База Едноставни упатства за работа со услугата Profitserver
главните База Како да се поврзете со сервер Линукс преку SSH

Како да се поврзете со сервер Линукс преку SSH


Примарниот начин за поврзување со Linux сервер е преку SSH протокол . Овој тип на поврзување е безбеден, бидејќи сите податоци што се пренесуваат преку него се шифрирани. За да воспоставите SSH поврзување, треба да го конфигурирате на оддалечениот сервер со кој сакате да се поврзете, а клиентот на страната на корисникот. Постои многу софтвер за SSH поврзување. Што се однесува до Linux, пакетот OpenSSH е најпопуларен, а за Windows луѓето најчесто го користат PuTTY.

Ајде внимателно да ја разгледаме конфигурацијата на серверот користејќи Ubuntu Server 18.04 како пример, а потоа обидете се да се поврзете со серверот од Linux и Windows.

Сè што ќе правиме ќе биде од сметка на обичен корисник. Во овој случај, креиравме корисник „ mihail “, а сметката „ root “ е оневозможена по дифолт.

Поставување од страна на серверот

Поставете го пакетот со оваа команда:

sudo apt install openssh-server
Инсталирање на SSH околина на сервер Линукс

Откако ќе заврши инсталацијата, проверете дали услугата работи. Користете ја оваа команда:

systemctl status sshd
Проверка на достапноста на услугата SSH

Статус „ Активен (воден) “ значи дека услугата е овозможена и работи нормално.

За да избегнете блокирање на дојдовните врски од заштитниот ѕид, проверете дали сте го оневозможиле, бидејќи нема да го конфигурираме мрежниот заштитен ѕид во оваа статија.

Користете ја оваа команда:

sudo ufw disable
Оневозможување блок на дојдовна врска во заштитниот ѕид на Windows

Во оваа фаза веќе можете да се поврзете на серверот. Со стандардните поставки, серверот овозможува поврзување со стандардната порта 22 со автентикација базирана на лозинка.

SSH врска од Linux

Како по правило, OpenSSH клиентот е стандардно инсталиран на Linux и не бара дополнителна рачна конфигурација. Врската може да се воспостави од терминал со помош на командата ssh. Параметрите во овој случај би биле корисничко име и IP адреса на оддалечениот сервер. На нашиот тест сервер што го користиме како пример има само една сметка „mihail“, така што ќе го користиме ова.

ssh [email protected]

При првото поврзување ќе треба да потврдите додавање на јавниот клуч на серверот во базата на податоци, па затоа одговорете со „ да “. После тоа можете да ја внесете лозинката. Ако поврзувањето е успешно воспоставено, ќе видите текст за добредојде од командната линија на серверот. Сега сите команди ќе бидат извршени директно на оддалечениот сервер.

SSH врска од Linux

SSH од Windows

Отворете го Putty и поставете ги параметрите за поврзување. Осигурајте се дека прекинувачот „ Тип на поврзување “ е поставен на SSH . Внесете ја IP адресата во полето „ Име на домаќин “, стандардната вредност 22 во полето „ Порт “ и кликнете на „ Отвори “.

SSH врска од Windows

При првото поврзување, Putty ќе ве замоли да потврдите дека му верувате на овој сервер, затоа кликнете на „ Да

Прво поврзување SSH од Windows

Откако ќе ги внесете најавувањето и лозинката, ќе ја видите командната линија на оддалечениот сервер.

Успешно поврзување на SSH

Автентикација со клуч. Зголемување на нивото на безбедност

Кога клиентот се обидува да воспостави безбедна врска со серверот преку SSH, пред да ја дозволи врската, серверот бара да го потврди (верификува) клиентот. Како што споменавме претходно, автентикацијата базирана на лозинка обично се користи стандардно. Тоа не обезбедува силна безбедност, бидејќи секогаш постои начин да се изврши брутална сила. Освен тоа, автентикацијата на лозинката не е применлива за SSH врски со употреба на скрипти.

