Knowledgebase പ്രോഫിറ്റ്സെർവർ സേവനവുമായി പ്രവർത്തിക്കുന്നതിനുള്ള ലളിതമായ നിർദ്ദേശങ്ങൾ
മെയിൻ Knowledgebase SSH വഴി ഒരു ലിനക്സ് സെർവറിലേക്ക് എങ്ങനെ ബന്ധിപ്പിക്കാം

SSH വഴി ഒരു ലിനക്സ് സെർവറിലേക്ക് എങ്ങനെ ബന്ധിപ്പിക്കാം


ഒരു ലിനക്സ് സെർവറിലേക്ക് കണക്റ്റുചെയ്യാനുള്ള പ്രാഥമിക മാർഗം SSH പ്രോട്ടോക്കോൾ വഴിയാണ് . ഈ തരത്തിലുള്ള കണക്ഷൻ സുരക്ഷിതമാണ്, കാരണം അതിലൂടെ കൈമാറ്റം ചെയ്യപ്പെടുന്ന എല്ലാ ഡാറ്റയും എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു. SSH കണക്ഷൻ സ്ഥാപിക്കുന്നതിന് , നിങ്ങൾ കണക്റ്റുചെയ്യാൻ ആഗ്രഹിക്കുന്ന റിമോട്ട് സെർവറിലും ഉപയോക്താവിന്റെ വശത്തുള്ള ക്ലയന്റിലും ഇത് കോൺഫിഗർ ചെയ്യണം. SSH കണക്ഷനായി ധാരാളം സോഫ്റ്റ്‌വെയർ ഉണ്ട്. ലിനക്സിനെ സംബന്ധിച്ചിടത്തോളം, OpenSSH പാക്കേജ് ഏറ്റവും ജനപ്രിയമാണ്, വിൻഡോസിൽ ആളുകൾ കൂടുതലും PuTTY ഉപയോഗിക്കുന്നു.

ഒരു ഉദാഹരണമായി ഉബുണ്ടു സെർവർ 18.04 ഉപയോഗിച്ച് സെർവർ കോൺഫിഗറേഷൻ സൂക്ഷ്മമായി പരിശോധിക്കാം, തുടർന്ന് ലിനക്സിൽ നിന്നും വിൻഡോസിൽ നിന്നും സെർവറിലേക്ക് കണക്റ്റുചെയ്യാൻ ശ്രമിക്കാം.

നമ്മൾ ചെയ്യുന്നതെല്ലാം ഒരു സാധാരണ ഉപയോക്താവിന്റെ അക്കൗണ്ടിൽ നിന്നായിരിക്കും. ഈ സാഹചര്യത്തിൽ, നമ്മൾ ഒരു “ mihail ” എന്ന ഉപയോക്താവിനെ സൃഷ്ടിച്ചു, കൂടാതെ “ root ” അക്കൗണ്ട് സ്ഥിരസ്ഥിതിയായി പ്രവർത്തനരഹിതമാക്കിയിരിക്കും.

സെർവർ സൈഡ് സജ്ജീകരണം

ഈ കമാൻഡ് പ്രവർത്തിപ്പിക്കുന്ന പാക്കേജ് സജ്ജമാക്കുക:

sudo apt install openssh-server
ഒരു ലിനക്സ് സെർവറിൽ SSH പരിസ്ഥിതി ഇൻസ്റ്റാൾ ചെയ്യുന്നു

ഇൻസ്റ്റാളേഷൻ പൂർത്തിയായ ശേഷം, സേവനം പ്രവർത്തിക്കുന്നുണ്ടെന്ന് ഉറപ്പാക്കുക. ഈ കമാൻഡ് ഉപയോഗിക്കുക:

systemctl status sshd
SSH സേവനത്തിന്റെ ലഭ്യത പരിശോധിക്കുന്നു.

" സജീവം (പ്രവർത്തിക്കുന്നു) " എന്ന സ്റ്റാറ്റസ് അർത്ഥമാക്കുന്നത് സേവനം പ്രാപ്തമാക്കിയിട്ടുണ്ടെന്നും സാധാരണയായി പ്രവർത്തിക്കുന്നുണ്ടെന്നും ആണ്.

