Il-mod primarju biex tikkonnettja ma' server Linux huwa permezz tal-protokoll SSH . Dan it-tip ta' konnessjoni huwa sigur, għaliex id-dejta kollha trasferita permezz tiegħu hija kriptata. Sabiex tistabbilixxi konnessjoni SSH għandek tikkonfiguraha fuq is-server remot li trid tikkonnettja miegħu, u l-klijent fuq in-naħa tal-utent. Hemm tunnellata ta' softwer għall-konnessjoni SSH. Fir-rigward ta' Linux, il-pakkett OpenSSH huwa l-aktar popolari u għal Windows in-nies l-aktar jużaw PuTTY.
Ejja nagħtu ħarsa aktar mill-qrib lejn il-konfigurazzjoni tas-server billi tuża Ubuntu Server 18.04 bħala eżempju, u mbagħad tipprova tikkonnettja mas-server minn Linux u Windows.
Kull ma nagħmlu se jkun minn kont ta' utent ordinarju. F'dan il-każ, ħloqna utent " mihail ", u l-kont " root " huwa diżattivat awtomatikament.
Setup tan-naħa tas-server
Issettja l-pakkett li jmexxi dan il-kmand:
sudo apt install openssh-server
Wara li l-installazzjoni tkun lesta, kun żgur li s-servizz ikun qed jaħdem. Uża dan il-kmand:
systemctl status sshd
L-istatus “ Attiv (qed jaħdem) ” ifisser li s-servizz huwa attivat u qed jopera normalment.
Sabiex tevita l-imblukkar tal-konnessjonijiet deħlin mill-firewall, aċċerta ruħek li tiddiżattivaha, għax mhux se nikkonfiguraw il-firewall tan-netwerk f'dan l-artikolu.
Uża dan il-kmand:
sudo ufw disable
F'dan l-istadju diġà tista 'tqabbad mas-server. B'settings default server jippermetti konnessjoni mal-port standard 22 b'awtentikazzjoni bbażata fuq password.
Konnessjoni SSH minn Linux
Bħala regola, il-klijent OpenSSH huwa installat fuq Linux awtomatikament u ma jeħtieġx konfigurazzjoni manwali addizzjonali. Il-konnessjoni tista 'tiġi stabbilita mit-terminal bl-għajnuna tal-kmand ssh. Il-parametri f'dan il-każ ikunu l-isem tal-utent u l-indirizz IP tas-server remot. Fuq is-server tat-test tagħna li qed nużaw bħala eżempju hemm kont wieħed biss "mihail", għalhekk aħna ser nużaw dan.
ssh [email protected]
Fl-ewwel konnessjoni ser ikollok tikkonferma ż-żieda tal-pubbli key tas-server mad-database, għalhekk wieġeb " iva ". Wara dan tista' ddaħħal il-password. Jekk il-konnessjoni ssir b'suċċess, ser tara test ta' merħba tal-linja tal-kmand tas-server. Issa l-kmandi kollha ser jiġu eżegwiti direttament fuq is-server remot.
SSH mill-Windows
Iftaħ Putty u ssettja l-parametri tal-konnessjoni. Kun żgur li s-swiċċ " Tip ta' konnessjoni " huwa mixgħul għal SSH . Daħħal l-indirizz IP fil-qasam " Isem tal-Host ", il-valur awtomatiku 22 fil-" Port " u kklikkja " Iftaħ ".
Fl-ewwel konnessjoni Putty se jitolbok tikkonferma li tafda dan is-server, għalhekk ikklikkja " Iva "
Wara li ddaħħal il-login u l-password, se tara l-linja tal-kmand tas-server remot.
Awtentikazzjoni biċ-ċavetta. Żieda fil-livell ta 'sigurtà
Meta klijent ikun qed jipprova jistabbilixxi konnessjoni sigura mas-server permezz ta' SSH, qabel ma jippermetti l-konnessjoni s-server jeħtieġ li jawtentika (jivverifika) il-klijent. Kif issemma qabel, l-awtentikazzjoni bbażata fuq password normalment tintuża awtomatikament. Ma tipprovdix sigurtà robusta, għaliex dejjem hemm mod kif bruteforce. Barra minn hekk, l-awtentikazzjoni tal-password mhix applikabbli għal konnessjonijiet SSH bl-użu ta 'skripts.
