ഒരു ലിനക്സ് സെർവറിലേക്ക് കണക്റ്റുചെയ്യാനുള്ള പ്രാഥമിക മാർഗം SSH പ്രോട്ടോക്കോൾ വഴിയാണ് . ഈ തരത്തിലുള്ള കണക്ഷൻ സുരക്ഷിതമാണ്, കാരണം അതിലൂടെ കൈമാറ്റം ചെയ്യപ്പെടുന്ന എല്ലാ ഡാറ്റയും എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു. SSH കണക്ഷൻ സ്ഥാപിക്കുന്നതിന് , നിങ്ങൾ കണക്റ്റുചെയ്യാൻ ആഗ്രഹിക്കുന്ന റിമോട്ട് സെർവറിലും ഉപയോക്താവിന്റെ വശത്തുള്ള ക്ലയന്റിലും ഇത് കോൺഫിഗർ ചെയ്യണം. SSH കണക്ഷനായി ധാരാളം സോഫ്റ്റ്വെയർ ഉണ്ട്. ലിനക്സിനെ സംബന്ധിച്ചിടത്തോളം, OpenSSH പാക്കേജ് ഏറ്റവും ജനപ്രിയമാണ്, വിൻഡോസിൽ ആളുകൾ കൂടുതലും PuTTY ഉപയോഗിക്കുന്നു.
ഒരു ഉദാഹരണമായി ഉബുണ്ടു സെർവർ 18.04 ഉപയോഗിച്ച് സെർവർ കോൺഫിഗറേഷൻ സൂക്ഷ്മമായി പരിശോധിക്കാം, തുടർന്ന് ലിനക്സിൽ നിന്നും വിൻഡോസിൽ നിന്നും സെർവറിലേക്ക് കണക്റ്റുചെയ്യാൻ ശ്രമിക്കാം.
നമ്മൾ ചെയ്യുന്നതെല്ലാം ഒരു സാധാരണ ഉപയോക്താവിന്റെ അക്കൗണ്ടിൽ നിന്നായിരിക്കും. ഈ സാഹചര്യത്തിൽ, നമ്മൾ ഒരു “ mihail ” എന്ന ഉപയോക്താവിനെ സൃഷ്ടിച്ചു, കൂടാതെ “ root ” അക്കൗണ്ട് സ്ഥിരസ്ഥിതിയായി പ്രവർത്തനരഹിതമാക്കിയിരിക്കും.
സെർവർ സൈഡ് സജ്ജീകരണം
ഈ കമാൻഡ് പ്രവർത്തിപ്പിക്കുന്ന പാക്കേജ് സജ്ജമാക്കുക:
sudo apt install openssh-server
ഇൻസ്റ്റാളേഷൻ പൂർത്തിയായ ശേഷം, സേവനം പ്രവർത്തിക്കുന്നുണ്ടെന്ന് ഉറപ്പാക്കുക. ഈ കമാൻഡ് ഉപയോഗിക്കുക:
systemctl status sshd
" സജീവം (പ്രവർത്തിക്കുന്നു) " എന്ന സ്റ്റാറ്റസ് അർത്ഥമാക്കുന്നത് സേവനം പ്രാപ്തമാക്കിയിട്ടുണ്ടെന്നും സാധാരണയായി പ്രവർത്തിക്കുന്നുണ്ടെന്നും ആണ്.
ഫയർവാൾ മുഖേന ഇൻകമിംഗ് കണക്ഷനുകൾ തടയുന്നത് ഒഴിവാക്കാൻ, അത് പ്രവർത്തനരഹിതമാക്കുന്നത് ഉറപ്പാക്കുക, കാരണം ഈ ലേഖനത്തിൽ നമ്മൾ നെറ്റ്വർക്ക് ഫയർവാൾ കോൺഫിഗർ ചെയ്യാൻ പോകുന്നില്ല.
ഈ കമാൻഡ് ഉപയോഗിക്കുക:
sudo ufw disable
ഈ ഘട്ടത്തിൽ നിങ്ങൾക്ക് സെർവറിലേക്ക് കണക്റ്റുചെയ്യാൻ കഴിയും. സ്ഥിരസ്ഥിതി ക്രമീകരണങ്ങൾ ഉപയോഗിച്ച്, പാസ്വേഡ് അടിസ്ഥാനമാക്കിയുള്ള പ്രാമാണീകരണം ഉപയോഗിച്ച് സ്റ്റാൻഡേർഡ് പോർട്ട് 22 ലേക്ക് കണക്ഷൻ സെർവർ അനുവദിക്കുന്നു.
