Линукс сервертэй холбогдох үндсэн арга бол дамжуулан юм SSH протокол. Энэ төрлийн холболт нь аюулгүй, учир нь түүгээр дамжуулагдсан бүх өгөгдөл шифрлэгдсэн байдаг. Дарааллаар нь to SSH холболтыг бий болгох Та үүнийг холбогдохыг хүсэж буй алсын сервер болон хэрэглэгчийн талд байгаа клиент дээр тохируулах хэрэгтэй. SSH холболтод зориулсан маш олон програм хангамж байдаг. Линуксийн хувьд OpenSSH багц нь хамгийн алдартай бөгөөд Windows-ийн хувьд хүмүүс ихэвчлэн PuTTY ашигладаг.
Жишээ болгон Ubuntu Server 18.04 ашиглан серверийн тохиргоог нарийвчлан авч үзье, дараа нь Linux болон Windows-ээс серверт холбогдохыг оролдъё.
Бидний хийдэг бүх зүйл энгийн хэрэглэгчийн бүртгэлээс байх болно. Энэ тохиолдолд бид хэрэглэгч үүсгэсэн "Михайл"Болон"эх” бүртгэл нь анхдагчаар идэвхгүй болсон байна.
Сервер талын тохиргоо
Энэ тушаалыг ажиллуулж байгаа багцыг тохируулна уу:
sudo apt install openssh-server
Суулгаж дууссаны дараа үйлчилгээ ажиллаж байгаа эсэхийг шалгаарай. Энэ тушаалыг ашиглана уу:
systemctl status sshd
Статус "Идэвхтэй (гүйж байгаа)” гэдэг нь үйлчилгээ идэвхжсэн бөгөөд хэвийн ажиллаж байна гэсэн үг.
Галт ханаар орж ирж буй холболтуудыг хаахаас зайлсхийхийн тулд үүнийг идэвхгүй болгох хэрэгтэй, учир нь бид энэ нийтлэлд сүлжээний галт ханыг тохируулахгүй.
Энэ тушаалыг ашиглана уу:
sudo ufw disable
Энэ үе шатанд та серверт аль хэдийн холбогдож болно. Анхдагч тохиргоотой бол сервер нь нууц үгэнд суурилсан баталгаажуулалт бүхий стандарт порт 22-т холбогдох боломжийг олгодог.
Linux-аас SSH холболт
Дүрмээр бол OpenSSH клиентийг Linux дээр анхдагчаар суулгасан бөгөөд нэмэлт гарын авлагын тохиргоо шаарддаггүй. ssh командын тусламжтайгаар терминалаас холболт үүсгэж болно. Энэ тохиолдолд параметрүүд нь алсын серверийн хэрэглэгчийн нэр, IP хаяг байх болно. Бидний жишээ болгон ашиглаж буй туршилтын сервер дээр зөвхөн нэг “mihail” бүртгэл байгаа тул бид үүнийг ашиглах болно.
ssh [email protected]
Эхний холболтын үед та серверийн нийтийн түлхүүрийг мэдээллийн санд нэмсэнийг баталгаажуулах шаардлагатай тул хариулах "Тийм ээ”. Үүний дараа та нууц үгээ оруулж болно. Хэрэв холболт амжилттай хийгдсэн бол серверийн командын мөрийн мэндчилгээний текстийг харах болно. Одоо бүх тушаалуудыг алсын сервер дээр гүйцэтгэх болно.
Windows-ээс SSH
Putty-г нээж, холболтын параметрүүдийг тохируулна уу. "Шилжүүлэгч" байгаа эсэхийг шалгаарай.Холболтын төрөл” руу хандсан SSH. "IP хаягийг оруулна уу.Хостын нэр” талбар, өгөгдмөл утга 22 руу "порт"Гээд"Нээлттэй".
Эхний холболт дээр Шаваас Энэ серверт итгэж байгаагаа баталгаажуулахыг танаас хүсэх тул " дарна уу.Тийм"
Нэвтрэх болон нууц үгээ оруулсны дараа та алсын серверийн командын мөрийг харах болно.
Түлхүүрээр баталгаажуулалт. Аюулгүй байдлын түвшинг нэмэгдүүлэх
Үйлчлүүлэгч SSH-ээр сервертэй аюулгүй холболт тогтоох гэж оролдох үед холболтыг зөвшөөрөхөөс өмнө сервер нь үйлчлүүлэгчийг баталгаажуулахыг (баталгаажуулах) шаарддаг. Өмнө дурьдсанчлан нууц үгэнд суурилсан баталгаажуулалтыг ихэвчлэн анхдагч байдлаар ашигладаг. Энэ нь бат бөх аюулгүй байдлыг хангадаггүй, учир нь үүнийг харгислах арга үргэлж байдаг. Үүнээс гадна нууц үгийн баталгаажуулалт нь скрипт ашиглан SSH холболтод хамаарахгүй.
