Linux серверине туташуунун негизги жолу - SSH протоколу аркылуу . Бул байланыш түрү коопсуз, анткени ал аркылуу өткөрүлгөн бардык маалыматтар шифрленген. SSH туташуусун орнотуу үчүн , аны туташкыңыз келген алыскы серверде, ал эми кардарды колдонуучу тарабында конфигурациялашыңыз керек. SSH туташуусу үчүн көптөгөн программалык камсыздоолор бар. Linux үчүн OpenSSH пакети эң популярдуу жана Windows үчүн адамдар көбүнчө PuTTY колдонушат.
Мисал катары Ubuntu Server 18.04 аркылуу сервер конфигурациясын кененирээк карап көрөлү, андан кийин Linux жана Windows'тан серверге туташууга аракет кылалы.
Биз жасай турган бардык нерсе катардагы колдонуучунун аккаунтунан болот. Бул учурда, биз " mihail " колдонуучусун түздүк, ал эми " root " аккаунту демейки шартта өчүрүлгөн.
Сервер тарапты орнотуу
Бул буйрукту аткарган пакетти орнотуңуз:
sudo apt install openssh-server
Орнотуу аяктагандан кийин, кызмат иштеп жатканын текшериңиз. Бул буйрукту колдонуңуз:
systemctl status sshd
" Активдүү (иштеп жатат) " абалы кызматтын иштетилгенин жана кадимкидей иштеп жатканын билдирет.
Кирүүчү туташуулардын брандмауэр тарабынан бөгөттөлүшүнө жол бербөө үчүн, аны өчүргөнүңүздү текшериңиз, анткени биз бул макалада тармактык брандмауэрди конфигурациялабайбыз.
Бул буйрукту колдонуңуз:
sudo ufw disable
Бул этапта сиз серверге туташа аласыз. Демейки орнотуулар менен сервер сырсөзгө негизделген аутентификация менен стандарттык порт 22 менен туташуу мүмкүнчүлүгүн берет.
Linux'тан SSH туташуусу
Эреже катары, OpenSSH кардары демейки боюнча Linux'та орнотулган жана кошумча кол конфигурациясын талап кылбайт. Туташуу ssh буйругунун жардамы менен терминалдан түзүлүшү мүмкүн. Бул учурда параметрлер колдонуучу аты жана алыскы сервердин IP дареги болот. Биз мисал катары колдонуп жаткан сыноо серверибизде бир гана “mihail” аккаунту бар, ошондуктан биз муну колдонобуз.
ssh [email protected]
Биринчи туташууда сиз сервердин ачык ачкычын маалымат базасына кошууну ырасташыңыз керек болот, андыктан " ооба " деп жооп бериңиз. Андан кийин сиз сырсөздү киргизе аласыз. Эгерде туташуу ийгиликтүү жасалса, сиз сервердин буйрук сабынын саламдашуу текстин көрөсүз. Эми бардык буйруктар түз эле алыскы серверде аткарылат.
Windowsтан SSH
Putty программасын ачып, туташуу параметрлерин коюңуз. " Туташуу түрү " которгучу SSH абалына бурулганын текшериңиз . IP дарегин " Хосттун аталышы " талаасына, демейки маани 22 болгон " Порт " талаасына киргизип, " Ачуу " баскычын басыңыз.
Биринчи туташууда Putty сизден бул серверге ишенериңизди ырастоону суранат, андыктан " Ооба " баскычын чыкылдатыңыз.
Логинди жана паролду киргизгенден кийин, сиз алыскы сервердин буйрук сабын көрөсүз.
Ачкыч аркылуу аутентификация. Коопсуздук деңгээлин жогорулатуу
Кардар SSH аркылуу серверге коопсуз туташууну түзүүгө аракет кылып жатканда, туташууга уруксат берүүдөн мурун сервер кардардын аутентификациясын (текшерүүсүн) талап кылат. Жогоруда айтылгандай, сырсөзгө негизделген аутентификация адатта демейки боюнча колдонулат. Бул күчтүү коопсуздукту камсыз кылбайт, анткени аны катаал түрдө колдонуунун жолу бар. Мындан тышкары, сырсөз аутентификациясы скрипттерди колдонуу менен SSH байланыштарына колдонулбайт.
