Znanja Jednostavne upute za rad s uslugom Profitserver
Glavni Znanja Kako se spojiti na Linux poslužitelj putem SSH-a

Kako se spojiti na Linux poslužitelj putem SSH-a


Primarni način povezivanja s Linux poslužiteljem je putem SSH protokola . Ova vrsta veze je sigurna jer su svi podaci koji se prenose šifrirani. Da biste uspostavili SSH vezu, morate je konfigurirati na udaljenom poslužitelju na koji se želite povezati i na klijentu na strani korisnika. Postoji mnoštvo softvera za SSH vezu. Što se tiče Linuxa, OpenSSH paket je najpopularniji, a za Windows se uglavnom koristi PuTTY.

Pogledajmo pobliže konfiguraciju poslužitelja koristeći Ubuntu Server 18.04 kao primjer, a zatim se pokušajte spojiti na poslužitelj iz Linuxa i Windowsa.

Sve što radimo bit će s običnog korisničkog računa. U ovom slučaju, kreirali smo korisnika „ mihail “, a root račun je prema zadanim postavkama onemogućen.

Postavljanje na strani poslužitelja

Postavite paket da izvodi ovu naredbu:

sudo apt install openssh-server
Instalacija SSH okruženja na Linux poslužitelj

Nakon završetka instalacije provjerite radi li usluga. Koristite ovu naredbu:

systemctl status sshd
Provjera dostupnosti SSH usluge

Status „ Aktivno (u pogonu) “ znači da je usluga omogućena i radi normalno.

Kako biste izbjegli blokiranje dolaznih veza od strane vatrozida, svakako ga onemogućite jer u ovom članku nećemo konfigurirati mrežni vatrozid.

Koristite ovu naredbu:

sudo ufw disable
Onemogućavanje blokade dolazne veze u Windows vatrozidu

U ovoj fazi već se možete spojiti na poslužitelj. Uz zadane postavke poslužitelj omogućuje povezivanje na standardni port 22 s autentifikacijom temeljenom na lozinci.

SSH veza iz Linuxa

U pravilu je OpenSSH klijent instaliran na Linuxu prema zadanim postavkama i ne zahtijeva dodatnu ručnu konfiguraciju. Veza se može uspostaviti s terminala uz pomoć ssh naredbe. Parametri bi u ovom slučaju bili korisničko ime i IP adresa udaljenog poslužitelja. Na našem testnom poslužitelju koji koristimo kao primjer postoji samo jedan račun “mihail”, pa ćemo ga koristiti.

ssh [email protected]

Prilikom prvog povezivanja morat ćete potvrditi dodavanje javnog ključa poslužitelja u bazu podataka, stoga odgovorite s „ da “. Nakon toga možete unijeti lozinku. Ako je veza uspješno uspostavljena, vidjet ćete tekst dobrodošlice naredbenog retka poslužitelja. Sada će se sve naredbe izvršavati izravno na udaljenom poslužitelju.

SSH veza iz Linuxa

SSH iz sustava Windows

Otvorite Putty i postavite parametre veze. Provjerite je li prekidač " Vrsta veze " postavljen na SSH . Unesite IP adresu u polje " Naziv hosta ", zadanu vrijednost 22 u " Port " i kliknite " Otvori ".

SSH veza iz Windowsa

Prilikom prvog povezivanja Putty će vas pitati da li vjerujete ovom poslužitelju, pa kliknite " Da ".

Prva veza SSH iz Windowsa

Nakon što unesete prijavu i lozinku, vidjet ćete naredbeni redak udaljenog poslužitelja.

Uspješno povezivanje SSH

Autentifikacija ključem. Povećanje razine sigurnosti

Kada klijent pokušava uspostaviti sigurnu vezu s poslužiteljem putem SSH-a, prije dopuštanja veze poslužitelj zahtijeva autentifikaciju (verifikaciju) klijenta. Kao što je prije spomenuto, provjera autentičnosti na temelju lozinke obično se koristi prema zadanim postavkama. Ne pruža snažnu sigurnost, jer uvijek postoji način da se bruteforce. Osim toga, provjera autentičnosti lozinke nije primjenjiva na SSH veze uz korištenje skripti.