Энэ төрлийн даалгаврын хувьд түлхүүрээр баталгаажуулах тусгай арга байдаг. Хамгийн гол нь үйлчлүүлэгч хувийн болон нийтийн түлхүүрүүдийг үүсгэж, дараа нь нийтийн түлхүүрийг сервер рүү илгээдэг. Үүний дараа серверт холбогдохын тулд танд нууц үг хэрэггүй, учир нь баталгаажуулалт нь нийтийн болон хувийн үйлчлүүлэгчийн түлхүүр дээр суурилдаг. Аюулгүй байдлын сайн түвшинг хангахын тулд хувийн түлхүүрт хандах хандалтыг хязгаарлах хэрэгтэй. Хувийн түлхүүр нь үйлчлүүлэгчийн талд хадгалагдаж, сүлжээгээр дамждаггүй тул энэ аргыг илүү найдвартай гэж үздэг.
Линукс дээрх түлхүүрээр баталгаажуулалт
ssh-keygen хэрэглүүрийн программ хангамжийн тусламжтайгаар үйлчлүүлэгч дээр нийтийн болон хувийн түлхүүрүүдийг үүсгэцгээе. Энэхүү хэрэгсэл нь хувийн түлхүүр рүү шилжих замыг өөрчлөхийг санал болгож, нэмэлт аюулгүй байдлын үүднээс нэвтрэх үг оруулах болно. Бүх хүсэлт дээр Enter товчийг дарж бүх параметрүүдийг анхдагчаар үлдээнэ үү.
Үүний үр дүнд .ssh хавтас дахь гэрийн лавлахаас та үүсгэсэн хоёр файлыг олох болно: id_rsa болон id_rsa.pub хувийн болон нийтийн түлхүүрүүдийг агуулсан.
Үүний дараа та нийтийн түлхүүрийг сервер рүү илгээх шаардлагатай болно. Үүнийг хийхийн тулд "-ын агуулгыг хуулна уу.id_rsa.pub” файлыг “~/.ssh/authorized_keys” файлыг сервер дээр суулгана. “-ийн тусламжтайгаар хамгийн хялбар аргаар явцгаая.ssh-copy-id” хэрэгсэл. Энгийн холболттой адил серверийн нэвтрэх болон IP хаягийг оруулна уу. Нууц үгээ оруулсны дараа үйлчлүүлэгчийн нийтийн түлхүүр серверт автоматаар хуулах болно. Энэ командыг ажиллуулна уу:
ssh-copy-id [email protected]
Энэ бүгдийг хийсний дараа сервер нууц үг оруулах шаардлагагүй болно.
Windows дээрх түлхүүрээр баталгаажуулалт
Нээлттэй ПУТТИГЕН "үүсгээрэй”. Түлхүүрүүдийг үүсгэхийн тулд та хулганаа дэлгэцэн дээр шилжүүлэхэд л хангалттай бөгөөд хэрэгсэл нь товчлууруудыг санамсаргүй байдлаар үүсгэх болно.
Түлхүүрүүдийг үүсгэсний дараа "Дарна уу.Хувийн түлхүүрийг хадгалах” гэж бичээд дискэн дээрээ хувийн түлхүүртэй файл руу хадгална. Та хүссэн замаа тохируулж болно, гэхдээ хэсэг хугацааны дараа Putty-д зааж өгөх хэрэгтэй. Дараа нь цонхны дээд талд байгаа нийтийн түлхүүрийг хуулна.
Нийтийн түлхүүрийг терминал руу хуулж илгээцгээе. Нээлттэй Шаваас ба ердийнхөөрөө серверт холбогдоно уу. Одоо бүтээцгээе ".ssh/authorized_keys” болон бусад хэрэглэгчдийг файлд хандахыг хязгаарлах тул үүнийг зөвхөн бүтээгчид л ашиглах боломжтой.
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
Файлыг үүсгэсний дараа үйлчлүүлэгчийн нийтийн түлхүүрийг оруулна уу. Өмнөх шатанд бид нийтийн түлхүүрийг санах ой руу хуулсан. Түр санах ойд байгаа зүйлийг файл руу бичихийн тулд cat командыг ашиглан гаралтын дахин чиглүүлэлтийг ашиглана уу.
cat > .ssh/authorized_keys
Командыг оруулсны дараа терминалын цонхон дээр хулганы баруун товчийг дараад санах ойд байгаа зүйлийг буулгана уу. Оролтоо баталгаажуулахын тулд " дарна уу.Ctrl + D” товчлолыг сонгоод серверээс салга.
Одоо Putty-д хувийн түлхүүр рүү орох замыг зааж өгөөд серверт дахин холбогдъё.
Одооноос эхлэн серверт холбогдохын тулд та зөвхөн хэрэглэгчийн нэрээ оруулахад л хангалттай. Хэрэв та тохирох хувийн түлхүүргүй өөр төхөөрөмжөөс серверт холбогдох гэж байгаа бол сервер нууц үг хүсэх болно. Түлхүүрт суурилсан баталгаажуулалтыг тохируулсны дараа та нууц үгээр нэвтрэхийг хориглож болно.