. Kui proovite serveriga ühendust luua teisest seadmest, millel pole õiget privaatvõtit, küsib server parooli. Pärast võtmepõhise autentimise seadistamist saate parooliga juurdepääsu keelata.