ലിനക്സിൽ നിന്നുള്ള SSH കണക്ഷൻ
ഒരു ചട്ടം പോലെ, OpenSSH ക്ലയന്റ് ലിനക്സിൽ സ്ഥിരസ്ഥിതിയായി ഇൻസ്റ്റാൾ ചെയ്യപ്പെടുന്നു, കൂടാതെ അധിക മാനുവൽ കോൺഫിഗറേഷൻ ആവശ്യമില്ല. ssh കമാൻഡിന്റെ സഹായത്തോടെ ടെർമിനലിൽ നിന്ന് കണക്ഷൻ സ്ഥാപിക്കാൻ കഴിയും. ഈ സാഹചര്യത്തിൽ പാരാമീറ്ററുകൾ റിമോട്ട് സെർവറിന്റെ ഉപയോക്തൃനാമവും IP വിലാസവും ആയിരിക്കും. ഉദാഹരണമായി ഞങ്ങൾ ഉപയോഗിക്കുന്ന ടെസ്റ്റ് സെർവറിൽ “mihail” എന്ന ഒരു അക്കൗണ്ട് മാത്രമേയുള്ളൂ, അതിനാൽ ഞങ്ങൾ ഇത് ഉപയോഗിക്കും.
ssh [email protected]
ആദ്യ കണക്ഷനിൽ, സെർവറിന്റെ പബ്ലിക് കീ ഡാറ്റാബേസിലേക്ക് ചേർത്തത് നിങ്ങൾ സ്ഥിരീകരിക്കേണ്ടതുണ്ട്, അതിനാൽ “ അതെ ” എന്ന് പ്രതികരിക്കുക. അതിനുശേഷം നിങ്ങൾക്ക് പാസ്വേഡ് നൽകാം. കണക്ഷൻ വിജയകരമായി സംഭവിച്ചാൽ, സെർവറിന്റെ കമാൻഡ് ലൈനിന്റെ ഒരു സ്വാഗത വാചകം നിങ്ങൾ കാണും. ഇപ്പോൾ എല്ലാ കമാൻഡുകളും റിമോട്ട് സെർവറിൽ തന്നെ എക്സിക്യൂട്ട് ചെയ്യപ്പെടും.
വിൻഡോസിൽ നിന്നുള്ള SSH
പുട്ടി തുറന്ന് കണക്ഷൻ പാരാമീറ്ററുകൾ സജ്ജമാക്കുക. “ കണക്ഷൻ തരം ” സ്വിച്ച് SSH ലേക്ക് തിരിച്ചിട്ടുണ്ടെന്ന് ഉറപ്പാക്കുക . “ ഹോസ്റ്റ് നെയിം ” ഫീൽഡിൽ IP വിലാസം , “ പോർട്ട് ” ൽ ഡിഫോൾട്ട് മൂല്യം 22 എന്നിവ നൽകി “ തുറക്കുക ” ക്ലിക്കുചെയ്യുക.
ആദ്യ കണക്ഷനിൽ തന്നെ, ഈ സെർവറിൽ നിങ്ങൾക്ക് വിശ്വാസമുണ്ടെന്ന് സ്ഥിരീകരിക്കാൻ പുട്ടി നിങ്ങളോട് ആവശ്യപ്പെടും, അതിനാൽ " അതെ " ക്ലിക്ക് ചെയ്യുക.
നിങ്ങൾ ലോഗിൻ, പാസ്വേഡ് എന്നിവ നൽകിയ ശേഷം, റിമോട്ട് സെർവറിന്റെ കമാൻഡ് ലൈൻ നിങ്ങൾ കാണും.
കീ ഉപയോഗിച്ചുള്ള പ്രാമാണീകരണം. സുരക്ഷാ നിലവാരം വർദ്ധിപ്പിക്കുന്നു.
ഒരു ക്ലയന്റ് SSH വഴി സെർവറിലേക്ക് സുരക്ഷിത കണക്ഷൻ സ്ഥാപിക്കാൻ ശ്രമിക്കുമ്പോൾ, കണക്ഷൻ അനുവദിക്കുന്നതിന് മുമ്പ് സെർവർ ക്ലയന്റിനെ പ്രാമാണീകരിക്കേണ്ടതുണ്ട് (പരിശോധിച്ചറിയുക). മുമ്പ് സൂചിപ്പിച്ചതുപോലെ, പാസ്വേഡ് അടിസ്ഥാനമാക്കിയുള്ള പ്രാമാണീകരണം സാധാരണയായി സ്ഥിരസ്ഥിതിയായി ഉപയോഗിക്കുന്നു. ഇത് ശക്തമായ സുരക്ഷ നൽകുന്നില്ല, കാരണം അത് ബലപ്രയോഗത്തിലൂടെ നടപ്പിലാക്കാൻ എപ്പോഴും ഒരു മാർഗമുണ്ട്. കൂടാതെ, സ്ക്രിപ്റ്റുകൾ ഉപയോഗിച്ചുള്ള SSH കണക്ഷനുകൾക്ക് പാസ്വേഡ് പ്രാമാണീകരണം ബാധകമല്ല.
