Prima via connexionis ad servum Linux est per protocollum SSH . Hoc genus connexionis securus est, quia omnia data per eum translata encryptata sunt. Ad connexionem SSH constituendam , eam in servo remoto cui coniungi vis configurare debes, et clientem in parte usoris. Multa programmata ad connexionem SSH exstant. Quod ad Linux attinet, fasciculus OpenSSH est popularissimus et pro Windows homines plerumque PuTTY utuntur.
Propius inspiciamus configurationem servo utens Ubuntu Servo 18.04 exemplum, et deinde cum servo Linux et Fenestra coniungi.
Omnia quae faciemus ex ratione usoris ordinarii erunt. Hoc in casu, usorem " mihail " creavimus , et ratio " root " per default inactiva est.
Servo parte habeat "
Sarcina currit hoc mandatum eriges:
sudo apt install openssh-server
Postquam institutionem finivit, fac ut ministerium currit. Hoc mandatum utere:
systemctl status sshd
Status " Activus (cursus) " significat servitium activum esse et normaliter operantem.
Ut nexus ineuntes ab firewall ad vitandam interclusionem, fac te disable, quia non sumus in hoc articulo retis firemurium configurare.
Hoc mandatum utere:
sudo ufw disable
In hac scaena iam servo coniungere potes. Cum occasus defectus servo permittit nexum ad portum 22 vexillum cum authenticas tesserae fundatae.
SSH nexum ex Linux
Pro regula, Cliens OpenSSH in Linux per defaltam inauguratus est et additionalem configurationem manualem non requirit. Nexum institui potest ex termino cum auxilio ssh mandati. Parametri hoc casu nomen usoris et IP oratio remoti servientis esset. In servitore nostro testi quod utimur ad exemplum unum tantum rationem "mihail", hoc utemur.
ssh [email protected]
In prima connexione, clavis publicae servi ad basem datorum additionem confirmare debebis, ergo " ita " responde. Post hoc, tesserae secretae inserere potes. Si conexio feliciter facta est, textum salutatorium lineae mandatorum servi videbis. Nunc omnia mandata in ipso servo remoto exsequentur.
SSH ex Windows
Aperi Putty et parametros connexionis constitue. Fac ut optio " Connection type " ad SSH versa sit . Inscriptionem IP in agro " Host Name " inscribe, valorem implicitum 22 in " Port " et preme " Open ".
Prima connexione, Putty te rogabit ut confirmes te huic servo confidere, ergo preme " Ita ".
Post login et tesseram intraveris, imperium lineae servo remotae videbis.
Authenticatio per clavem. Crescente gradu securitatis
Cum clienti nexum servo per SSH constituere conatur, antequam nexum server postulat ut clientem authenticitatis (verificare) postulat. Ut ante dictum est, password-substructio authenticas adhiberi solet per defaltam. Securitatem robustam non praebet, quia via semper est ad eam violentam. Praeter authenticas tesserae ad nexus SSH cum scriptorum usu non applicatur.
Ad hoc genus officiorum specialis methodus authenticas clavis est. Punctum est quod cliens claves publicas et privatas gignit ac deinde clavem publicam servo mittitur. Post quod tesseram coniungere servo non opus est, quia authenticas publicas et privatas clientium clavibus fundatur. Ad bonum securitatis gradum praebendum, aditus ad clavem privatam restringenda est. Propter hoc quod clavis privata in latere huius reponitur et per retia non transfertur, haec ratio tutior esse creditur.
Authenticatio a key in Linux
Claves publicas et privatas in cliente faciamus ope programmatis utilitatum ssh-keygen. Instrumentum suggeret iter ad clavem privatam mutandam et passphrasim extra securitatem intrabit. Omnes parametros dimitte premendo ingredere ad omnes petitiones.
Propterea, in directorio principali intra fasciculum .ssh duos fasciculos generatos invenies: id_rsa et id_rsa.pub , qui claves privatas et publicas pro rata continent.
Post hoc, clavem publicam ad servitorem mittere debebis. Ut hoc facias, contenta fasciculi " id_rsa.pub " in fasciculum " ~/.ssh/authorized_keys " in servitore exscribe. Facillima via, instrumento " ssh-copy-id " utendo, sequamur . Inscriptionem usoris et inscriptionem IP servitoris inscribe, sicut in conexione ordinaria. Postquam tessera inseris, clavis publica clientis automatice ad servitorem exscribetur. Hoc mandatum exsequere:
ssh-copy-id [email protected]
Postquam omnia quae agis, server iam tesseram intrantem non requiret.
Authenticas per clavem in Fenestra
Aperi PUTTYGEN et preme " Generate ". Ad claves generandas, tantum murem super scherm movere debes et instrumentum claves temere generabit.
Postquam claves generatae sunt, preme " Serva clavem privatam " et serva eam in fasciculo cum clave privata in disco tuo. Quamlibet viam tibi placet constituere potes, sed paulo post eam in Putty specificare debebis. Deinde clavem publicam ex summo fenestrae exscribe.
Clavem publicam mittamus simpliciter eam in terminalem transcribendo. Aperi Putty et, ut solet, cum servo coniungamur. Nunc " .ssh/authorized_keys " creemus et alios usores ab accessu ad fasciculum prohibeamus, ut solus creatori praesto sit.
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
Post tabellam creantis, clavis publicas huius in ea pone. In priore gradu clavem publicam to clipboard exscripsimus. Recordare quid in clipboard est ad tabellam uti cat imperium et output redirectionem.
cat > .ssh/authorized_keys
Postquam mandatum inscriptum est, dextrum musis bullam in fenestra terminali preme et quod in tabula excerpta est inser. Ad confirmandum mandatum, compendium clavis " Ctrl+D " preme et a servo disiunge.
Nunc viam ad clavem privatam in Putty denotamus et iterum servo coniunge.
Posthac ut cum servo coniungas tantum opus erit ut cap. Si servo ab alia fabrica quod ius clavem privatim non habet, coniungere cum servo es tesseram postulabit. Postquam clavibus authenticis substructio erigitur, accessum per tesseram sponsioni facere potes.