За овој тип на задачи постои посебен метод за автентикација по клуч. Поентата е дека клиентот генерира приватни и јавни клучеви, а потоа јавниот клуч се испраќа до серверот. После тоа, не ви е потребна лозинка за да се поврзете на серверот, бидејќи автентикацијата се спроведува врз основа на јавни и приватни клучеви на клиентот. За да се обезбеди добро ниво на безбедност, пристапот до приватниот клуч треба да биде ограничен. Поради фактот што приватниот клуч е зачуван на страната на клиентот и не се пренесува преку мрежата, се верува дека овој метод е побезбеден.

Автентикација со клуч на Linux

Ајде да генерираме јавни и приватни клучеви на клиентот со помош на комунален софтвер ssh-keygen. Алатката ќе предложи промена на патеката до приватниот клуч и внесување лозинка за дополнителна безбедност. Стандардно оставете ги сите параметри со притискање на Enter на сите барања.

Автентикација со клуч на Linux за безбедна врска

Како резултат на тоа, во домашниот директориум во папката .ssh ќе најдете генерирани две датотеки: id_rsa и id_rsa.pub кои содржат приватни и јавни клучеви соодветно.

После тоа, ќе треба да го испратите јавниот клуч на серверот. За да го направите тоа, копирајте ја содржината од датотеката „ id_rsa.pub “ во датотеката „ ~/.ssh/authorized_keys “ на серверот. Ајде да одиме на најлесниот начин со помош на алатката „ ssh-copy-id “. Внесете го корисничкото име и IP адресата на серверот, исто како во случајот со обична конекција. Откако ќе ја внесете лозинката, јавниот клуч на клиентот автоматски ќе биде копиран на серверот. Извршете ја оваа команда:

ssh-copy-id [email protected]
SSH Овластување со приватни клучеви

Откако ќе го направите сето тоа, серверот повеќе нема да бара внесување лозинка.

Автентикација со клуч на Windows

Отворете го PUTTYGEN и кликнете на „ Генерирај “. За да ги генерирате клучевите, само треба да го поместите глувчето над екранот и алатката ќе ги генерира клучевите случајно.

Откако ќе се генерираат клучевите, кликнете на „ Зачувај го приватниот клуч “ и зачувајте го во датотеката со приватниот клуч на вашиот диск. Можете да поставите која било патека што ја сакате, но малку подоцна ќе треба да ја наведете во Putty. Потоа копирајте го јавниот клуч од горниот дел на прозорецот.

Генерирање приватен клуч за SSH конекција за Windows

Да го испратиме јавниот клуч со едноставно копирање на терминалот. Отворете го Putty и поврзете се со серверот како и обично. Сега да креираме „ .ssh/authorized_keys “ и да им го ограничиме пристапот на другите корисници до датотеката, така што таа ќе биде достапна само за креаторот.

mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

Откако ќе ја креирате датотеката, ставете го јавниот клуч на клиентот во неа. Во претходната фаза го копиравме јавниот клуч на таблата со исечоци. За да го снимите она што е во таблата со исечоци во датотеката, користете команда cat и пренасочување на излезот.

cat > .ssh/authorized_keys

Откако ќе ја внесете командата, кликнете со десното копче на глувчето во прозорецот на терминалот и залепете го она што е во клипбордот. За да го потврдите внесеното, притиснете ја кратенката „ Ctrl+D “ и исклучете се од серверот.

Се поставува клуч на сервер

Сега ајде да ја одредиме патеката до приватниот клуч во Putty и повторно да се поврземе со серверот.

Прва SSH врска со приватен клуч

Отсега натаму, за да се поврзете на серверот ќе треба само да внесете корисничко име. Ако се обидувате да се поврзете со серверот од друг уред што го нема вистинскиот приватен клуч, серверот ќе побара лозинка. Откако ќе се постави автентикација базирана на клуч, можете да го забраните пристапот со лозинка.

Поврзувањето со приватниот клуч е завршено
❮ Претходна статија Како да се оневозможи подобрена безбедносна конфигурација во IE

Прашајте не за VPS

Секогаш сме подготвени да одговориме на вашите прашања во секое време од денот или ноќта.