ഫയർവാൾ മുഖേന ഇൻകമിംഗ് കണക്ഷനുകൾ തടയുന്നത് ഒഴിവാക്കാൻ, അത് പ്രവർത്തനരഹിതമാക്കുന്നത് ഉറപ്പാക്കുക, കാരണം ഈ ലേഖനത്തിൽ നമ്മൾ നെറ്റ്‌വർക്ക് ഫയർവാൾ കോൺഫിഗർ ചെയ്യാൻ പോകുന്നില്ല.

ഈ കമാൻഡ് ഉപയോഗിക്കുക:

sudo ufw disable
വിൻഡോസ് ഫയർവാളിൽ ഇൻകമിംഗ് കണക്ഷന്റെ ബ്ലോക്ക് പ്രവർത്തനരഹിതമാക്കുന്നു

ഈ ഘട്ടത്തിൽ നിങ്ങൾക്ക് സെർവറിലേക്ക് കണക്റ്റുചെയ്യാൻ കഴിയും. സ്ഥിരസ്ഥിതി ക്രമീകരണങ്ങൾ ഉപയോഗിച്ച്, പാസ്‌വേഡ് അടിസ്ഥാനമാക്കിയുള്ള പ്രാമാണീകരണം ഉപയോഗിച്ച് സ്റ്റാൻഡേർഡ് പോർട്ട് 22 ലേക്ക് കണക്ഷൻ സെർവർ അനുവദിക്കുന്നു.

ലിനക്സിൽ നിന്നുള്ള SSH കണക്ഷൻ

ഒരു ചട്ടം പോലെ, OpenSSH ക്ലയന്റ് ലിനക്സിൽ സ്ഥിരസ്ഥിതിയായി ഇൻസ്റ്റാൾ ചെയ്യപ്പെടുന്നു, കൂടാതെ അധിക മാനുവൽ കോൺഫിഗറേഷൻ ആവശ്യമില്ല. ssh കമാൻഡിന്റെ സഹായത്തോടെ ടെർമിനലിൽ നിന്ന് കണക്ഷൻ സ്ഥാപിക്കാൻ കഴിയും. ഈ സാഹചര്യത്തിൽ പാരാമീറ്ററുകൾ റിമോട്ട് സെർവറിന്റെ ഉപയോക്തൃനാമവും IP വിലാസവും ആയിരിക്കും. ഉദാഹരണമായി ഞങ്ങൾ ഉപയോഗിക്കുന്ന ടെസ്റ്റ് സെർവറിൽ “mihail” എന്ന ഒരു അക്കൗണ്ട് മാത്രമേയുള്ളൂ, അതിനാൽ ഞങ്ങൾ ഇത് ഉപയോഗിക്കും.

ssh [email protected]

ആദ്യ കണക്ഷനിൽ, സെർവറിന്റെ പബ്ലിക് കീ ഡാറ്റാബേസിലേക്ക് ചേർത്തത് നിങ്ങൾ സ്ഥിരീകരിക്കേണ്ടതുണ്ട്, അതിനാൽ “ അതെ ” എന്ന് പ്രതികരിക്കുക. അതിനുശേഷം നിങ്ങൾക്ക് പാസ്‌വേഡ് നൽകാം. കണക്ഷൻ വിജയകരമായി സംഭവിച്ചാൽ, സെർവറിന്റെ കമാൻഡ് ലൈനിന്റെ ഒരു സ്വാഗത വാചകം നിങ്ങൾ കാണും. ഇപ്പോൾ എല്ലാ കമാൻഡുകളും റിമോട്ട് സെർവറിൽ തന്നെ എക്സിക്യൂട്ട് ചെയ്യപ്പെടും.

ലിനക്സിൽ നിന്നുള്ള SSH കണക്ഷൻ

വിൻഡോസിൽ നിന്നുള്ള SSH

പുട്ടി തുറന്ന് കണക്ഷൻ പാരാമീറ്ററുകൾ സജ്ജമാക്കുക. “ കണക്ഷൻ തരം ” സ്വിച്ച് SSH ലേക്ക് തിരിച്ചിട്ടുണ്ടെന്ന് ഉറപ്പാക്കുക . “ ഹോസ്റ്റ് നെയിം ” ഫീൽഡിൽ IP വിലാസം , “ പോർട്ട് ” ൽ ഡിഫോൾട്ട് മൂല്യം 22 എന്നിവ നൽകി “ തുറക്കുക ” ക്ലിക്കുചെയ്യുക.

