Knowledgebase Ienfâldige ynstruksjes om te wurkjen mei de Profitserver-tsjinst
Foarnaamste Knowledgebase Hoe kinne jo ferbine mei in Linux-tsjinner fia SSH

Hoe kinne jo ferbine mei in Linux-tsjinner fia SSH


De primêre manier om ferbining te meitsjen mei in Linux-tsjinner is fia it SSH-protokol . Dit type ferbining is feilich, om't alle gegevens dy't dertroch oerdroegen wurde, fersifere binne. Om in SSH-ferbining op te setten, moatte jo it konfigurearje op 'e eksterne tsjinner wêrmei jo ferbine wolle, en de kliïnt oan 'e kant fan' e brûker. D'r is in soad software foar SSH-ferbining. Wat Linux oanbelanget, is it OpenSSH-pakket it populêrst en foar Windows brûke minsken meast PuTTY.

Litte wy in tichterby besjen op serverkonfiguraasje mei Ubuntu Server 18.04 as foarbyld, en besykje dan te ferbinen mei de server fan Linux en Windows.

Alles wat wy dogge sil fanút in gewoane brûker syn akkount wêze. Yn dit gefal hawwe wy in brûker mei de namme " mihail " oanmakke, en it " root " akkount is standert útskeakele.

Server side opset

Stel it pakket yn dat dit kommando útfiert:

sudo apt install openssh-server
Ynstallaasje fan SSH-omjouwing op in Linux-tsjinner

Nei de ynstallaasje is klear, soargje derfoar dat de tsjinst rint. Brûk dit kommando:

systemctl status sshd
Kontrolearje beskikberens fan SSH tsjinst

Status " Aktyf (rinnend) " betsjut dat de tsjinst ynskeakele is en normaal wurket.

Om blokkearjen fan ynkommende ferbiningen troch de brânmuorre te foarkommen, soargje derfoar dat jo dizze útskeakelje, om't wy yn dit artikel gjin netwurkfirewall sille konfigurearje.

Brûk dit kommando:

sudo ufw disable
Blok fan ynkommende ferbining útskeakelje yn Windows Firewall

Op dit stadium kinne jo al ferbine mei de tsjinner. Mei standert ynstellings tsjinner lit ferbining mei de standert haven 22 mei wachtwurd-basearre autentikaasje.

SSH-ferbining fan Linux

As regel is OpenSSH-kliïnt standert ynstalleare op Linux en hat gjin ekstra hânmjittige konfiguraasje nedich. Ferbining kin wurde oprjochte út terminal mei help fan ssh kommando. Parameters yn dit gefal soene brûkersnamme en IP-adres wêze fan 'e tsjinner op ôfstân. Op ús testserver dy't wy as foarbyld brûke is d'r mar ien akkount "mihail", dus wy sille dit brûke.

ssh [email protected]

By de earste ferbining moatte jo de tafoeging fan 'e iepenbiere kaai fan' e server oan 'e database befêstigje, dus antwurdzje " ja ". Dêrnei kinne jo it wachtwurd ynfiere. As de ferbining mei súkses makke is, sille jo in wolkomtekst sjen fan 'e kommandorigel fan' e server. No sille alle kommando's direkt op 'e eksterne server útfierd wurde.

SSH-ferbining fan Linux

SSH fan Windows

Iepenje Putty en stel de ferbiningsparameters yn. Soargje derfoar dat de skeakel " Ferbiningstype " op SSH stiet . Fier it IP-adres yn yn it fjild " Hostnamme ", standertwearde 22 yn " Poart " en klik op " Iepenje ".

SSH-ferbining fan in Windows

By de earste ferbining sil Putty jo freegje om te befêstigjen dat jo dizze server fertrouwe, dus klik op " Ja ".

Earste ferbining SSH fan Windows

Neidat jo de oanmelding en wachtwurd ynfiere, sille jo de kommandorigel fan 'e tsjinner op ôfstân sjen.

Súksesfol ferbinen SSH

Autentikaasje troch kaai. Tanimmend nivo fan feiligens

As in kliïnt besiket feilige ferbining te meitsjen mei de tsjinner fia SSH, foardat de ferbining tastien is, fereasket de tsjinner om de kliïnt te ferifiearjen (ferifiearje). Lykas earder neamd, wurdt wachtwurd-basearre autentikaasje normaal standert brûkt. It leveret gjin robúste feiligens, om't d'r altyd in manier is om it te bruteforce. Derneist is wachtwurdferifikaasje net fan tapassing op SSH-ferbiningen mei it brûken fan skripts.

