Linux ဆာဗာသို့ ချိတ်ဆက်ရန် အဓိကနည်းလမ်းမှာ တစ်ဆင့်ခံဖြစ်သည်။ SSH ပရိုတိုကော. ဤချိတ်ဆက်မှု အမျိုးအစားသည် လုံခြုံသည်၊ အဘယ်ကြောင့်ဆိုသော် ၎င်းမှတဆင့် လွှဲပြောင်းထားသော ဒေတာအားလုံးကို ကုဒ်ဝှက်ထားသောကြောင့် ဖြစ်သည်။ စနစ်တကျဖြစ်သည် သို့ SSH ချိတ်ဆက်မှုကို တည်ဆောက်ပါ။ သင်ချိတ်ဆက်လိုသော အဝေးထိန်းဆာဗာတွင် ၎င်းကို အသုံးပြုသူဘက်မှ ဖောက်သည်အား သတ်မှတ်ပေးသင့်သည်။ SSH ချိတ်ဆက်မှုအတွက် ဆော့ဖ်ဝဲလ်များစွာရှိသည်။ Linux အတွက်၊ OpenSSH ပက်ကေ့ဂျ်သည် လူကြိုက်အများဆုံးဖြစ်ပြီး Windows အတွက် လူအများစုသည် PuTTY ကို အသုံးပြုကြသည်။
ဥပမာအနေနဲ့ Ubuntu Server 18.04 ကိုအသုံးပြုထားတဲ့ server configuration ကို အနီးကပ်လေ့လာကြည့်ရအောင်၊ ပြီးတော့ Linux နဲ့ Windows က server ကိုချိတ်ဆက်ကြည့်ရအောင်။
ကျွန်ုပ်တို့လုပ်ဆောင်သမျှသည် သာမန်အသုံးပြုသူ၏အကောင့်မှ ဖြစ်လိမ့်မည်။ ဤကိစ္စတွင်၊ ကျွန်ုပ်တို့သည် သုံးစွဲသူတစ်ဦးကို ဖန်တီးခဲ့သည်။မိုင်ဟေးလ်"နှင့်"အမြစ်“ပုံမှန်အားဖြင့် အကောင့်ကို ပိတ်ထားသည်။
ဆာဗာ ဘက်ခြမ်း တည်ဆောက်မှု
ဤအမိန့်ကို အသုံးပြုသည့် ပက်ကေ့ခ်ျကို စနစ်ထည့်သွင်းပါ-
sudo apt install openssh-server
တပ်ဆင်ခြင်းပြီးသောအခါ၊ ဝန်ဆောင်မှုကို လုပ်ဆောင်နေကြောင်း သေချာပါစေ။ ဤအမိန့်ကိုသုံးပါ-
systemctl status sshd
အခြေအနေ "Active (ပြေးနေသည်)” ဆိုသည်မှာ ဝန်ဆောင်မှုကို ဖွင့်ထားပြီး ပုံမှန်အတိုင်း လုပ်ဆောင်နေခြင်းကို ဆိုလိုသည်။
ဤဆောင်းပါးတွင် ကွန်ရက် firewall ကို configure လုပ်မည်မဟုတ်သောကြောင့် ၎င်းကို firewall မှ အဝင်ချိတ်ဆက်မှုများကို ပိတ်ဆို့ခြင်းမှ ရှောင်ကြဉ်ရန် သေချာအောင်လုပ်ပါ။
ဤအမိန့်ကိုသုံးပါ-
sudo ufw disable
ဤအဆင့်တွင် သင်သည် ဆာဗာသို့ ချိတ်ဆက်ပြီးဖြစ်သည်။ ပုံသေဆက်တင်များဆာဗာဖြင့် စကားဝှက်အခြေပြု စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းဖြင့် standard port 22 သို့ ချိတ်ဆက်မှုကို ခွင့်ပြုသည်။
Linux မှ SSH ချိတ်ဆက်မှု