ഒരു വിൻഡോസിൽ നിന്നുള്ള SSH കണക്ഷൻ

ആദ്യ കണക്ഷനിൽ തന്നെ, ഈ സെർവറിൽ നിങ്ങൾക്ക് വിശ്വാസമുണ്ടെന്ന് സ്ഥിരീകരിക്കാൻ പുട്ടി നിങ്ങളോട് ആവശ്യപ്പെടും, അതിനാൽ " അതെ " ക്ലിക്ക് ചെയ്യുക.

വിൻഡോസിൽ നിന്നുള്ള ആദ്യ SSH കണക്ഷൻ

നിങ്ങൾ ലോഗിൻ, പാസ്‌വേഡ് എന്നിവ നൽകിയ ശേഷം, റിമോട്ട് സെർവറിന്റെ കമാൻഡ് ലൈൻ നിങ്ങൾ കാണും.

SSH കണക്റ്റ് വിജയകരമായി പൂർത്തിയായി

കീ ഉപയോഗിച്ചുള്ള പ്രാമാണീകരണം. സുരക്ഷാ നിലവാരം വർദ്ധിപ്പിക്കുന്നു.

ഒരു ക്ലയന്റ് SSH വഴി സെർവറിലേക്ക് സുരക്ഷിത കണക്ഷൻ സ്ഥാപിക്കാൻ ശ്രമിക്കുമ്പോൾ, കണക്ഷൻ അനുവദിക്കുന്നതിന് മുമ്പ് സെർവർ ക്ലയന്റിനെ പ്രാമാണീകരിക്കേണ്ടതുണ്ട് (പരിശോധിച്ചറിയുക). മുമ്പ് സൂചിപ്പിച്ചതുപോലെ, പാസ്‌വേഡ് അടിസ്ഥാനമാക്കിയുള്ള പ്രാമാണീകരണം സാധാരണയായി സ്ഥിരസ്ഥിതിയായി ഉപയോഗിക്കുന്നു. ഇത് ശക്തമായ സുരക്ഷ നൽകുന്നില്ല, കാരണം അത് ബലപ്രയോഗത്തിലൂടെ നടപ്പിലാക്കാൻ എപ്പോഴും ഒരു മാർഗമുണ്ട്. കൂടാതെ, സ്ക്രിപ്റ്റുകൾ ഉപയോഗിച്ചുള്ള SSH കണക്ഷനുകൾക്ക് പാസ്‌വേഡ് പ്രാമാണീകരണം ബാധകമല്ല.

ഈ തരത്തിലുള്ള ജോലികൾക്ക് കീ ഉപയോഗിച്ചുള്ള ഒരു പ്രത്യേക പ്രാമാണീകരണ രീതി ഉണ്ട്. ക്ലയന്റ് സ്വകാര്യ, പൊതു കീകൾ സൃഷ്ടിക്കുകയും തുടർന്ന് പൊതു കീ സെർവറിലേക്ക് അയയ്ക്കുകയും ചെയ്യുന്നു എന്നതാണ് പ്രധാന കാര്യം. അതിനുശേഷം സെർവറിലേക്ക് കണക്റ്റുചെയ്യാൻ നിങ്ങൾക്ക് പാസ്‌വേഡ് ആവശ്യമില്ല, കാരണം പൊതു, സ്വകാര്യ ക്ലയന്റ് കീകളെ അടിസ്ഥാനമാക്കിയാണ് പ്രാമാണീകരണം നടത്തുന്നത്. നല്ല സുരക്ഷ നൽകുന്നതിന്, സ്വകാര്യ കീയിലേക്കുള്ള ആക്‌സസ് നിയന്ത്രിക്കണം. സ്വകാര്യ കീ ക്ലയന്റിന്റെ വശത്ത് സംഭരിച്ചിരിക്കുന്നതിനാലും നെറ്റ്‌വർക്ക് വഴി കൈമാറ്റം ചെയ്യപ്പെടാത്തതിനാലും, ഈ രീതി കൂടുതൽ സുരക്ഷിതമാണെന്ന് വിശ്വസിക്കപ്പെടുന്നു.

