De primêre manier om ferbining te meitsjen mei in Linux-tsjinner is fia it SSH-protokol . Dit type ferbining is feilich, om't alle gegevens dy't dertroch oerdroegen wurde, fersifere binne. Om in SSH-ferbining op te setten, moatte jo it konfigurearje op 'e eksterne tsjinner wêrmei jo ferbine wolle, en de kliïnt oan 'e kant fan' e brûker. D'r is in soad software foar SSH-ferbining. Wat Linux oanbelanget, is it OpenSSH-pakket it populêrst en foar Windows brûke minsken meast PuTTY.
Litte wy in tichterby besjen op serverkonfiguraasje mei Ubuntu Server 18.04 as foarbyld, en besykje dan te ferbinen mei de server fan Linux en Windows.
Alles wat wy dogge sil fanút in gewoane brûker syn akkount wêze. Yn dit gefal hawwe wy in brûker mei de namme " mihail " oanmakke, en it " root " akkount is standert útskeakele.
Server side opset
Stel it pakket yn dat dit kommando útfiert:
sudo apt install openssh-server
Nei de ynstallaasje is klear, soargje derfoar dat de tsjinst rint. Brûk dit kommando:
systemctl status sshd
Status " Aktyf (rinnend) " betsjut dat de tsjinst ynskeakele is en normaal wurket.
Om blokkearjen fan ynkommende ferbiningen troch de brânmuorre te foarkommen, soargje derfoar dat jo dizze útskeakelje, om't wy yn dit artikel gjin netwurkfirewall sille konfigurearje.
Brûk dit kommando:
sudo ufw disable
Op dit stadium kinne jo al ferbine mei de tsjinner. Mei standert ynstellings tsjinner lit ferbining mei de standert haven 22 mei wachtwurd-basearre autentikaasje.
SSH-ferbining fan Linux
As regel is OpenSSH-kliïnt standert ynstalleare op Linux en hat gjin ekstra hânmjittige konfiguraasje nedich. Ferbining kin wurde oprjochte út terminal mei help fan ssh kommando. Parameters yn dit gefal soene brûkersnamme en IP-adres wêze fan 'e tsjinner op ôfstân. Op ús testserver dy't wy as foarbyld brûke is d'r mar ien akkount "mihail", dus wy sille dit brûke.
ssh [email protected]
By de earste ferbining moatte jo de tafoeging fan 'e iepenbiere kaai fan' e server oan 'e database befêstigje, dus antwurdzje " ja ". Dêrnei kinne jo it wachtwurd ynfiere. As de ferbining mei súkses makke is, sille jo in wolkomtekst sjen fan 'e kommandorigel fan' e server. No sille alle kommando's direkt op 'e eksterne server útfierd wurde.
SSH fan Windows
Iepenje Putty en stel de ferbiningsparameters yn. Soargje derfoar dat de skeakel " Ferbiningstype " op SSH stiet . Fier it IP-adres yn yn it fjild " Hostnamme ", standertwearde 22 yn " Poart " en klik op " Iepenje ".
By de earste ferbining sil Putty jo freegje om te befêstigjen dat jo dizze server fertrouwe, dus klik op " Ja ".
Neidat jo de oanmelding en wachtwurd ynfiere, sille jo de kommandorigel fan 'e tsjinner op ôfstân sjen.
Autentikaasje troch kaai. Tanimmend nivo fan feiligens
As in kliïnt besiket feilige ferbining te meitsjen mei de tsjinner fia SSH, foardat de ferbining tastien is, fereasket de tsjinner om de kliïnt te ferifiearjen (ferifiearje). Lykas earder neamd, wurdt wachtwurd-basearre autentikaasje normaal standert brûkt. It leveret gjin robúste feiligens, om't d'r altyd in manier is om it te bruteforce. Derneist is wachtwurdferifikaasje net fan tapassing op SSH-ferbiningen mei it brûken fan skripts.
