A Linux szerverekhez való csatlakozás elsődleges módja az SSH protokoll . Ez a kapcsolattípus biztonságos, mivel az összes rajta átvitt adat titkosítva van. Az SSH kapcsolat létesítéséhez azt a távoli szerveren kell konfigurálni, amelyhez csatlakozni szeretne, és a kliensen a felhasználói oldalon. Rengeteg szoftver létezik az SSH kapcsolathoz. Linux esetén az OpenSSH csomag a legnépszerűbb, Windows esetén pedig többnyire a PuTTY-t használják.
Nézzük meg közelebbről a szerverkonfigurációt az Ubuntu Server 18.04 példájával, majd próbáljunk meg csatlakozni a szerverhez Linux és Windows rendszerről.
Mindent, amit csinálunk, egy átlagos felhasználói fiókból fogunk csinálni. Ebben az esetben létrehoztunk egy „ mihail ” felhasználót, és a „ root ” fiók alapértelmezés szerint le van tiltva.
Szerver oldali beállítás
Állítsa be a csomagot, amely ezt a parancsot futtatja:
sudo apt install openssh-server
A telepítés befejezése után győződjön meg arról, hogy a szolgáltatás fut. Használja ezt a parancsot:
systemctl status sshd
Az „ Aktív (fut) ” állapot azt jelenti, hogy a szolgáltatás engedélyezve van és normálisan működik.
Annak elkerülése érdekében, hogy a tűzfal blokkolja a bejövő kapcsolatokat, feltétlenül tiltsa le, mert ebben a cikkben nem fogunk hálózati tűzfalat konfigurálni.
Használja ezt a parancsot:
sudo ufw disable
Ebben a szakaszban már csatlakozhat a szerverhez. Az alapértelmezett beállításokkal a szerver lehetővé teszi a csatlakozást a szabványos 22-es porthoz, jelszó alapú hitelesítéssel.
SSH kapcsolat Linuxról
Általános szabály, hogy az OpenSSH-kliens alapértelmezés szerint telepítve van Linuxra, és nem igényel további kézi beállítást. A kapcsolat terminálról ssh paranccsal hozható létre. A paraméterek ebben az esetben a felhasználónév és a távoli szerver IP-címe lennének. A példaként használt tesztszerverünkön csak egy „mihail” fiók található, ezért ezt fogjuk használni.
ssh [email protected]
Az első csatlakozáskor meg kell erősítenie a szerver nyilvános kulcsának hozzáadását az adatbázishoz, ezért válaszoljon „ igennel ”. Ezután megadhatja a jelszót. Ha a kapcsolat sikeresen létrejött, a szerver parancssorában egy üdvözlő szöveg jelenik meg. Most az összes parancs közvetlenül a távoli szerveren lesz végrehajtva.
SSH a Windowsból
Nyisd meg a Putty-t és állítsd be a csatlakozási paramétereket. Győződj meg róla, hogy a „ Kapcsolat típusa ” kapcsoló SSH -ra van állítva . Írd be az IP-címet a „ Host Name ” mezőbe, az alapértelmezett 22- es értéket a „ Port ” mezőbe , majd kattints a „ Megnyitás ” gombra.
Az első csatlakozáskor a Putty meg fogja kérdezni, hogy megbízol-e ebben a szerverben, ezért kattints az „ Igen ” gombra.
A bejelentkezési név és a jelszó megadása után megjelenik a távoli kiszolgáló parancssora.
Hitelesítés kulccsal. Biztonsági szint növelése
Amikor egy ügyfél SSH-n keresztül próbál biztonságos kapcsolatot létesíteni a kiszolgálóval, a kapcsolat engedélyezése előtt a kiszolgálónak hitelesítenie (ellenőriznie) kell a klienst. Mint korábban említettük, a jelszó alapú hitelesítést általában alapértelmezés szerint használják. Nem nyújt robusztus biztonságot, mert mindig van mód a brutális erőszakra. Emellett a jelszavas hitelesítés nem alkalmazható szkripteket használó SSH-kapcsolatokra.
