Konnesans Enstriksyon senp pou travay avèk sèvis Profitserver la
Main Konnesans Ki jan yo konekte nan yon sèvè Linux atravè SSH

Ki jan yo konekte nan yon sèvè Linux atravè SSH


Prensipal fason pou konekte ak yon sèvè Linux se atravè pwotokòl SSH . Kalite koneksyon sa a an sekirite, paske tout done ki transfere atravè li yo chiffres. Pou etabli yon koneksyon SSH, ou ta dwe konfigire li sou sèvè aleka ou vle konekte a, epi kliyan an sou bò itilizatè a. Gen yon pakèt lojisyèl pou koneksyon SSH. Pou Linux, pake OpenSSH la se pi popilè a epi pou Windows moun yo sitou itilize PuTTY.

Ann pran yon gade pi pre nan konfigirasyon sèvè lè l sèvi avèk Ubuntu Server 18.04 kòm yon egzanp, ak Lè sa a, eseye konekte ak sèvè a soti nan Linux ak Windows.

Tout sa n ap fè ap soti nan kont yon itilizatè òdinè. Nan ka sa a, nou kreye yon itilizatè " mihail ", epi kont " root " la enfim pa defo.

Konfigirasyon bò sèvè

Fikse pake a kouri lòd sa a:

sudo apt install openssh-server
Enstale anviwònman SSH sou yon sèvè Linux

Apre enstalasyon an fini, asire w ke sèvis la ap kouri. Sèvi ak lòd sa a:

systemctl status sshd
Tcheke disponiblite sèvis SSH

Estati " Aktif (ap fonksyone) " vle di sèvis la aktive epi l ap fonksyone nòmalman.

Pou evite bloke koneksyon fèk ap rantre pa firewall la, asire w ke ou enfim li, paske nou pa pral configured firewall rezo nan atik sa a.

Sèvi ak lòd sa a:

sudo ufw disable
Enfim blòk koneksyon fèk ap rantre nan Windows Firewall

Nan etap sa a ou ka deja konekte ak sèvè a. Avèk paramèt default sèvè pèmèt koneksyon ak pò estanda 22 ak otantifikasyon ki baze sou modpas.

SSH koneksyon soti nan Linux

Kòm yon règ, kliyan OpenSSH enstale sou Linux pa default epi li pa mande pou konfigirasyon manyèl adisyonèl. Koneksyon ka etabli soti nan tèminal avèk èd nan lòd ssh. Paramèt nan ka sa a ta dwe non itilizatè ak adrès IP nan sèvè a aleka. Sou sèvè tès nou an ke nou ap itilize kòm egzanp, gen yon sèl kont "mihail", kidonk nou pral sèvi ak sa a.

ssh [email protected]

Nan premye koneksyon an, w ap gen pou konfime adisyon kle piblik sèvè a nan baz done a, kidonk reponn " wi ". Apre sa, ou ka antre modpas la. Si koneksyon an fèt avèk siksè, w ap wè yon tèks byenvini nan liy kòmand sèvè a. Kounye a, tout kòmand yo pral egzekite dirèkteman sou sèvè aleka a.

SSH koneksyon soti nan Linux

SSH soti nan Windows

Louvri Putty epi mete paramèt koneksyon yo. Asire w ke switch " Tip koneksyon " an limen sou SSH . Antre adrès IP a nan chan " Non Host ", mete valè pa defo 22 nan " " epi klike sou " Ouvri ".

SSH koneksyon soti nan yon Windows

Nan premye koneksyon an, Putty ap mande w pou konfime ou fè sèvè sa a konfyans, kidonk klike sou " Wi ".

Premye koneksyon SSH soti nan Windows

Apre ou fin antre nan login ak modpas la, ou pral wè liy lòd sèvè a aleka.

Siksè konekte SSH

Otantifikasyon pa kle. Ogmante nivo sekirite

Lè yon kliyan ap eseye etabli koneksyon an sekirite nan sèvè a atravè SSH, anvan li pèmèt koneksyon an sèvè a mande pou otantifye (verifye) kliyan an. Kòm mansyone anvan, otantifikasyon ki baze sou modpas anjeneral yo itilize pa default. Li pa bay sekirite solid, paske toujou gen yon fason pou bruteforce li. Anplis, modpas otantifikasyon pa aplikab pou koneksyon SSH ak itilizasyon scripts.

