Linux zerbitzari batera konektatzeko modu nagusia SSH protokoloaren bidez da . Konexio mota hau segurua da, bertatik transferitzen diren datu guztiak enkriptatuta daudelako. SSH konexioa ezartzeko , konektatu nahi duzun urruneko zerbitzarian konfiguratu behar duzu, eta bezeroa erabiltzailearen aldean. SSH konexiorako software ugari dago. Linuxi dagokionez, OpenSSH paketea da ezagunena eta Windowserako jendeak gehienbat PuTTY erabiltzen du.
Ikus dezagun zerbitzariaren konfigurazioa adibide gisa Ubuntu Server 18.04 erabiliz, eta saiatu zerbitzarira Linux eta Windows-etik konektatzen.
Dena erabiltzaile arrunt baten kontutik egingo dugu. Kasu honetan, " mihail " erabiltzailea sortu dugu, eta " root " kontua lehenespenez desgaituta dago.
Zerbitzariaren alboko konfigurazioa
Konfiguratu paketea komando hau exekutatzen:
sudo apt install openssh-server
Instalazioa amaitu ondoren, ziurtatu zerbitzua martxan dagoela. Erabili komando hau:
systemctl status sshd
“ Aktibo (martxan) ” egoerak zerbitzua gaituta dagoela eta normal dabilela esan nahi du.
Suebakiak sarrerako konexioak blokeatzea saihesteko, ziurtatu desgaitzen duzula, artikulu honetan ez baitugu sareko suebakia konfiguratuko.
Erabili komando hau:
sudo ufw disable
Fase honetan jada zerbitzariarekin konekta zaitezke. Ezarpen lehenetsiekin zerbitzariak 22 ataka estandarrera konektatzea ahalbidetzen du pasahitzetan oinarritutako autentifikazioarekin.
SSH konexioa Linuxetik
Oro har, OpenSSH bezeroa Linux-en instalatuta dago lehenespenez eta ez du eskuzko konfigurazio gehigarririk behar. Konexioa terminaletik ezarri daiteke ssh komandoaren laguntzaz. Kasu honetan parametroak urruneko zerbitzariaren erabiltzaile-izena eta IP helbidea izango lirateke. Adibide gisa erabiltzen ari garen proba-zerbitzarian "mihail" kontu bakarra dago, beraz, hau erabiliko dugu.
ssh [email protected]
Lehenengo konexioan zerbitzariaren gako publikoa datu-basera gehitu nahi duzula baieztatu beharko duzu, beraz, " bai " erantzun. Ondoren, pasahitza sartu ahal izango duzu. Konexioa behar bezala egiten bada, zerbitzariaren komando-lerroko ongietorri testua ikusiko duzu. Orain, komando guztiak urruneko zerbitzarian exekutatuko dira.
SSH Windows-etik
Ireki Putty eta ezarri konexio parametroak. Ziurtatu " Konexio mota " etengailua SSH posizioan dagoela . Sartu IP helbidea " Host Name " eremuan, 22 balio lehenetsia " Port " eremuan eta egin klik " Ireki " botoian.
Lehenengo konexioan, Putty-k zerbitzari honetan konfiantza duzula baieztatzeko eskatuko dizu, beraz, egin klik " Bai " botoian.
Saio-hasiera eta pasahitza sartu ondoren, urruneko zerbitzariaren komando-lerroa ikusiko duzu.
Autentifikazioa gako bidez. Segurtasun maila handitzea
Bezero bat SSH bidez zerbitzariarekin konexio segurua ezartzen saiatzen ari denean, konexioa baimendu aurretik zerbitzariak bezeroa autentifikatu (egiaztatu) behar du. Lehen esan bezala, pasahitzetan oinarritutako autentifikazioa lehenespenez erabiltzen da. Ez du segurtasun sendoa eskaintzen, beti dagoelako indar gordina egiteko modu bat. Gainera, pasahitzaren autentifikazioa ez da aplikagarria scripten erabilerarekin SSH konexioetan.