Għal dan it-tip ta' kompiti hemm metodu ta' awtentikazzjoni speċjali biċ-ċavetta. Il-punt huwa li l-klijent jiġġenera ċwievet privati u pubbliċi u mbagħad iċ-ċavetta pubblika tintbagħat lis-server. Wara dan m'għandekx bżonn password biex tikkonnettja mas-server, minħabba li l-awtentikazzjoni titwettaq ibbażata fuq iċ-ċwievet tal-klijenti pubbliċi u privati. Biex jiġi pprovdut livell tajjeb ta' sigurtà, l-aċċess għaċ-ċavetta privata għandu jkun ristrett. Minħabba l-fatt li ċ-ċavetta privata hija maħżuna fuq in-naħa tal-klijent u ma tiġix trasferita permezz tan-netwerk, dan il-metodu huwa maħsub li huwa aktar sigur.
Awtentikazzjoni biċ-ċavetta fuq Linux
Ejja niġġenera ċwievet pubbliċi u privati fuq il-klijent bl-għajnuna ta 'softwer ta' utilità ssh-keygen. L-għodda se tissuġġerixxi li tinbidel it-triq għaċ-ċavetta privata u daħħal passphrase għal sigurtà żejda. Ħalli l-parametri kollha awtomatikament billi tagħfas Enter fuq it-talbiet kollha.
Bħala riżultat, fid-direttorju tad-dar fil-folder .ssh issib żewġ fajls iġġenerati: id_rsa u id_rsa.pub li fihom ċwievet privati u pubbliċi skont dan.
Wara dan, ser ikollok bżonn tibgħat iċ-ċavetta pubblika lis-server. Sabiex tagħmel dan, ikkopja l-kontenut tal-fajl " id_rsa.pub " fil-fajl " ~/.ssh/authorized_keys " fuq is-server. Ejja nagħmlu l-aktar mod faċli bl-għajnuna tal-għodda " ssh-copy-id ". Daħħal il-login u l-indirizz IP tas-server, bħal fil-każ ta' konnessjoni ordinarja. Wara li ddaħħal il-password, iċ-ċavetta pubblika tal-klijent tiġi kkupjata awtomatikament lis-server. Mexxi dan il-kmand:
ssh-copy-id [email protected]
Wara li tagħmel dan kollu, is-server ma jkunx jeħtieġ li ddaħħal il-password aktar.
Awtentikazzjoni biċ-ċavetta fuq il-Windows
Iftaħ PUTTYGEN u kklikkja “ Iġġenera ”. Sabiex tiġġenera ċ-ċwievet, kull ma trid tagħmel hu li ċċaqlaq il-maws tiegħek fuq l-iskrin u l-għodda tiġġenera ċ-ċwievet b'mod każwali.
Wara li jiġu ġġenerati ċ-ċwievet, ikklikkja “ Issejvja ċ-ċavetta privata ” u ssejvjaha fil-fajl biċ-ċavetta privata fuq id-diska tiegħek. Tista’ tissettja kwalunkwe mogħdija li tixtieq, imma ftit wara jkollok bżonn tispeċifikaha f’Putty. Imbagħad ikkopja ċ-ċavetta pubblika minn fuq it-tieqa.
Ejja nibagħtu ċ-ċavetta pubblika billi sempliċement nikkopjawha fit-terminal. Iftaħ Putty u qabbad mas-server bħas-soltu. Issa ejja noħolqu “ .ssh/authorized_keys ” u nillimitaw lill-utenti l-oħra milli jaċċessaw il-fajl, sabiex ikun disponibbli biss għall-kreatur.
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
Wara li toħloq il-fajl, poġġi fiha ċ-ċavetta pubblika tal-klijent. Fl-istadju preċedenti kkuppjajna ċ-ċavetta pubblika fil-clipboard. Biex tirreġistra x'hemm fil-clipboard għall-fajl uża kmand tal-qtates u direzzjoni mill-ġdid tal-output.
cat > .ssh/authorized_keys
Wara li ddaħħal il-kmand, ikklikkja l-buttuna tal-lemin tal-maws fit-tieqa tat-terminal u waħħal dak li hemm fil-clipboard. Biex tikkonferma l-input, agħfas is-shortcut “ Ctrl+D ” u skonnettja mis-server.
Issa ejja nispeċifikaw il-mogħdija għaċ-ċavetta privata f'Putty u erġa' qabbad mas-server.
Minn issa 'l quddiem, sabiex tikkonnettja mas-server ikollok bżonn biss li ddaħħal l-isem tal-utent. Jekk qed tipprova tikkonnettja mas-server minn apparat ieħor li m'għandux iċ-ċavetta privata t-tajba, is-server se jitlob password. Wara li tiġi stabbilita awtentikazzjoni bbażata fuq iċ-ċavetta, tista' ma tħallix aċċess permezz ta' password.