Pou kalite travay sa a gen yon metòd otantifikasyon espesyal pa kle. Pwen an se ke kliyan an jenere kle prive ak piblik ak Lè sa a, kle piblik yo voye nan sèvè a. Apre sa, ou pa bezwen modpas pou konekte avèk sèvè a, paske otantifikasyon fèt ki baze sou kle kliyan piblik ak prive. Pou bay bon nivo sekirite, aksè a kle prive a ta dwe limite. Akòz lefèt ke se kle prive a ki estoke sou bò kliyan an epi yo pa transfere atravè rezo a, yo kwè metòd sa a yo dwe pi an sekirite.

Otantifikasyon pa kle sou Linux

Ann jenere kle piblik ak prive sou kliyan an avèk èd nan lojisyèl sèvis piblik ssh-keygen. Zouti a pral sijere chanje chemen an nan kle prive a epi antre yon pasfraz pou plis sekirite. Kite tout paramèt yo pa default pa peze Antre nan tout demann.

Otantifikasyon pa kle sou Linux pou yon koneksyon an sekirite

Kòm rezilta, nan anyè lakay la nan dosye .ssh la, ou pral jwenn de fichye ki pwodui: id_rsa ak id_rsa.pub ki genyen kle prive ak kle piblik yo kòmsadwa.

Apre sa, w ap bezwen voye kle piblik la bay sèvè a. Pou fè sa, kopye kontni fichye " id_rsa.pub " la nan fichye " ~/.ssh/authorized_keys " sou sèvè a. Ann pran fason ki pi fasil la avèk èd zouti " ssh-copy-id ". Antre non itilizatè a ak adrès IP sèvè a, menm jan ak yon koneksyon òdinè. Apre ou fin antre modpas la, kle piblik kliyan an ap kopye otomatikman sou sèvè a. Egzekite kòmand sa a:

ssh-copy-id [email protected]
Otorizasyon SSH ak kle prive

Apre ou fin fè tout sa, sèvè a pa pral mande pou antre modpas ankò.

Otantifikasyon pa kle sou Windows

Louvri PUTTYGEN epi klike sou " Jenere ". Pou jenere kle yo, ou jis bezwen deplase sourit ou sou ekran an epi zouti a pral jenere kle yo owaza.

Apre kle yo fin jenere, klike sou " Sove kle prive " epi sove li nan fichye ki gen kle prive a sou disk ou a. Ou ka mete nenpòt chemen ou vle, men yon ti tan apre w ap bezwen presize li nan Putty. Apre sa, kopye kle piblik la anlè fenèt la.

Jenere kle prive pou koneksyon SSH pou yon Windows

Ann voye kle piblik la tou senpleman lè nou kopye l nan tèminal la. Louvri Putty epi konekte ak sèvè a jan nou abitye fè sa. Kounye a, ann kreye " .ssh/authorized_keys " epi anpeche lòt itilizatè yo jwenn aksè nan fichye a, pou li ka disponib sèlman pou kreyatè a.

mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

Apre ou fin kreye fichye a, mete kle piblik kliyan an ladan l. Nan etap anvan an nou kopye kle piblik nan clipboard. Pou anrejistre sa ki nan clipboard nan dosye a sèvi ak lòd chat ak redireksyon pwodiksyon.

cat > .ssh/authorized_keys

Apre ou fin antre kòmand lan, klike sou bouton dwat sourit la nan fenèt tèminal la epi kole sa ki nan clipboard la. Pou konfime sa ou te antre a, peze rakoursi " Ctrl+D " epi dekonekte ak sèvè a.

Téléchargement kle nan yon sèvè

Koulye a, kite a presize chemen an nan kle prive a nan Putty epi konekte nan sèvè a ankò.

Premye koneksyon SSH ak yon kle prive

Depi koulye a, yo nan lòd yo konekte ak sèvè a ou pral sèlman bezwen antre non itilizatè. Si w ap eseye konekte ak sèvè a soti nan yon lòt aparèy ki pa gen bon kle prive a, sèvè a pral mande modpas. Apre otantifikasyon ki baze sou kle yo mete, ou ka anpeche aksè pa modpas.

Koneksyon ak kle prive fini
❮ Atik anvan an Ki jan yo enfim konfigirasyon sekirite amelyore nan IE

Mande nou sou VPS

Nou toujou pare pou reponn kesyon ou yo nenpòt ki lè lajounen kou lannwit.