ലിനക്സിൽ കീ ഉപയോഗിച്ചുള്ള പ്രാമാണീകരണം

ssh-keygen യൂട്ടിലിറ്റി സോഫ്റ്റ്‌വെയറിന്റെ സഹായത്തോടെ ക്ലയന്റിൽ പൊതു, സ്വകാര്യ കീകൾ സൃഷ്ടിക്കാം. അധിക സുരക്ഷയ്ക്കായി സ്വകാര്യ കീയിലേക്കുള്ള പാത്ത് മാറ്റാനും ഒരു പാസ്‌ഫ്രെയ്‌സ് നൽകാനും ഉപകരണം നിർദ്ദേശിക്കും. എല്ലാ അഭ്യർത്ഥനകളിലും എന്റർ അമർത്തി സ്ഥിരസ്ഥിതിയായി എല്ലാ പാരാമീറ്ററുകളും വിടുക.

സുരക്ഷിത കണക്ഷനായി Linux-ൽ കീ ഉപയോഗിച്ചുള്ള പ്രാമാണീകരണം

തൽഫലമായി, .ssh ഫോൾഡറിലെ ഹോം ഡയറക്ടറിയിൽ നിങ്ങൾക്ക് രണ്ട് ഫയലുകൾ ജനറേറ്റ് ചെയ്തതായി കാണാം: id_rsa , id_rsa.pub എന്നിവയിലെല്ലാം സ്വകാര്യ, പൊതു കീകൾ അടങ്ങിയിരിക്കുന്നു.

അതിനുശേഷം, നിങ്ങൾ പബ്ലിക് കീ സെർവറിലേക്ക് അയയ്ക്കേണ്ടതുണ്ട്. അത് ചെയ്യുന്നതിന്, “ id_rsa.pub ” ഫയലിന്റെ ഉള്ളടക്കം സെർവറിലെ “ ~/.ssh/authorized_keys ” ഫയലിലേക്ക് പകർത്തുക. “ ssh-copy-id ” ടൂളിന്റെ സഹായത്തോടെ നമുക്ക് ഏറ്റവും എളുപ്പമുള്ള വഴിയിലേക്ക് പോകാം. സാധാരണ കണക്ഷനിലെന്നപോലെ സെർവറിന്റെ ലോഗിൻ, ഐപി വിലാസം എന്നിവ നൽകുക. നിങ്ങൾ പാസ്‌വേഡ് നൽകിയ ശേഷം, ക്ലയന്റിന്റെ പബ്ലിക് കീ സ്വയമേവ സെർവറിലേക്ക് പകർത്തപ്പെടും. ഈ കമാൻഡ് പ്രവർത്തിപ്പിക്കുക:

ssh-copy-id [email protected]
സ്വകാര്യ കീകൾ ഉപയോഗിച്ചുള്ള SSH അംഗീകാരം

അതെല്ലാം ചെയ്തുകഴിഞ്ഞാൽ, സെർവറിന് ഇനി പാസ്‌വേഡ് നൽകേണ്ടതില്ല.

വിൻഡോസിൽ കീ ഉപയോഗിച്ചുള്ള പ്രാമാണീകരണം

PUTTYGEN തുറന്ന് “ Generate ” ക്ലിക്ക് ചെയ്യുക. കീകൾ ജനറേറ്റ് ചെയ്യുന്നതിന്, നിങ്ങളുടെ മൗസ് സ്ക്രീനിന് മുകളിലൂടെ നീക്കുക, അപ്പോൾ ഉപകരണം ക്രമരഹിതമായി കീകൾ ജനറേറ്റ് ചെയ്യും.

കീകൾ ജനറേറ്റ് ചെയ്തതിനുശേഷം, “ സ്വകാര്യ കീ സംരക്ഷിക്കുക ” ക്ലിക്ക് ചെയ്ത് നിങ്ങളുടെ ഡിസ്കിലെ സ്വകാര്യ കീ ഉള്ള ഫയലിലേക്ക് അത് സംരക്ഷിക്കുക. നിങ്ങൾക്ക് ഇഷ്ടമുള്ള ഏത് പാത്തും സജ്ജമാക്കാൻ കഴിയും, എന്നാൽ കുറച്ച് കഴിഞ്ഞ് നിങ്ങൾ അത് പുട്ടിയിൽ വ്യക്തമാക്കേണ്ടതുണ്ട്. തുടർന്ന് വിൻഡോയുടെ മുകളിൽ നിന്ന് പബ്ലിക് കീ പകർത്തുക.