ഈ തരത്തിലുള്ള ജോലികൾക്ക് കീ ഉപയോഗിച്ചുള്ള ഒരു പ്രത്യേക പ്രാമാണീകരണ രീതി ഉണ്ട്. ക്ലയന്റ് സ്വകാര്യ, പൊതു കീകൾ സൃഷ്ടിക്കുകയും തുടർന്ന് പൊതു കീ സെർവറിലേക്ക് അയയ്ക്കുകയും ചെയ്യുന്നു എന്നതാണ് പ്രധാന കാര്യം. അതിനുശേഷം സെർവറിലേക്ക് കണക്റ്റുചെയ്യാൻ നിങ്ങൾക്ക് പാസ്വേഡ് ആവശ്യമില്ല, കാരണം പൊതു, സ്വകാര്യ ക്ലയന്റ് കീകളെ അടിസ്ഥാനമാക്കിയാണ് പ്രാമാണീകരണം നടത്തുന്നത്. നല്ല സുരക്ഷ നൽകുന്നതിന്, സ്വകാര്യ കീയിലേക്കുള്ള ആക്സസ് നിയന്ത്രിക്കണം. സ്വകാര്യ കീ ക്ലയന്റിന്റെ വശത്ത് സംഭരിച്ചിരിക്കുന്നതിനാലും നെറ്റ്വർക്ക് വഴി കൈമാറ്റം ചെയ്യപ്പെടാത്തതിനാലും, ഈ രീതി കൂടുതൽ സുരക്ഷിതമാണെന്ന് വിശ്വസിക്കപ്പെടുന്നു.
ലിനക്സിൽ കീ ഉപയോഗിച്ചുള്ള പ്രാമാണീകരണം
ssh-keygen യൂട്ടിലിറ്റി സോഫ്റ്റ്വെയറിന്റെ സഹായത്തോടെ ക്ലയന്റിൽ പൊതു, സ്വകാര്യ കീകൾ സൃഷ്ടിക്കാം. അധിക സുരക്ഷയ്ക്കായി സ്വകാര്യ കീയിലേക്കുള്ള പാത്ത് മാറ്റാനും ഒരു പാസ്ഫ്രെയ്സ് നൽകാനും ഉപകരണം നിർദ്ദേശിക്കും. എല്ലാ അഭ്യർത്ഥനകളിലും എന്റർ അമർത്തി സ്ഥിരസ്ഥിതിയായി എല്ലാ പാരാമീറ്ററുകളും വിടുക.
തൽഫലമായി, .ssh ഫോൾഡറിലെ ഹോം ഡയറക്ടറിയിൽ നിങ്ങൾക്ക് രണ്ട് ഫയലുകൾ ജനറേറ്റ് ചെയ്തതായി കാണാം: id_rsa , id_rsa.pub എന്നിവയിലെല്ലാം സ്വകാര്യ, പൊതു കീകൾ അടങ്ങിയിരിക്കുന്നു.
അതിനുശേഷം, നിങ്ങൾ പബ്ലിക് കീ സെർവറിലേക്ക് അയയ്ക്കേണ്ടതുണ്ട്. അത് ചെയ്യുന്നതിന്, “ id_rsa.pub ” ഫയലിന്റെ ഉള്ളടക്കം സെർവറിലെ “ ~/.ssh/authorized_keys ” ഫയലിലേക്ക് പകർത്തുക. “ ssh-copy-id ” ടൂളിന്റെ സഹായത്തോടെ നമുക്ക് ഏറ്റവും എളുപ്പമുള്ള വഴിയിലേക്ക് പോകാം. സാധാരണ കണക്ഷനിലെന്നപോലെ സെർവറിന്റെ ലോഗിൻ, ഐപി വിലാസം എന്നിവ നൽകുക. നിങ്ങൾ പാസ്വേഡ് നൽകിയ ശേഷം, ക്ലയന്റിന്റെ പബ്ലിക് കീ സ്വയമേവ സെർവറിലേക്ക് പകർത്തപ്പെടും. ഈ കമാൻഡ് പ്രവർത്തിപ്പിക്കുക:
ssh-copy-id [email protected]
അതെല്ലാം ചെയ്തുകഴിഞ്ഞാൽ, സെർവറിന് ഇനി പാസ്വേഡ് നൽകേണ്ടതില്ല.