စည်းကမ်းအတိုင်း၊ OpenSSH client ကို မူရင်းအတိုင်း Linux တွင် ထည့်သွင်းထားပြီး အပိုလက်စွဲပုံစံဖွဲ့စည်းမှု မလိုအပ်ပါ။ ssh command ၏အကူအညီဖြင့် terminal မှချိတ်ဆက်မှုကိုတည်ဆောက်နိုင်သည်။ ဤကိစ္စတွင် ကန့်သတ်ချက်များသည် အဝေးထိန်းဆာဗာ၏ အသုံးပြုသူအမည်နှင့် IP လိပ်စာဖြစ်လိမ့်မည်။ နမူနာအဖြစ် ကျွန်ုပ်တို့အသုံးပြုနေသည့် ကျွန်ုပ်တို့၏ စမ်းသပ်ဆာဗာတွင် “mihail” အကောင့်တစ်ခုသာ ရှိသောကြောင့် ၎င်းကို ကျွန်ုပ်တို့ အသုံးပြုပါမည်။
ssh [email protected]
ပထမချိတ်ဆက်မှုတွင် သင်သည် ဒေတာဘေ့စ်သို့ ဆာဗာ၏ အများသူငှာသော့ကို ထပ်လောင်းအတည်ပြုရမည်ဖြစ်ပြီး၊ ထို့ကြောင့် "တုံ့ပြန်ပါ။ဟုတ်ကဲ့"။ ထို့နောက် စကားဝှက်ကို ရိုက်ထည့်နိုင်ပါသည်။ ချိတ်ဆက်မှု အောင်မြင်ပါက၊ ဆာဗာ၏ အမိန့်ပေးစာကြောင်း၏ ကြိုဆိုမှု စာသားကို သင်တွေ့မြင်ရပါလိမ့်မည်။ ယခုအခါ အမိန့်အားလုံးကို အဝေးထိန်းဆာဗာတွင် မှန်ကန်စွာ လုပ်ဆောင်သွားပါမည်။
Windows မှ SSH
Putty ကိုဖွင့်ပြီး ချိတ်ဆက်မှုဘောင်များကို သတ်မှတ်ပါ။ ခလုတ်ကိုသေချာအောင်လုပ်ပါ"ချိတ်ဆက်မှုအမျိုးအစား” ဟု လှည့်လိုက်သည်။ SSH ကို. IP လိပ်စာကို "" ထဲသို့ထည့်ပါ။အိမ်ရှင်နာမည်“အကွက်၊ မူရင်းတန်ဖိုး 22 သို့ဆိပ်ကမ်း"နှင့် click နှိပ်ပြီး"ဖွင့်လှစ်"။
ပထမ ချိတ်ဆက်မှုမှာ PuTTY ဤဆာဗာကို ယုံကြည်ကြောင်း အတည်ပြုရန် သင့်အား တောင်းဆိုလိမ့်မည်၊ ထို့ကြောင့် “ကိုနှိပ်ပါ။Yes"
သင်သည် login နှင့် password ကိုရိုက်ထည့်ပြီးနောက်၊ အဝေးထိန်းဆာဗာ၏ command line ကိုတွေ့လိမ့်မည်။
သော့ဖြင့် စစ်မှန်ကြောင်း အတည်ပြုခြင်း။ လုံခြုံရေးအဆင့်တိုးမြှင့်
ဖောက်သည်တစ်ဦးသည် SSH မှတစ်ဆင့် ဆာဗာသို့ လုံခြုံသောချိတ်ဆက်မှုကို ထူထောင်ရန် ကြိုးစားသောအခါ၊ ချိတ်ဆက်မှုကို ခွင့်ပြုခြင်းမပြုမီ ဆာဗာသည် ကလိုင်းယင့်အား စစ်မှန်ကြောင်းအထောက်အထား (အတည်ပြုရန်) လိုအပ်သည်။ အထက်ဖော်ပြပါအတိုင်း၊ စကားဝှက်အခြေပြု စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းကို ပုံမှန်အားဖြင့် အသုံးပြုပါသည်။ ၎င်းသည် ခိုင်မာသောလုံခြုံရေးကို ပေးစွမ်းခြင်းမရှိပါ၊ အဘယ်ကြောင့်ဆိုသော် ၎င်းကို bruteforce လုပ်ရန်နည်းလမ်း အမြဲရှိနေသောကြောင့်ဖြစ်သည်။ ထို့အပြင်၊ စကားဝှက်စစ်မှန်ကြောင်းသက်သေပြခြင်းသည် SSH ချိတ်ဆက်မှုများကို script များအသုံးပြုခြင်းအတွက်မသက်ဆိုင်ပါ။