ഒരു വിൻഡോസിനുള്ള SSH കണക്ഷനുള്ള സ്വകാര്യ കീ സൃഷ്ടിക്കുന്നു

ടെർമിനലിലേക്ക് പകർത്തി പബ്ലിക് കീ അയയ്ക്കാം. പുട്ടി തുറന്ന് പതിവുപോലെ സെർവറുമായി ബന്ധിപ്പിക്കുക. ഇനി നമുക്ക് “ .ssh/authorized_keys ” സൃഷ്ടിച്ച് മറ്റ് ഉപയോക്താക്കളെ ഫയൽ ആക്‌സസ് ചെയ്യുന്നതിൽ നിന്ന് നിയന്ത്രിക്കാം, അങ്ങനെ അത് സ്രഷ്ടാവിന് മാത്രമേ ലഭ്യമാകൂ.

mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

ഫയൽ സൃഷ്ടിച്ചതിനുശേഷം, ക്ലയന്റിന്റെ പബ്ലിക് കീ അതിൽ ഇടുക. മുമ്പത്തെ ഘട്ടത്തിൽ നമ്മൾ പബ്ലിക് കീ ക്ലിപ്പ്ബോർഡിലേക്ക് പകർത്തി. ക്ലിപ്പ്ബോർഡിലുള്ളത് ഫയലിലേക്ക് റെക്കോർഡ് ചെയ്യാൻ cat കമാൻഡും ഔട്ട്പുട്ട് റീഡയറക്ഷനും ഉപയോഗിക്കുക.

cat > .ssh/authorized_keys

കമാൻഡ് നൽകിയ ശേഷം, ടെർമിനൽ വിൻഡോയിലെ വലത് മൗസ് ബട്ടൺ ക്ലിക്ക് ചെയ്ത് ക്ലിപ്പ്ബോർഡിലുള്ളത് ഒട്ടിക്കുക. ഇൻപുട്ട് സ്ഥിരീകരിക്കാൻ, “ Ctrl+D ” കുറുക്കുവഴി അമർത്തി സെർവറിൽ നിന്ന് വിച്ഛേദിക്കുക.

ഒരു സെർവറിലേക്ക് കീ അപ്‌ലോഡ് ചെയ്യുന്നു

ഇനി പുട്ടിയിലെ പ്രൈവറ്റ് കീയിലേക്കുള്ള പാത വ്യക്തമാക്കിയിട്ട് വീണ്ടും സെർവറുമായി ബന്ധിപ്പിക്കാം.

ഒരു സ്വകാര്യ കീ ഉപയോഗിച്ചുള്ള ആദ്യ SSH കണക്ഷൻ

ഇനി മുതൽ, സെർവറിലേക്ക് കണക്റ്റുചെയ്യുന്നതിന് നിങ്ങൾ ഉപയോക്തൃനാമം മാത്രം നൽകിയാൽ മതിയാകും. ശരിയായ സ്വകാര്യ കീ ഇല്ലാത്ത മറ്റൊരു ഉപകരണത്തിൽ നിന്ന് സെർവറിലേക്ക് കണക്റ്റുചെയ്യാൻ ശ്രമിക്കുകയാണെങ്കിൽ, സെർവർ പാസ്‌വേഡ് അഭ്യർത്ഥിക്കും. കീ അടിസ്ഥാനമാക്കിയുള്ള പ്രാമാണീകരണം സജ്ജീകരിച്ച ശേഷം, നിങ്ങൾക്ക് പാസ്‌വേഡ് ഉപയോഗിച്ച് ആക്‌സസ് അനുവദിക്കാൻ കഴിയില്ല.

സ്വകാര്യ കീയുമായുള്ള കണക്ഷൻ പൂർത്തിയായി.
❮ മുൻ ലേഖനം IE-യിൽ മെച്ചപ്പെടുത്തിയ സുരക്ഷാ കോൺഫിഗറേഷൻ എങ്ങനെ പ്രവർത്തനരഹിതമാക്കാം

VPS-നെക്കുറിച്ച് ഞങ്ങളോട് ചോദിക്കൂ

നിങ്ങളുടെ ചോദ്യങ്ങൾക്ക് പകലും രാത്രിയും ഏത് സമയത്തും ഉത്തരം നൽകാൻ ഞങ്ങൾ എപ്പോഴും തയ്യാറാണ്.