Prensipal fason pou konekte ak yon sèvè Linux se atravè pwotokòl SSH . Kalite koneksyon sa a an sekirite, paske tout done ki transfere atravè li yo chiffres. Pou etabli yon koneksyon SSH, ou ta dwe konfigire li sou sèvè aleka ou vle konekte a, epi kliyan an sou bò itilizatè a. Gen yon pakèt lojisyèl pou koneksyon SSH. Pou Linux, pake OpenSSH la se pi popilè a epi pou Windows moun yo sitou itilize PuTTY.
Ann pran yon gade pi pre nan konfigirasyon sèvè lè l sèvi avèk Ubuntu Server 18.04 kòm yon egzanp, ak Lè sa a, eseye konekte ak sèvè a soti nan Linux ak Windows.
Tout sa n ap fè ap soti nan kont yon itilizatè òdinè. Nan ka sa a, nou kreye yon itilizatè " mihail ", epi kont " root " la enfim pa defo.
Konfigirasyon bò sèvè
Fikse pake a kouri lòd sa a:
sudo apt install openssh-server
Apre enstalasyon an fini, asire w ke sèvis la ap kouri. Sèvi ak lòd sa a:
systemctl status sshd
Estati " Aktif (ap fonksyone) " vle di sèvis la aktive epi l ap fonksyone nòmalman.
Pou evite bloke koneksyon fèk ap rantre pa firewall la, asire w ke ou enfim li, paske nou pa pral configured firewall rezo nan atik sa a.
Sèvi ak lòd sa a:
sudo ufw disable
Nan etap sa a ou ka deja konekte ak sèvè a. Avèk paramèt default sèvè pèmèt koneksyon ak pò estanda 22 ak otantifikasyon ki baze sou modpas.
SSH koneksyon soti nan Linux
Kòm yon règ, kliyan OpenSSH enstale sou Linux pa default epi li pa mande pou konfigirasyon manyèl adisyonèl. Koneksyon ka etabli soti nan tèminal avèk èd nan lòd ssh. Paramèt nan ka sa a ta dwe non itilizatè ak adrès IP nan sèvè a aleka. Sou sèvè tès nou an ke nou ap itilize kòm egzanp, gen yon sèl kont "mihail", kidonk nou pral sèvi ak sa a.
ssh [email protected]
Nan premye koneksyon an, w ap gen pou konfime adisyon kle piblik sèvè a nan baz done a, kidonk reponn " wi ". Apre sa, ou ka antre modpas la. Si koneksyon an fèt avèk siksè, w ap wè yon tèks byenvini nan liy kòmand sèvè a. Kounye a, tout kòmand yo pral egzekite dirèkteman sou sèvè aleka a.
SSH soti nan Windows
Louvri Putty epi mete paramèt koneksyon yo. Asire w ke switch " Tip koneksyon " an limen sou SSH . Antre adrès IP a nan chan " Non Host ", mete valè pa defo 22 nan " Pò " epi klike sou " Ouvri ".
Nan premye koneksyon an, Putty ap mande w pou konfime ou fè sèvè sa a konfyans, kidonk klike sou " Wi ".
Apre ou fin antre nan login ak modpas la, ou pral wè liy lòd sèvè a aleka.
Otantifikasyon pa kle. Ogmante nivo sekirite
Lè yon kliyan ap eseye etabli koneksyon an sekirite nan sèvè a atravè SSH, anvan li pèmèt koneksyon an sèvè a mande pou otantifye (verifye) kliyan an. Kòm mansyone anvan, otantifikasyon ki baze sou modpas anjeneral yo itilize pa default. Li pa bay sekirite solid, paske toujou gen yon fason pou bruteforce li. Anplis, modpas otantifikasyon pa aplikab pou koneksyon SSH ak itilizasyon scripts.
Pou kalite travay sa a gen yon metòd otantifikasyon espesyal pa kle. Pwen an se ke kliyan an jenere kle prive ak piblik ak Lè sa a, kle piblik yo voye nan sèvè a. Apre sa, ou pa bezwen modpas pou konekte avèk sèvè a, paske otantifikasyon fèt ki baze sou kle kliyan piblik ak prive. Pou bay bon nivo sekirite, aksè a kle prive a ta dwe limite. Akòz lefèt ke se kle prive a ki estoke sou bò kliyan an epi yo pa transfere atravè rezo a, yo kwè metòd sa a yo dwe pi an sekirite.
Otantifikasyon pa kle sou Linux
Ann jenere kle piblik ak prive sou kliyan an avèk èd nan lojisyèl sèvis piblik ssh-keygen. Zouti a pral sijere chanje chemen an nan kle prive a epi antre yon pasfraz pou plis sekirite. Kite tout paramèt yo pa default pa peze Antre nan tout demann.
Kòm rezilta, nan anyè lakay la nan dosye .ssh la, ou pral jwenn de fichye ki pwodui: id_rsa ak id_rsa.pub ki genyen kle prive ak kle piblik yo kòmsadwa.
Apre sa, w ap bezwen voye kle piblik la bay sèvè a. Pou fè sa, kopye kontni fichye " id_rsa.pub " la nan fichye " ~/.ssh/authorized_keys " sou sèvè a. Ann pran fason ki pi fasil la avèk èd zouti " ssh-copy-id ". Antre non itilizatè a ak adrès IP sèvè a, menm jan ak yon koneksyon òdinè. Apre ou fin antre modpas la, kle piblik kliyan an ap kopye otomatikman sou sèvè a. Egzekite kòmand sa a:
ssh-copy-id [email protected]
Apre ou fin fè tout sa, sèvè a pa pral mande pou antre modpas ankò.
Otantifikasyon pa kle sou Windows
Louvri PUTTYGEN epi klike sou " Jenere ". Pou jenere kle yo, ou jis bezwen deplase sourit ou sou ekran an epi zouti a pral jenere kle yo owaza.
Apre kle yo fin jenere, klike sou " Sove kle prive " epi sove li nan fichye ki gen kle prive a sou disk ou a. Ou ka mete nenpòt chemen ou vle, men yon ti tan apre w ap bezwen presize li nan Putty. Apre sa, kopye kle piblik la anlè fenèt la.
Ann voye kle piblik la tou senpleman lè nou kopye l nan tèminal la. Louvri Putty epi konekte ak sèvè a jan nou abitye fè sa. Kounye a, ann kreye " .ssh/authorized_keys " epi anpeche lòt itilizatè yo jwenn aksè nan fichye a, pou li ka disponib sèlman pou kreyatè a.
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
Apre ou fin kreye fichye a, mete kle piblik kliyan an ladan l. Nan etap anvan an nou kopye kle piblik nan clipboard. Pou anrejistre sa ki nan clipboard nan dosye a sèvi ak lòd chat ak redireksyon pwodiksyon.
cat > .ssh/authorized_keys
Apre ou fin antre kòmand lan, klike sou bouton dwat sourit la nan fenèt tèminal la epi kole sa ki nan clipboard la. Pou konfime sa ou te antre a, peze rakoursi " Ctrl+D " epi dekonekte ak sèvè a.
Koulye a, kite a presize chemen an nan kle prive a nan Putty epi konekte nan sèvè a ankò.
Depi koulye a, yo nan lòd yo konekte ak sèvè a ou pral sèlman bezwen antre non itilizatè. Si w ap eseye konekte ak sèvè a soti nan yon lòt aparèy ki pa gen bon kle prive a, sèvè a pral mande modpas. Apre otantifikasyon ki baze sou kle yo mete, ou ka anpeche aksè pa modpas.