ဤအလုပ်အမျိုးအစားအတွက် သော့ဖြင့် အထူးစစ်မှန်ကြောင်းအထောက်အထားပြနည်းလမ်းတစ်ခုရှိသည်။ အဓိကအချက်မှာ client သည် private နှင့် public keys များကိုထုတ်ပေးပြီး public key ကို server သို့ပေးပို့ခြင်းဖြစ်သည်။ ၎င်းနောက် ဆာဗာသို့ ချိတ်ဆက်ရန် စကားဝှက် မလိုအပ်ပါ၊ အဘယ်ကြောင့်ဆိုသော် အထောက်အထားစိစစ်ခြင်းကို အများသူငှာနှင့် ပုဂ္ဂလိက ကလိုင်းယင့်သော့များပေါ်တွင် အခြေခံ၍ စစ်မှန်ကြောင်း အတည်ပြုခြင်း ပြုလုပ်ပါသည်။ ကောင်းမွန်သော လုံခြုံရေးအဆင့်ကို ပေးဆောင်ရန်၊ သီးသန့်သော့ကို အသုံးပြုခွင့်ကို ကန့်သတ်ထားသင့်သည်။ လျှို့ဝှက်သော့ကို client ဘက်တွင် သိမ်းဆည်းထားပြီး ကွန်ရက်မှတဆင့် လွှဲပြောင်းခြင်းမပြုသောကြောင့်၊ ဤနည်းလမ်းသည် ပိုမိုလုံခြုံသည်ဟု ယူဆပါသည်။
Linux တွင် သော့ဖြင့် စစ်မှန်ကြောင်းအထောက်အထားပြခြင်း။
ssh-keygen utility software ၏အကူအညီဖြင့် client တွင် အများသူငှာနှင့် သီးသန့်သော့များကို ထုတ်လုပ်ကြပါစို့။ ကိရိယာသည် သီးသန့်သော့သို့ လမ်းကြောင်းပြောင်းကာ လုံခြုံရေးအတွက် စကားဝှက်တစ်ခု ထည့်သွင်းရန် အကြံပြုပါမည်။ တောင်းဆိုမှုတိုင်းတွင် Enter နှိပ်ခြင်းဖြင့် ဘောင်များအားလုံးကို မူရင်းအတိုင်းထားလိုက်ပါ။
ရလဒ်အနေဖြင့် .ssh ဖိုင်တွဲရှိ home directory တွင် ထုတ်ပေးထားသော ဖိုင်နှစ်ခုကို တွေ့ရလိမ့်မည်- id_rsa နှင့် id_rsa.pub ၎င်းတွင် သီးသန့်နှင့် အများသူငှာသော့များ ပါရှိသည် ။
ထို့နောက်၊ သင်သည် ဆာဗာသို့ အများသူငှာသော့ကို ပေးပို့ရန် လိုအပ်မည်ဖြစ်သည်။ ထိုသို့ပြုလုပ်ရန်အတွက် """""""""""""""""""""""""""""""""""""""""""""""id_rsa.pub"ဖိုင်"~/.ssh/authorized_keys"ဆာဗာပေါ်ရှိဖိုင်" ၏အကူအညီဖြင့်အလွယ်ဆုံးနည်းလမ်းကိုသွားကြပါစို့။ssh-copy-id ပါ” ကိရိယာ။ သာမန်ချိတ်ဆက်မှုကိစ္စကဲ့သို့ပင် ဆာဗာ၏ လော့ဂ်အင်နှင့် IP လိပ်စာကို ရိုက်ထည့်ပါ။ စကားဝှက်ကို ရိုက်ထည့်ပြီးနောက်၊ သုံးစွဲသူ၏ အများသူငှာသော့ကို ဆာဗာသို့ အလိုအလျောက် ကူးယူသွားပါမည်။ ဤအမိန့်ကို လုပ်ဆောင်ပါ-
ssh-copy-id [email protected]
ဒါတွေအားလုံးလုပ်ပြီးရင် ဆာဗာက စကားဝှက်ထည့်ဖို့ မလိုအပ်တော့ပါဘူး။
Windows တွင် သော့ဖြင့် စစ်မှန်ကြောင်း အတည်ပြုခြင်း။