വിൻഡോസിൽ കീ ഉപയോഗിച്ചുള്ള പ്രാമാണീകരണം
PUTTYGEN തുറന്ന് “ Generate ” ക്ലിക്ക് ചെയ്യുക. കീകൾ ജനറേറ്റ് ചെയ്യുന്നതിന്, നിങ്ങളുടെ മൗസ് സ്ക്രീനിന് മുകളിലൂടെ നീക്കുക, അപ്പോൾ ഉപകരണം ക്രമരഹിതമായി കീകൾ ജനറേറ്റ് ചെയ്യും.
കീകൾ ജനറേറ്റ് ചെയ്തതിനുശേഷം, “ സ്വകാര്യ കീ സംരക്ഷിക്കുക ” ക്ലിക്ക് ചെയ്ത് നിങ്ങളുടെ ഡിസ്കിലെ സ്വകാര്യ കീ ഉള്ള ഫയലിലേക്ക് അത് സംരക്ഷിക്കുക. നിങ്ങൾക്ക് ഇഷ്ടമുള്ള ഏത് പാത്തും സജ്ജമാക്കാൻ കഴിയും, എന്നാൽ കുറച്ച് കഴിഞ്ഞ് നിങ്ങൾ അത് പുട്ടിയിൽ വ്യക്തമാക്കേണ്ടതുണ്ട്. തുടർന്ന് വിൻഡോയുടെ മുകളിൽ നിന്ന് പബ്ലിക് കീ പകർത്തുക.
ടെർമിനലിലേക്ക് പകർത്തി പബ്ലിക് കീ അയയ്ക്കാം. പുട്ടി തുറന്ന് പതിവുപോലെ സെർവറുമായി ബന്ധിപ്പിക്കുക. ഇനി നമുക്ക് “ .ssh/authorized_keys ” സൃഷ്ടിച്ച് മറ്റ് ഉപയോക്താക്കളെ ഫയൽ ആക്സസ് ചെയ്യുന്നതിൽ നിന്ന് നിയന്ത്രിക്കാം, അങ്ങനെ അത് സ്രഷ്ടാവിന് മാത്രമേ ലഭ്യമാകൂ.
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
ഫയൽ സൃഷ്ടിച്ചതിനുശേഷം, ക്ലയന്റിന്റെ പബ്ലിക് കീ അതിൽ ഇടുക. മുമ്പത്തെ ഘട്ടത്തിൽ നമ്മൾ പബ്ലിക് കീ ക്ലിപ്പ്ബോർഡിലേക്ക് പകർത്തി. ക്ലിപ്പ്ബോർഡിലുള്ളത് ഫയലിലേക്ക് റെക്കോർഡ് ചെയ്യാൻ cat കമാൻഡും ഔട്ട്പുട്ട് റീഡയറക്ഷനും ഉപയോഗിക്കുക.
cat > .ssh/authorized_keys
കമാൻഡ് നൽകിയ ശേഷം, ടെർമിനൽ വിൻഡോയിലെ വലത് മൗസ് ബട്ടൺ ക്ലിക്ക് ചെയ്ത് ക്ലിപ്പ്ബോർഡിലുള്ളത് ഒട്ടിക്കുക. ഇൻപുട്ട് സ്ഥിരീകരിക്കാൻ, “ Ctrl+D ” കുറുക്കുവഴി അമർത്തി സെർവറിൽ നിന്ന് വിച്ഛേദിക്കുക.
ഇനി പുട്ടിയിലെ പ്രൈവറ്റ് കീയിലേക്കുള്ള പാത വ്യക്തമാക്കിയിട്ട് വീണ്ടും സെർവറുമായി ബന്ധിപ്പിക്കാം.
ഇനി മുതൽ, സെർവറിലേക്ക് കണക്റ്റുചെയ്യുന്നതിന് നിങ്ങൾ ഉപയോക്തൃനാമം മാത്രം നൽകിയാൽ മതിയാകും. ശരിയായ സ്വകാര്യ കീ ഇല്ലാത്ത മറ്റൊരു ഉപകരണത്തിൽ നിന്ന് സെർവറിലേക്ക് കണക്റ്റുചെയ്യാൻ ശ്രമിക്കുകയാണെങ്കിൽ, സെർവർ പാസ്വേഡ് അഭ്യർത്ഥിക്കും. കീ അടിസ്ഥാനമാക്കിയുള്ള പ്രാമാണീകരണം സജ്ജീകരിച്ച ശേഷം, നിങ്ങൾക്ക് പാസ്വേഡ് ഉപയോഗിച്ച് ആക്സസ് അനുവദിക്കാൻ കഴിയില്ല.