Бул типтеги тапшырмалар үчүн ачкыч менен аутентификациянын атайын ыкмасы бар. Кеп кардар жеке жана ачык ачкычтарды жаратып, андан кийин ачык ачкыч серверге жөнөтүлөт. Андан кийин серверге туташуу үчүн сырсөздүн кереги жок, анткени аутентификация ачык жана жеке кардар ачкычтарынын негизинде жүргүзүлөт. Коопсуздуктун жакшы деңгээлин камсыз кылуу үчүн купуя ачкычка кирүү чектелиши керек. Жеке ачкыч кардар тарапта сакталып, тармак аркылуу берилбегендиктен, бул ыкма коопсузураак деп эсептелинет.
Linux'та ачкыч менен аутентификация
Келгиле, ssh-keygen утилита программасынын жардамы менен кардарда ачык жана купуя ачкычтарды түзөлү. Курал жеке ачкычка жолду өзгөртүүнү сунуштайт жана кошумча коопсуздук үчүн сырсөздү киргизет. Бардык талаптар боюнча Enter баскычын басып, демейки боюнча бардык параметрлерди калтырыңыз.
Натыйжада, .ssh папкасындагы үй каталогунда сиз түзүлгөн эки файлды табасыз: id_rsa жана id_rsa.pub , алар тиешелүү түрдө жеке жана ачык ачкычтарды камтыйт.
Андан кийин, сиз ачык ачкычты серверге жөнөтүшүңүз керек болот. Ал үчүн " id_rsa.pub " файлынын мазмунун сервердеги " ~/.ssh/authorized_keys " файлына көчүрүңүз. " ssh-copy-id " куралынын жардамы менен эң оңой жолду баштайлы. Кадимки туташуудагыдай эле, сервердин логинин жана IP дарегин киргизиңиз. Сырсөздү киргизгенден кийин, кардардын ачык ачкычы автоматтык түрдө серверге көчүрүлөт. Бул буйрукту аткарыңыз:
ssh-copy-id [email protected]
Мунун баарын кылгандан кийин, сервер сырсөздү киргизүүнү талап кылбайт.
Windows'до баскыч менен аутентификация
PUTTYGENди ачып , " Түзүү " баскычын чыкылдатыңыз. Ачкычтарды түзүү үчүн, жөн гана чычканды экрандын үстүнө жылдыруу керек, ошондо курал баскычтарды туш келди жаратат.
Ачкычтар түзүлгөндөн кийин, " Жеке ачкычты сактоо " баскычын чыкылдатып, аны дискиңиздеги жеке ачкыч менен файлга сактаңыз. Каалаган жолду орното аласыз, бирок бир аздан кийин аны Putty'де көрсөтүшүңүз керек болот. Андан кийин ачык ачкычты терезенин жогору жагынан көчүрүңүз.
Келгиле, ачык ачкычты жөн гана терминалга көчүрүп жөнөтөлү. Putty'ни ачып , кадимкидей эле серверге туташалы. Эми " .ssh/authorized_keys " түзүп, башка колдонуучулардын файлга кирүүсүн чектейли, ошондо ал файлды түзүүчү гана колдоно алат.
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
Файлды түзгөндөн кийин, ага кардардын ачык ачкычын коюңуз. Мурунку этапта биз ачык ачкычты алмашуу буферине көчүрдүк. Алмашуу буферинде эмне бар экенин файлга жазуу үчүн cat буйругун жана чыгаруу багытын колдонуңуз.
cat > .ssh/authorized_keys
Буйрукту киргизгенден кийин, терминал терезесинде чычкандын оң баскычын чыкылдатып, алмашуу буферине эмне бар экенин чаптаңыз. Киргизилген маалыматты ырастоо үчүн, " Ctrl+D " кыска жолун басып, серверден ажыратыңыз.
Эми Putty'де купуя ачкычка жолду тактап, серверге кайра туташалы.
Мындан ары серверге туташуу үчүн колдонуучу атын гана киргизиш керек болот. Эгер сиз серверге туура купуя ачкычы жок башка түзмөктөн туташууга аракет кылып жатсаңыз, сервер сырсөздү сурайт. Ачкычка негизделген аутентификация орнотулгандан кийин, сырсөз менен кирүүгө тыюу салсаңыз болот.