Za ovu vrstu zadataka postoji posebna metoda provjere autentičnosti ključem. Poanta je da klijent generira privatne i javne ključeve, a zatim se javni ključ šalje poslužitelju. Nakon toga ne trebate lozinku za spajanje na poslužitelj, jer se autentifikacija provodi na temelju javnih i privatnih ključeva klijenta. Kako bi se osigurala dobra razina sigurnosti, pristup privatnom ključu treba biti ograničen. Zbog činjenice da je privatni ključ pohranjen na strani klijenta i ne prenosi se kroz mrežu, vjeruje se da je ova metoda sigurnija.

Autentifikacija putem ključa na Linuxu

Generirajmo javne i privatne ključeve na klijentu uz pomoć pomoćnog softvera ssh-keygen. Alat će predložiti promjenu putanje do privatnog ključa i unijeti šifru za dodatnu sigurnost. Ostavite sve parametre prema zadanim postavkama pritiskom na Enter na svim zahtjevima.

Autentifikacija ključem na Linuxu za sigurnu vezu

Kao rezultat toga, u početnom direktoriju u mapi .ssh pronaći ćete dvije generirane datoteke: id_rsa i id_rsa.pub koje sadrže privatne i javne ključeve.

Nakon toga, morat ćete poslati javni ključ na poslužitelj. Da biste to učinili, kopirajte sadržaj datoteke " id_rsa.pub " u datoteku " ~/.ssh/authorized_keys " na poslužitelju. Idemo najlakšim putem uz pomoć alata " ssh-copy-id ". Unesite korisničko ime i IP adresu poslužitelja, baš kao i kod obične veze. Nakon što unesete lozinku, javni ključ klijenta automatski će se kopirati na poslužitelj. Pokrenite ovu naredbu:

ssh-copy-id [email protected]
SSH autorizacija s privatnim ključevima

Nakon što sve to učinite, poslužitelj više neće zahtijevati unos lozinke.

Autentifikacija putem ključa u sustavu Windows

Otvorite PUTTYGEN i kliknite na " Generiraj ". Za generiranje ključeva, samo trebate pomaknuti miš preko zaslona i alat će nasumično generirati ključeve.

Nakon što su ključevi generirani, kliknite " Spremi privatni ključ " i spremite ga u datoteku s privatnim ključem na disku. Možete postaviti bilo koju putanju, ali malo kasnije ćete je morati navesti u Puttyju. Zatim kopirajte javni ključ s vrha prozora.

Generiranje privatnog ključa za SSH vezu za Windows

Pošaljimo javni ključ jednostavnim kopiranjem u terminal. Otvorimo Putty i spojimo se na poslužitelj kao i obično. Sada stvorimo " .ssh/authorized_keys " i ograničimo drugim korisnicima pristup datoteci, tako da bude dostupna samo kreatoru.

mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

Nakon što kreirate datoteku, stavite klijentov javni ključ u nju. U prethodnoj fazi kopirali smo javni ključ u međuspremnik. Za snimanje onoga što je u međuspremniku u datoteku koristite naredbu cat i preusmjeravanje izlaza.

cat > .ssh/authorized_keys

Nakon što unesete naredbu, kliknite desnom tipkom miša u prozor terminala i zalijepite ono što se nalazi u međuspremniku. Za potvrdu unosa pritisnite prečac " Ctrl+D " i odspojite se s poslužitelja.

Prijenos ključa na poslužitelj

Sada odredimo put do privatnog ključa u Putty i ponovno se spojimo na poslužitelj.

Prva SSH veza s privatnim ključem

Od sada, za spajanje na poslužitelj potrebno je samo unijeti korisničko ime. Ako se pokušavate spojiti na poslužitelj s drugog uređaja koji nema pravi privatni ključ, poslužitelj će zatražiti lozinku. Nakon postavljanja provjere autentičnosti temeljene na ključu, možete onemogućiti pristup lozinkom.

Povezivanje s privatnim ključem završeno
❮ Prethodni članak Kako onemogućiti poboljšanu sigurnosnu konfiguraciju u IE

Pitajte nas o VPS-u

Uvijek smo spremni odgovoriti na vaša pitanja u bilo koje doba dana i noći.