Tudásbázis Egyszerű utasítások a Profitserver szolgáltatással való együttműködéshez
Tudásbázis Hogyan lehet csatlakozni egy Linux szerverhez SSH-n keresztül

Hogyan lehet csatlakozni egy Linux szerverhez SSH-n keresztül


A Linux szerverekhez való csatlakozás elsődleges módja az SSH protokoll . Ez a kapcsolattípus biztonságos, mivel az összes rajta átvitt adat titkosítva van. Az SSH kapcsolat létesítéséhez azt a távoli szerveren kell konfigurálni, amelyhez csatlakozni szeretne, és a kliensen a felhasználói oldalon. Rengeteg szoftver létezik az SSH kapcsolathoz. Linux esetén az OpenSSH csomag a legnépszerűbb, Windows esetén pedig többnyire a PuTTY-t használják.

Nézzük meg közelebbről a szerverkonfigurációt az Ubuntu Server 18.04 példájával, majd próbáljunk meg csatlakozni a szerverhez Linux és Windows rendszerről.

Mindent, amit csinálunk, egy átlagos felhasználói fiókból fogunk csinálni. Ebben az esetben létrehoztunk egy „ mihail ” felhasználót, és a „ root ” fiók alapértelmezés szerint le van tiltva.

Szerver oldali beállítás

Állítsa be a csomagot, amely ezt a parancsot futtatja:

sudo apt install openssh-server
SSH környezet telepítése Linux szerverre

A telepítés befejezése után győződjön meg arról, hogy a szolgáltatás fut. Használja ezt a parancsot:

systemctl status sshd
Az SSH szolgáltatás elérhetőségének ellenőrzése

Az „ Aktív (fut) ” állapot azt jelenti, hogy a szolgáltatás engedélyezve van és normálisan működik.

Annak elkerülése érdekében, hogy a tűzfal blokkolja a bejövő kapcsolatokat, feltétlenül tiltsa le, mert ebben a cikkben nem fogunk hálózati tűzfalat konfigurálni.

Használja ezt a parancsot:

sudo ufw disable
A bejövő kapcsolatok blokkolásának letiltása a Windows tűzfalban

Ebben a szakaszban már csatlakozhat a szerverhez. Az alapértelmezett beállításokkal a szerver lehetővé teszi a csatlakozást a szabványos 22-es porthoz, jelszó alapú hitelesítéssel.

SSH kapcsolat Linuxról

Általános szabály, hogy az OpenSSH-kliens alapértelmezés szerint telepítve van Linuxra, és nem igényel további kézi beállítást. A kapcsolat terminálról ssh paranccsal hozható létre. A paraméterek ebben az esetben a felhasználónév és a távoli szerver IP-címe lennének. A példaként használt tesztszerverünkön csak egy „mihail” fiók található, ezért ezt fogjuk használni.

ssh [email protected]

Az első csatlakozáskor meg kell erősítenie a szerver nyilvános kulcsának hozzáadását az adatbázishoz, ezért válaszoljon „ igennel ”. Ezután megadhatja a jelszót. Ha a kapcsolat sikeresen létrejött, a szerver parancssorában egy üdvözlő szöveg jelenik meg. Most az összes parancs közvetlenül a távoli szerveren lesz végrehajtva.

SSH kapcsolat Linuxról

SSH a Windowsból

Nyisd meg a Putty-t és állítsd be a csatlakozási paramétereket. Győződj meg róla, hogy a „ Kapcsolat típusa ” kapcsoló SSH -ra van állítva . Írd be az IP-címet a „ Host Name ” mezőbe, az alapértelmezett 22- es értéket a „ Port ” mezőbe , majd kattints a „ Megnyitás ” gombra.

SSH kapcsolat Windows rendszerről

Az első csatlakozáskor a Putty meg fogja kérdezni, hogy megbízol-e ebben a szerverben, ezért kattints az „ Igen ” gombra.

Első kapcsolat SSH a Windowsból

A bejelentkezési név és a jelszó megadása után megjelenik a távoli kiszolgáló parancssora.

Sikeres csatlakozás az SSH-hoz

Hitelesítés kulccsal. Biztonsági szint növelése

Amikor egy ügyfél SSH-n keresztül próbál biztonságos kapcsolatot létesíteni a kiszolgálóval, a kapcsolat engedélyezése előtt a kiszolgálónak hitelesítenie (ellenőriznie) kell a klienst. Mint korábban említettük, a jelszó alapú hitelesítést általában alapértelmezés szerint használják. Nem nyújt robusztus biztonságot, mert mindig van mód a brutális erőszakra. Emellett a jelszavas hitelesítés nem alkalmazható szkripteket használó SSH-kapcsolatokra.