Foar dit soarte fan taken is d'r in spesjale autentikaasjemetoade troch kaai. It punt is dat de kliïnt privee en iepenbiere kaaien genereart en dan wurdt iepenbiere kaai nei de tsjinner stjoerd. Dêrnei hawwe jo gjin wachtwurd nedich om te ferbinen mei de tsjinner, om't autentikaasje wurdt útfierd op basis fan iepenbiere en partikuliere kliïntkaaien. Om in goed nivo fan feiligens te leverjen, moat tagong ta de priveekaai beheind wurde. Fanwegen it feit dat de privee kaai wurdt opslein op 'e kant fan' e kliïnt en wurdt net oerdroegen fia it netwurk, dizze metoade wurdt leaud te wêzen feiliger.
Ferifikaasje mei kaai op Linux
Litte wy publike en privee kaaien generearje op 'e kliïnt mei help fan ssh-keygen utility software. It ark sil foarstelle om it paad nei de privee kaai te feroarjen en in passphrase yn te fieren foar ekstra feiligens. Lit alle parameters standert ferlitte troch op Enter te drukken by alle fersiken.
As gefolch dêrfan fine jo yn 'e thúsmap yn' e .ssh-map twa generearre bestannen: id_rsa en id_rsa.pub dy't privee en iepenbiere kaaien befetsje.
Dêrnei moatte jo de iepenbiere kaai nei de server stjoere. Om dat te dwaan, kopiearje de ynhâld fan it bestân " id_rsa.pub " nei it bestân " ~/.ssh/authorized_keys " op 'e server. Litte wy de maklikste manier brûke mei de ark " ssh-copy-id ". Fier de oanmeldnamme en it IP-adres fan 'e server yn, krekt as by in gewoane ferbining. Nei it ynfieren fan it wachtwurd sil de iepenbiere kaai fan 'e kliïnt automatysk nei de server kopiearre wurde. Fier dit kommando út:
ssh-copy-id [email protected]
Nei't jo dat alles dien hawwe, sil de tsjinner gjin wachtwurd mear yngean.
Ferifikaasje mei kaai op Windows
Iepenje PUTTYGEN en klik op " Generearje ". Om de kaaien te generearjen, hoege jo allinich jo mûs oer it skerm te bewegen en de ark sil de kaaien willekeurich generearje.
Nei't de kaaien generearre binne, klikje jo op " Privee kaai bewarje " en bewarje it yn it bestân mei de privee kaai op jo skiif. Jo kinne elk paad ynstelle dat jo wolle, mar letter moatte jo it yn Putty opjaan. Kopiearje dan de iepenbiere kaai fan 'e boppekant fan it finster.
Litte wy de iepenbiere kaai ferstjoere troch it gewoan nei de terminal te kopiearjen. Iepenje Putty en ferbine mei de server lykas gewoanlik. Litte wy no " .ssh/authorized_keys " oanmeitsje en de tagong fan oare brûkers ta it bestân beheine, sadat it allinich beskikber is foar de skepper.
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
Nei it oanmeitsjen fan it bestân, set de iepenbiere kaai fan 'e kliïnt dêryn. Yn it foarige poadium kopieare wy iepenbiere kaai nei klamboerd. Om op te nimmen wat der yn it klamboerd is nei it bestân, brûk kat kommando en útfier omlieding.
cat > .ssh/authorized_keys
Nei't jo it kommando ynfierd hawwe, klikje jo mei de rjochter mûsknop yn it terminalfinster en plakke wat der yn it klamboerd stiet. Om de ynfier te befêstigjen, druk op de fluchtoets " Ctrl+D " en ferbrek de ferbining mei de tsjinner.
Litte wy no it paad nei de privee kaai yn Putty opjaan en opnij ferbine mei de tsjinner.
Fan no ôf hoege jo allinich brûkersnamme yn om te ferbinen mei de tsjinner. As jo besykje te ferbinen mei de tsjinner fan in oar apparaat dat net de juste privee kaai hat, sil de tsjinner wachtwurd freegje. Neidat kaai-basearre autentikaasje is ynsteld, kinne jo tagong wegerje mei wachtwurd.