Knowledgebase Profitserver кызматы менен иштөө үчүн жөнөкөй көрсөтмөлөр
негизги Knowledgebase SSH аркылуу Linux серверине кантип туташса болот

SSH аркылуу Linux серверине кантип туташса болот


Linux серверине туташуунун негизги жолу - SSH протоколу аркылуу . Бул байланыш түрү коопсуз, анткени ал аркылуу өткөрүлгөн бардык маалыматтар шифрленген. SSH туташуусун орнотуу үчүн , аны туташкыңыз келген алыскы серверде, ал эми кардарды колдонуучу тарабында конфигурациялашыңыз керек. SSH туташуусу үчүн көптөгөн программалык камсыздоолор бар. Linux үчүн OpenSSH пакети эң популярдуу жана Windows үчүн адамдар көбүнчө PuTTY колдонушат.

Мисал катары Ubuntu Server 18.04 аркылуу сервер конфигурациясын кененирээк карап көрөлү, андан кийин Linux жана Windows'тан серверге туташууга аракет кылалы.

Биз жасай турган бардык нерсе катардагы колдонуучунун аккаунтунан болот. Бул учурда, биз " mihail " колдонуучусун түздүк, ал эми " root " аккаунту демейки шартта өчүрүлгөн.

Сервер тарапты орнотуу

Бул буйрукту аткарган пакетти орнотуңуз:

sudo apt install openssh-server
Linux серверине SSH чөйрөсүн орнотуу

Орнотуу аяктагандан кийин, кызмат иштеп жатканын текшериңиз. Бул буйрукту колдонуңуз:

systemctl status sshd
SSH кызматынын жеткиликтүүлүгүн текшерүү

" Активдүү (иштеп жатат) " абалы кызматтын иштетилгенин жана кадимкидей иштеп жатканын билдирет.

Кирүүчү туташуулардын брандмауэр тарабынан бөгөттөлүшүнө жол бербөө үчүн, аны өчүргөнүңүздү текшериңиз, анткени биз бул макалада тармактык брандмауэрди конфигурациялабайбыз.

Бул буйрукту колдонуңуз:

sudo ufw disable
Windows Firewallдагы кирүүчү туташууну өчүрүү

Бул этапта сиз серверге туташа аласыз. Демейки орнотуулар менен сервер сырсөзгө негизделген аутентификация менен стандарттык порт 22 менен туташуу мүмкүнчүлүгүн берет.

Linux'тан SSH туташуусу

Эреже катары, OpenSSH кардары демейки боюнча Linux'та орнотулган жана кошумча кол конфигурациясын талап кылбайт. Туташуу ssh буйругунун жардамы менен терминалдан түзүлүшү мүмкүн. Бул учурда параметрлер колдонуучу аты жана алыскы сервердин IP дареги болот. Биз мисал катары колдонуп жаткан сыноо серверибизде бир гана “mihail” аккаунту бар, ошондуктан биз муну колдонобуз.

ssh [email protected]

Биринчи туташууда сиз сервердин ачык ачкычын маалымат базасына кошууну ырасташыңыз керек болот, андыктан " ооба " деп жооп бериңиз. Андан кийин сиз сырсөздү киргизе аласыз. Эгерде туташуу ийгиликтүү жасалса, сиз сервердин буйрук сабынын саламдашуу текстин көрөсүз. Эми бардык буйруктар түз эле алыскы серверде аткарылат.

Linux'тан SSH туташуусу

Windowsтан SSH

Putty программасын ачып, туташуу параметрлерин коюңуз. " Туташуу түрү " которгучу SSH абалына бурулганын текшериңиз . IP дарегин " Хосттун аталышы " талаасына, демейки маани 22 болгон " Порт " талаасына киргизип, " Ачуу " баскычын басыңыз.

Windowsтан SSH туташуусу

Биринчи туташууда Putty сизден бул серверге ишенериңизди ырастоону суранат, андыктан " Ооба " баскычын чыкылдатыңыз.

Windowsтан биринчи SSH туташуусу

Логинди жана паролду киргизгенден кийин, сиз алыскы сервердин буйрук сабын көрөсүз.

SSH ийгиликтүү туташтырылды

Ачкыч аркылуу аутентификация. Коопсуздук деңгээлин жогорулатуу

Кардар SSH аркылуу серверге коопсуз туташууну түзүүгө аракет кылып жатканда, туташууга уруксат берүүдөн мурун сервер кардардын аутентификациясын (текшерүүсүн) талап кылат. Жогоруда айтылгандай, сырсөзгө негизделген аутентификация адатта демейки боюнча колдонулат. Бул күчтүү коопсуздукту камсыз кылбайт, анткени аны катаал түрдө колдонуунун жолу бар. Мындан тышкары, сырсөз аутентификациясы скрипттерди колдонуу менен SSH байланыштарына колдонулбайт.