Az ilyen típusú feladatokhoz létezik egy speciális kulcsalapú hitelesítési módszer. A lényeg az, hogy a kliens privát és nyilvános kulcsokat generál, majd a nyilvános kulcsot elküldi a szervernek. Ezt követően nincs szükség jelszóra a szerverhez való csatlakozáshoz, mert a hitelesítés nyilvános és privát klienskulcsok alapján történik. A jó szintű biztonság érdekében korlátozni kell a privát kulcshoz való hozzáférést. Mivel a privát kulcsot a kliens oldalán tárolják, és nem továbbítják a hálózaton, ez a módszer biztonságosabb.

Kulcsos hitelesítés Linuxon

Állítsunk elő nyilvános és privát kulcsokat a kliensen az ssh-keygen segédprogram segítségével. Az eszköz javasolni fogja a privát kulcs elérési útjának módosítását, és a nagyobb biztonság érdekében adjon meg egy jelszót. Hagyja alapértelmezés szerint az összes paramétert, ha minden kérésnél lenyomja az Enter billentyűt.

Kulcsos hitelesítés Linuxon a biztonságos kapcsolat érdekében

Ennek eredményeként a saját könyvtárban, az .ssh mappában két létrehozott fájl található: az id_rsa és az id_rsa.pub , amelyek rendre a privát és a nyilvános kulcsokat tartalmazzák.

Ezután el kell küldenie a nyilvános kulcsot a szerverre. Ehhez másolja az „ id_rsa.pub ” fájl tartalmát a szerveren található „ ~/.ssh/authorized_keys ” fájlba. Járjunk a legegyszerűbb módon az „ ssh-copy-id ” eszköz segítségével. Adja meg a szerver bejelentkezési nevét és IP-címét, akárcsak a hagyományos kapcsolat esetén. A jelszó megadása után a kliens nyilvános kulcsa automatikusan átmásolódik a szerverre. Futtassa ezt a parancsot:

ssh-copy-id [email protected]
SSH hitelesítés privát kulcsokkal

Miután mindezt megtette, a szervernek többé nem kell jelszót megadnia.

Kulcsos hitelesítés Windows rendszeren

Nyisd meg a PUTTYGEN-t és kattints a „ Generálás ” gombra. A kulcsok generálásához csak mozgasd az egeret a képernyő fölé, és az eszköz véletlenszerűen generálja a kulcsokat.

Miután a kulcsok generálódtak, kattints a „ Privát kulcs mentése ” gombra, és mentsd el a privát kulcsot tartalmazó fájlba a lemezeden. Bármilyen elérési utat megadhatsz, de egy kicsit később meg kell adnod a Puttyban. Ezután másold ki a nyilvános kulcsot az ablak tetejéről.

Privát kulcs generálása SSH-kapcsolathoz Windows rendszeren

Küldjük el a nyilvános kulcsot egyszerűen a terminálba másolással. Nyissuk meg a Putty-t , és csatlakozzunk a szerverhez a szokásos módon. Most hozzuk létre az „ .ssh/authorized_keys ” fájlt, és korlátozzuk a többi felhasználót a fájl elérésében, hogy csak a létrehozója legyen elérhető.

mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

A fájl létrehozása után helyezze bele az ügyfél nyilvános kulcsát. Az előző szakaszban a nyilvános kulcsot a vágólapra másoltuk. A vágólap tartalmának fájlba rögzítéséhez használja a cat parancsot és a kimeneti átirányítást.

cat > .ssh/authorized_keys

A parancs beírása után kattintson a jobb egérgombbal a terminálablakban, és illessze be a vágólapon lévő elemet. A bevitel megerősítéséhez nyomja meg a „ Ctrl+D ” billentyűkombinációt, és bontsa a kapcsolatot a szerverrel.

Kulcs feltöltése a szerverre

Most adjuk meg a privát kulcs elérési útját a Puttyban, és csatlakozzunk újra a szerverhez.

Első SSH kapcsolat privát kulccsal

Ezentúl a szerverhez való csatlakozáshoz csak a felhasználónevet kell megadnia. Ha egy másik eszközről próbál csatlakozni a szerverhez, amely nem rendelkezik a megfelelő privát kulccsal, a szerver jelszót kér. A kulcsalapú hitelesítés beállítása után letilthatja a jelszóval történő hozzáférést.

A privát kulccsal való kapcsolat megtörtént
❮ Előző cikk Hogyan lehet letiltani a fokozott biztonsági konfigurációt az IE-ben

Kérdezzen meg minket a VPS-ről

Mindig készséggel válaszolunk kérdéseire a nap és az éjszaka bármely szakában.