Foar dit soarte fan taken is d'r in spesjale autentikaasjemetoade troch kaai. It punt is dat de kliïnt privee en iepenbiere kaaien genereart en dan wurdt iepenbiere kaai nei de tsjinner stjoerd. Dêrnei hawwe jo gjin wachtwurd nedich om te ferbinen mei de tsjinner, om't autentikaasje wurdt útfierd op basis fan iepenbiere en partikuliere kliïntkaaien. Om in goed nivo fan feiligens te leverjen, moat tagong ta de priveekaai beheind wurde. Fanwegen it feit dat de privee kaai wurdt opslein op 'e kant fan' e kliïnt en wurdt net oerdroegen fia it netwurk, dizze metoade wurdt leaud te wêzen feiliger.

Ferifikaasje mei kaai op Linux

Litte wy publike en privee kaaien generearje op 'e kliïnt mei help fan ssh-keygen utility software. It ark sil foarstelle om it paad nei de privee kaai te feroarjen en in passphrase yn te fieren foar ekstra feiligens. Lit alle parameters standert ferlitte troch op Enter te drukken by alle fersiken.

Ferifikaasje mei kaai op Linux foar in feilige ferbining

As gefolch dêrfan fine jo yn 'e thúsmap yn' e .ssh-map twa generearre bestannen: id_rsa en id_rsa.pub dy't privee en iepenbiere kaaien befetsje.

Dêrnei moatte jo de iepenbiere kaai nei de server stjoere. Om dat te dwaan, kopiearje de ynhâld fan it bestân " id_rsa.pub " nei it bestân " ~/.ssh/authorized_keys " op 'e server. Litte wy de maklikste manier brûke mei de ark " ssh-copy-id ". Fier de oanmeldnamme en it IP-adres fan 'e server yn, krekt as by in gewoane ferbining. Nei it ynfieren fan it wachtwurd sil de iepenbiere kaai fan 'e kliïnt automatysk nei de server kopiearre wurde. Fier dit kommando út:

ssh-copy-id [email protected]
SSH Autorisaasje mei privee kaaien

Nei't jo dat alles dien hawwe, sil de tsjinner gjin wachtwurd mear yngean.

Ferifikaasje mei kaai op Windows

Iepenje PUTTYGEN en klik op " Generearje ". Om de kaaien te generearjen, hoege jo allinich jo mûs oer it skerm te bewegen en de ark sil de kaaien willekeurich generearje.

Nei't de kaaien generearre binne, klikje jo op " Privee kaai bewarje " en bewarje it yn it bestân mei de privee kaai op jo skiif. Jo kinne elk paad ynstelle dat jo wolle, mar letter moatte jo it yn Putty opjaan. Kopiearje dan de iepenbiere kaai fan 'e boppekant fan it finster.

Privee kaai generearje foar SSH-ferbining foar in Windows

Litte wy de iepenbiere kaai ferstjoere troch it gewoan nei de terminal te kopiearjen. Iepenje Putty en ferbine mei de server lykas gewoanlik. Litte wy no " .ssh/authorized_keys " oanmeitsje en de tagong fan oare brûkers ta it bestân beheine, sadat it allinich beskikber is foar de skepper.

mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

Nei it oanmeitsjen fan it bestân, set de iepenbiere kaai fan 'e kliïnt dêryn. Yn it foarige poadium kopieare wy iepenbiere kaai nei klamboerd. Om op te nimmen wat der yn it klamboerd is nei it bestân, brûk kat kommando en útfier omlieding.

cat > .ssh/authorized_keys

Nei't jo it kommando ynfierd hawwe, klikje jo mei de rjochter mûsknop yn it terminalfinster en plakke wat der yn it klamboerd stiet. Om de ynfier te befêstigjen, druk op de fluchtoets " Ctrl+D " en ferbrek de ferbining mei de tsjinner.

Opladen kaai nei in tsjinner

Litte wy no it paad nei de privee kaai yn Putty opjaan en opnij ferbine mei de tsjinner.

Earste SSH-ferbining mei in privee kaai

Fan no ôf hoege jo allinich brûkersnamme yn om te ferbinen mei de tsjinner. As jo ​​besykje te ferbinen mei de tsjinner fan in oar apparaat dat net de juste privee kaai hat, sil de tsjinner wachtwurd freegje. Neidat kaai-basearre autentikaasje is ynsteld, kinne jo tagong wegerje mei wachtwurd.

Ferbining mei privee kaai foltôge
❮ Foarich artikel Hoe kinne jo ferbettere feiligenskonfiguraasje yn IE útskeakelje

Freegje ús oer VPS

Wy binne altyd ree om jo fragen op elk momint fan 'e dei of nacht te beantwurdzjen.