Az ilyen típusú feladatokhoz létezik egy speciális kulcsalapú hitelesítési módszer. A lényeg az, hogy a kliens privát és nyilvános kulcsokat generál, majd a nyilvános kulcsot elküldi a szervernek. Ezt követően nincs szükség jelszóra a szerverhez való csatlakozáshoz, mert a hitelesítés nyilvános és privát klienskulcsok alapján történik. A jó szintű biztonság érdekében korlátozni kell a privát kulcshoz való hozzáférést. Mivel a privát kulcsot a kliens oldalán tárolják, és nem továbbítják a hálózaton, ez a módszer biztonságosabb.
Kulcsos hitelesítés Linuxon
Állítsunk elő nyilvános és privát kulcsokat a kliensen az ssh-keygen segédprogram segítségével. Az eszköz javasolni fogja a privát kulcs elérési útjának módosítását, és a nagyobb biztonság érdekében adjon meg egy jelszót. Hagyja alapértelmezés szerint az összes paramétert, ha minden kérésnél lenyomja az Enter billentyűt.
Ennek eredményeként a saját könyvtárban, az .ssh mappában két létrehozott fájl található: az id_rsa és az id_rsa.pub , amelyek rendre a privát és a nyilvános kulcsokat tartalmazzák.
Ezután el kell küldenie a nyilvános kulcsot a szerverre. Ehhez másolja az „ id_rsa.pub ” fájl tartalmát a szerveren található „ ~/.ssh/authorized_keys ” fájlba. Járjunk a legegyszerűbb módon az „ ssh-copy-id ” eszköz segítségével. Adja meg a szerver bejelentkezési nevét és IP-címét, akárcsak a hagyományos kapcsolat esetén. A jelszó megadása után a kliens nyilvános kulcsa automatikusan átmásolódik a szerverre. Futtassa ezt a parancsot:
ssh-copy-id [email protected]
Miután mindezt megtette, a szervernek többé nem kell jelszót megadnia.
Kulcsos hitelesítés Windows rendszeren
Nyisd meg a PUTTYGEN-t és kattints a „ Generálás ” gombra. A kulcsok generálásához csak mozgasd az egeret a képernyő fölé, és az eszköz véletlenszerűen generálja a kulcsokat.
Miután a kulcsok generálódtak, kattints a „ Privát kulcs mentése ” gombra, és mentsd el a privát kulcsot tartalmazó fájlba a lemezeden. Bármilyen elérési utat megadhatsz, de egy kicsit később meg kell adnod a Puttyban. Ezután másold ki a nyilvános kulcsot az ablak tetejéről.
Küldjük el a nyilvános kulcsot egyszerűen a terminálba másolással. Nyissuk meg a Putty-t , és csatlakozzunk a szerverhez a szokásos módon. Most hozzuk létre az „ .ssh/authorized_keys ” fájlt, és korlátozzuk a többi felhasználót a fájl elérésében, hogy csak a létrehozója legyen elérhető.
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
A fájl létrehozása után helyezze bele az ügyfél nyilvános kulcsát. Az előző szakaszban a nyilvános kulcsot a vágólapra másoltuk. A vágólap tartalmának fájlba rögzítéséhez használja a cat parancsot és a kimeneti átirányítást.
cat > .ssh/authorized_keys
A parancs beírása után kattintson a jobb egérgombbal a terminálablakban, és illessze be a vágólapon lévő elemet. A bevitel megerősítéséhez nyomja meg a „ Ctrl+D ” billentyűkombinációt, és bontsa a kapcsolatot a szerverrel.
Most adjuk meg a privát kulcs elérési útját a Puttyban, és csatlakozzunk újra a szerverhez.
Ezentúl a szerverhez való csatlakozáshoz csak a felhasználónevet kell megadnia. Ha egy másik eszközről próbál csatlakozni a szerverhez, amely nem rendelkezik a megfelelő privát kulccsal, a szerver jelszót kér. A kulcsalapú hitelesítés beállítása után letilthatja a jelszóval történő hozzáférést.