Примарниот начин за поврзување со Linux сервер е преку SSH протокол . Овој тип на поврзување е безбеден, бидејќи сите податоци што се пренесуваат преку него се шифрирани. За да воспоставите SSH поврзување, треба да го конфигурирате на оддалечениот сервер со кој сакате да се поврзете, а клиентот на страната на корисникот. Постои многу софтвер за SSH поврзување. Што се однесува до Linux, пакетот OpenSSH е најпопуларен, а за Windows луѓето најчесто го користат PuTTY.
Ајде внимателно да ја разгледаме конфигурацијата на серверот користејќи Ubuntu Server 18.04 како пример, а потоа обидете се да се поврзете со серверот од Linux и Windows.
Сè што ќе правиме ќе биде од сметка на обичен корисник. Во овој случај, креиравме корисник „ mihail “, а сметката „ root “ е оневозможена по дифолт.
Поставување од страна на серверот
Поставете го пакетот со оваа команда:
sudo apt install openssh-server
Откако ќе заврши инсталацијата, проверете дали услугата работи. Користете ја оваа команда:
systemctl status sshd
Статус „ Активен (воден) “ значи дека услугата е овозможена и работи нормално.
За да избегнете блокирање на дојдовните врски од заштитниот ѕид, проверете дали сте го оневозможиле, бидејќи нема да го конфигурираме мрежниот заштитен ѕид во оваа статија.
Користете ја оваа команда:
sudo ufw disable
Во оваа фаза веќе можете да се поврзете на серверот. Со стандардните поставки, серверот овозможува поврзување со стандардната порта 22 со автентикација базирана на лозинка.
SSH врска од Linux
Како по правило, OpenSSH клиентот е стандардно инсталиран на Linux и не бара дополнителна рачна конфигурација. Врската може да се воспостави од терминал со помош на командата ssh. Параметрите во овој случај би биле корисничко име и IP адреса на оддалечениот сервер. На нашиот тест сервер што го користиме како пример има само една сметка „mihail“, така што ќе го користиме ова.
ssh [email protected]
При првото поврзување ќе треба да потврдите додавање на јавниот клуч на серверот во базата на податоци, па затоа одговорете со „ да “. После тоа можете да ја внесете лозинката. Ако поврзувањето е успешно воспоставено, ќе видите текст за добредојде од командната линија на серверот. Сега сите команди ќе бидат извршени директно на оддалечениот сервер.
SSH од Windows
Отворете го Putty и поставете ги параметрите за поврзување. Осигурајте се дека прекинувачот „ Тип на поврзување “ е поставен на SSH . Внесете ја IP адресата во полето „ Име на домаќин “, стандардната вредност 22 во полето „ Порт “ и кликнете на „ Отвори “.
При првото поврзување, Putty ќе ве замоли да потврдите дека му верувате на овој сервер, затоа кликнете на „ Да “
Откако ќе ги внесете најавувањето и лозинката, ќе ја видите командната линија на оддалечениот сервер.
Автентикација со клуч. Зголемување на нивото на безбедност
Кога клиентот се обидува да воспостави безбедна врска со серверот преку SSH, пред да ја дозволи врската, серверот бара да го потврди (верификува) клиентот. Како што споменавме претходно, автентикацијата базирана на лозинка обично се користи стандардно. Тоа не обезбедува силна безбедност, бидејќи секогаш постои начин да се изврши брутална сила. Освен тоа, автентикацијата на лозинката не е применлива за SSH врски со употреба на скрипти.
За овој тип на задачи постои посебен метод за автентикација по клуч. Поентата е дека клиентот генерира приватни и јавни клучеви, а потоа јавниот клуч се испраќа до серверот. После тоа, не ви е потребна лозинка за да се поврзете на серверот, бидејќи автентикацијата се спроведува врз основа на јавни и приватни клучеви на клиентот. За да се обезбеди добро ниво на безбедност, пристапот до приватниот клуч треба да биде ограничен. Поради фактот што приватниот клуч е зачуван на страната на клиентот и не се пренесува преку мрежата, се верува дека овој метод е побезбеден.
Автентикација со клуч на Linux
Ајде да генерираме јавни и приватни клучеви на клиентот со помош на комунален софтвер ssh-keygen. Алатката ќе предложи промена на патеката до приватниот клуч и внесување лозинка за дополнителна безбедност. Стандардно оставете ги сите параметри со притискање на Enter на сите барања.
Како резултат на тоа, во домашниот директориум во папката .ssh ќе најдете генерирани две датотеки: id_rsa и id_rsa.pub кои содржат приватни и јавни клучеви соодветно.
После тоа, ќе треба да го испратите јавниот клуч на серверот. За да го направите тоа, копирајте ја содржината од датотеката „ id_rsa.pub “ во датотеката „ ~/.ssh/authorized_keys “ на серверот. Ајде да одиме на најлесниот начин со помош на алатката „ ssh-copy-id “. Внесете го корисничкото име и IP адресата на серверот, исто како во случајот со обична конекција. Откако ќе ја внесете лозинката, јавниот клуч на клиентот автоматски ќе биде копиран на серверот. Извршете ја оваа команда:
ssh-copy-id [email protected]
Откако ќе го направите сето тоа, серверот повеќе нема да бара внесување лозинка.
Автентикација со клуч на Windows
Отворете го PUTTYGEN и кликнете на „ Генерирај “. За да ги генерирате клучевите, само треба да го поместите глувчето над екранот и алатката ќе ги генерира клучевите случајно.
Откако ќе се генерираат клучевите, кликнете на „ Зачувај го приватниот клуч “ и зачувајте го во датотеката со приватниот клуч на вашиот диск. Можете да поставите која било патека што ја сакате, но малку подоцна ќе треба да ја наведете во Putty. Потоа копирајте го јавниот клуч од горниот дел на прозорецот.
Да го испратиме јавниот клуч со едноставно копирање на терминалот. Отворете го Putty и поврзете се со серверот како и обично. Сега да креираме „ .ssh/authorized_keys “ и да им го ограничиме пристапот на другите корисници до датотеката, така што таа ќе биде достапна само за креаторот.
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
Откако ќе ја креирате датотеката, ставете го јавниот клуч на клиентот во неа. Во претходната фаза го копиравме јавниот клуч на таблата со исечоци. За да го снимите она што е во таблата со исечоци во датотеката, користете команда cat и пренасочување на излезот.
cat > .ssh/authorized_keys
Откако ќе ја внесете командата, кликнете со десното копче на глувчето во прозорецот на терминалот и залепете го она што е во клипбордот. За да го потврдите внесеното, притиснете ја кратенката „ Ctrl+D “ и исклучете се од серверот.
Сега ајде да ја одредиме патеката до приватниот клуч во Putty и повторно да се поврземе со серверот.
Отсега натаму, за да се поврзете на серверот ќе треба само да внесете корисничко име. Ако се обидувате да се поврзете со серверот од друг уред што го нема вистинскиот приватен клуч, серверот ќе побара лозинка. Откако ќе се постави автентикација базирана на клуч, можете да го забраните пристапот со лозинка.