Бул типтеги тапшырмалар үчүн ачкыч менен аутентификациянын атайын ыкмасы бар. Кеп кардар жеке жана ачык ачкычтарды жаратып, андан кийин ачык ачкыч серверге жөнөтүлөт. Андан кийин серверге туташуу үчүн сырсөздүн кереги жок, анткени аутентификация ачык жана жеке кардар ачкычтарынын негизинде жүргүзүлөт. Коопсуздуктун жакшы деңгээлин камсыз кылуу үчүн купуя ачкычка кирүү чектелиши керек. Жеке ачкыч кардар тарапта сакталып, тармак аркылуу берилбегендиктен, бул ыкма коопсузураак деп эсептелинет.

Linux'та ачкыч менен аутентификация

Келгиле, ssh-keygen утилита программасынын жардамы менен кардарда ачык жана купуя ачкычтарды түзөлү. Курал жеке ачкычка жолду өзгөртүүнү сунуштайт жана кошумча коопсуздук үчүн сырсөздү киргизет. Бардык талаптар боюнча Enter баскычын басып, демейки боюнча бардык параметрлерди калтырыңыз.

Коопсуз туташуу үчүн Linux'та ачкыч менен аутентификация

Натыйжада, .ssh папкасындагы үй каталогунда сиз түзүлгөн эки файлды табасыз: id_rsa жана id_rsa.pub , алар тиешелүү түрдө жеке жана ачык ачкычтарды камтыйт.

Андан кийин, сиз ачык ачкычты серверге жөнөтүшүңүз керек болот. Ал үчүн " id_rsa.pub " файлынын мазмунун сервердеги " ~/.ssh/authorized_keys " файлына көчүрүңүз. " ssh-copy-id " куралынын жардамы менен эң оңой жолду баштайлы. Кадимки туташуудагыдай эле, сервердин логинин жана IP дарегин киргизиңиз. Сырсөздү киргизгенден кийин, кардардын ачык ачкычы автоматтык түрдө серверге көчүрүлөт. Бул буйрукту аткарыңыз:

ssh-copy-id [email protected]
Жеке ачкычтар менен SSH авторизациясы

Мунун баарын кылгандан кийин, сервер сырсөздү киргизүүнү талап кылбайт.

Windows'до баскыч менен аутентификация

PUTTYGENди ачып , " Түзүү " баскычын чыкылдатыңыз. Ачкычтарды түзүү үчүн, жөн гана чычканды экрандын үстүнө жылдыруу керек, ошондо курал баскычтарды туш келди жаратат.

Ачкычтар түзүлгөндөн кийин, " Жеке ачкычты сактоо " баскычын чыкылдатып, аны дискиңиздеги жеке ачкыч менен файлга сактаңыз. Каалаган жолду орното аласыз, бирок бир аздан кийин аны Putty'де көрсөтүшүңүз керек болот. Андан кийин ачык ачкычты терезенин жогору жагынан көчүрүңүз.

Windows үчүн SSH туташуусу үчүн купуя ачкыч түзүлүүдө

Келгиле, ачык ачкычты жөн гана терминалга көчүрүп жөнөтөлү. Putty'ни ачып , кадимкидей эле серверге туташалы. Эми " .ssh/authorized_keys " түзүп, башка колдонуучулардын файлга кирүүсүн чектейли, ошондо ал файлды түзүүчү гана колдоно алат.

mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

Файлды түзгөндөн кийин, ага кардардын ачык ачкычын коюңуз. Мурунку этапта биз ачык ачкычты алмашуу буферине көчүрдүк. Алмашуу буферинде эмне бар экенин файлга жазуу үчүн cat буйругун жана чыгаруу багытын колдонуңуз.

cat > .ssh/authorized_keys

Буйрукту киргизгенден кийин, терминал терезесинде чычкандын оң баскычын чыкылдатып, алмашуу буферине эмне бар экенин чаптаңыз. Киргизилген маалыматты ырастоо үчүн, " Ctrl+D " кыска жолун басып, серверден ажыратыңыз.

Ачкыч серверге жүктөлүүдө

Эми Putty'де купуя ачкычка жолду тактап, серверге кайра туташалы.

Жеке ачкыч менен биринчи SSH байланышы

Мындан ары серверге туташуу үчүн колдонуучу атын гана киргизиш керек болот. Эгер сиз серверге туура купуя ачкычы жок башка түзмөктөн туташууга аракет кылып жатсаңыз, сервер сырсөздү сурайт. Ачкычка негизделген аутентификация орнотулгандан кийин, сырсөз менен кирүүгө тыюу салсаңыз болот.

Жеке ачкыч менен туташуу аяктады
❮ Мурунку макала IEде өркүндөтүлгөн коопсуздук конфигурациясын кантип өчүрүү керек

Бизден VPS жөнүндө сураңыз

Биз сиздин суроолоруңузга күнү-түнү каалаган убакта жооп берүүгө даярбыз.