Mota honetako zereginetarako autentifikazio metodo berezi bat dago gakoz. Kontua da bezeroak gako pribatuak eta publikoak sortzen dituela eta gero gako publikoa zerbitzarira bidaltzen duela. Horren ondoren, ez duzu pasahitzik behar zerbitzarira konektatzeko, autentifikazioa bezeroen gako publiko eta pribatuetan oinarrituta egiten baita. Segurtasun maila ona eskaintzeko, gako pribaturako sarbidea mugatu behar da. Gako pribatua bezeroaren aldean gordeta dagoelako eta sarearen bidez transferitzen ez denez, metodo hau seguruagoa dela uste da.
Autentifikazioa gako bidez Linux-en
Sor ditzagun bezeroaren gako publikoak eta pribatuak ssh-keygen utility softwarearen laguntzaz. Tresnak gako pribaturako bidea aldatzea proposatuko du eta pasaesaldi bat sartu segurtasun gehigarrirako. Utzi parametro guztiak lehenespenez Sartu sakatuta eskaera guztietan.
Ondorioz, .ssh karpetako etxeko direktorioan sortutako bi fitxategi aurkituko dituzu: id_rsa eta id_rsa.pub, eta horiek gako pribatuak eta publikoak dituzte, hurrenez hurren.
Ondoren, gako publikoa zerbitzarira bidali beharko duzu. Horretarako, kopiatu " id_rsa.pub " fitxategiaren edukia zerbitzariko " ~/.ssh/authorized_keys " fitxategira. Jarrai dezagun modurik errazena " ssh-copy-id " tresnaren laguntzarekin. Sartu zerbitzariaren saioa hasteko izena eta IP helbidea, ohiko konexio batean bezala. Pasahitza sartu ondoren, bezeroaren gako publikoa automatikoki kopiatuko da zerbitzarira. Exekutatu komando hau:
ssh-copy-id [email protected]
Hori guztia egin ondoren, zerbitzariak ez du gehiago pasahitza sartzea eskatuko.
Autentifikazioa gako bidez Windows-en
Ireki PUTTYGEN eta egin klik “ Sortu ” aukeran. Giltzak sortzeko, sagua pantailaren gainean mugitu besterik ez duzu egin behar eta tresnak ausaz sortuko ditu giltzak.
Giltzak sortu ondoren, egin klik “ Gorde gako pribatua ” aukeran eta gorde zure diskoan dagoen gako pribatua duen fitxategian. Nahi duzun bidea ezar dezakezu, baina pixka bat geroago Putty-n zehaztu beharko duzu. Ondoren, kopiatu gako publikoa leihoaren goialdetik.
Bidali dezagun gako publikoa terminalera kopiatuz. Ireki Putty eta konektatu zerbitzarira ohi bezala. Orain sortuko dugu “ .ssh/authorized_keys ” eta mugatuko dugu beste erabiltzaileei fitxategia atzitzea, sortzailearentzat bakarrik eskuragarri egon dadin.
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
Fitxategia sortu ondoren, jarri bezeroaren gako publikoa bertan. Aurreko fasean gako publikoa arbelean kopiatu genuen. Arbelean dagoena fitxategian grabatzeko, erabili cat komandoa eta irteerako birbideratzea.
cat > .ssh/authorized_keys
Komandoa sartu ondoren, egin klik saguaren eskuineko botoiarekin terminal leihoan eta itsatsi arbelean dagoena. Sarrera berresteko, sakatu “ Ctrl+D ” lasterbidea eta deskonektatu zerbitzaritik.
Orain zehaztu dezagun Putty-n gako pribatuaren bidea eta konektatu berriro zerbitzariarekin.
Hemendik aurrera, zerbitzarira konektatzeko, erabiltzaile-izena bakarrik sartu beharko duzu. Gako pribatu egokia ez duen beste gailu batetik zerbitzariarekin konektatzen saiatzen ari bazara, zerbitzariak pasahitza eskatuko du. Gakoetan oinarritutako autentifikazioa konfiguratu ondoren, pasahitz bidez sarbidea ez baimendu dezakezu.