ဖွင့်လှစ် ပူတီဂျင် နှင့် "ကိုကလစ်နှိပ်ပါဖွစျပှါးစေ”. သော့များကိုထုတ်လုပ်ရန်အတွက်၊ သင်သည်သင်၏မောက်စ်ကိုစခရင်ပေါ်တွင်ရွှေ့ရန်သာလိုပြီး tool သည် သော့များကိုကျပန်းထုတ်ပေးမည်ဖြစ်သည်။
သော့များထုတ်ပေးပြီးနောက်၊သီးသန့်သော့ကို သိမ်းဆည်းပါ။” ပြီးလျှင် ၎င်းကို သင်၏ဒစ်ပေါ်ရှိ သီးသန့်သော့ဖြင့် ဖိုင်တွင်သိမ်းဆည်းပါ။ သင်နှစ်သက်သည့်လမ်းကြောင်းကို သင်သတ်မှတ်နိုင်သော်လည်း အနည်းငယ်ကြာပြီးနောက်တွင် ၎င်းကို Putty တွင် သတ်မှတ်ရန် လိုအပ်မည်ဖြစ်သည်။ ထို့နောက် ဝင်းဒိုးထိပ်မှ အများသူငှာသော့ကို ကော်ပီကူးပါ။
၎င်းကို terminal သို့ကူးယူရုံဖြင့် အများသူငှာသော့ကို ပေးပို့ကြပါစို့။ ဖွင့်သည်။ PuTTY ပုံမှန်အတိုင်း ဆာဗာသို့ ချိတ်ဆက်ပါ။ အခုဖန်တီးလိုက်ရအောင်".ssh/authorized_keys” နှင့် အခြားအသုံးပြုသူများသည် ဖိုင်ကို ဝင်ရောက်ကြည့်ရှုခွင့်ကို ကန့်သတ်ထားသောကြောင့် ၎င်းကို ဖန်တီးသူမှသာ ရရှိနိုင်ပါသည်။
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
ဖိုင်ကိုဖန်တီးပြီးနောက်၊ သုံးစွဲသူ၏ အများသူငှာသော့ကို ၎င်းတွင်ထည့်ပါ။ ယခင်အဆင့်တွင် ကျွန်ုပ်တို့သည် အများသူငှာသော့ကို ကလစ်ဘုတ်သို့ ကူးယူထားပါသည်။ ကလစ်ဘုတ်တွင်ရှိသောအရာများကို ဖိုင်သို့မှတ်တမ်းတင်ရန် cat command နှင့် output redirection ကိုအသုံးပြုပါ။
cat > .ssh/authorized_keys
အမိန့်ကို သင်ထည့်သွင်းပြီးနောက်၊ terminal ဝင်းဒိုးရှိ ညာဘက်မောက်စ်ခလုတ်ကို နှိပ်ပြီး ကလစ်ဘုတ်တွင် ပါရှိသောအရာများကို ကူးထည့်ပါ။ ထည့်သွင်းမှုကို အတည်ပြုရန်၊ "ကိုနှိပ်ပါ။ပြီးရင် Ctrl + D” ဖြတ်လမ်းနှင့် ဆာဗာမှ ချိတ်ဆက်မှုဖြုတ်ပါ။
ယခု Putty ရှိ သီးသန့်သော့ဆီသို့ လမ်းကြောင်းကို သတ်မှတ်ပြီး ဆာဗာသို့ ထပ်မံချိတ်ဆက်ကြပါစို့။
ယခုမှစ၍ ဆာဗာသို့ ချိတ်ဆက်ရန်အတွက် အသုံးပြုသူအမည်ကို ထည့်သွင်းရန်သာ လိုအပ်မည်ဖြစ်သည်။ မှန်ကန်သော ကိုယ်ရေးကိုယ်တာသော့မပါသော အခြားစက်မှ ဆာဗာသို့ ချိတ်ဆက်ရန် ကြိုးစားနေပါက၊ ဆာဗာမှ စကားဝှက်ကို တောင်းဆိုပါမည်။ သော့အခြေခံ စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းကို စနစ်ထည့်သွင်းပြီးနောက်၊ သင်သည် စကားဝှက်ဖြင့် ဝင်ရောက်ခွင့်ကို တားမြစ်နိုင်သည်။