Znalostnej bázy Jednoduchý návod na prácu so službou Profitserver
Hlavná Znalostnej bázy Ako sa pripojiť k serveru Linux cez SSH

Ako sa pripojiť k serveru Linux cez SSH


Primárny spôsob pripojenia k Linuxovému serveru je prostredníctvom protokolu SSH . Tento typ pripojenia je bezpečný, pretože všetky dáta prenášané cezň sú šifrované. Na vytvorenie SSH pripojenia je potrebné ho nakonfigurovať na vzdialenom serveri, ku ktorému sa chcete pripojiť, a na klientovi na strane používateľa. Existuje množstvo softvéru na SSH pripojenie. V prípade Linuxu je najobľúbenejší balík OpenSSH a pre Windows sa väčšinou používa PuTTY.

Pozrime sa bližšie na konfiguráciu servera pomocou Ubuntu Server 18.04 ako príklad a potom sa pokúsme pripojiť k serveru z Linuxu a Windowsu.

Všetko, čo budeme robiť, bude z bežného používateľského účtu. V tomto prípade sme vytvorili používateľa „ mihail “ a účet „ root “ je predvolene vypnutý.

Nastavenie na strane servera

Nastavte balík spustením tohto príkazu:

sudo apt install openssh-server
Inštalácia prostredia SSH na server Linux

Po dokončení inštalácie sa uistite, že služba beží. Použite tento príkaz:

systemctl status sshd
Kontrola dostupnosti služby SSH

Stav „ Aktívne (spustené) “ znamená, že služba je povolená a funguje normálne.

Aby ste predišli blokovaniu prichádzajúcich pripojení bránou firewall, nezabudnite ju vypnúť, pretože v tomto článku nebudeme konfigurovať sieťovú bránu firewall.

Použite tento príkaz:

sudo ufw disable
Zakázanie blokovania prichádzajúceho pripojenia v bráne Windows Firewall

V tejto fáze sa už môžete pripojiť k serveru. S predvolenými nastaveniami server umožňuje pripojenie na štandardný port 22 s autentifikáciou na základe hesla.

SSH pripojenie z Linuxu

Klient OpenSSH je spravidla štandardne nainštalovaný v systéme Linux a nevyžaduje dodatočnú manuálnu konfiguráciu. Spojenie je možné vytvoriť z terminálu pomocou príkazu ssh. Parametre v tomto prípade budú užívateľské meno a IP adresa vzdialeného servera. Na našom testovacom serveri, ktorý používame ako príklad, je len jeden účet „mihail“, takže použijeme tento.

ssh [email protected]

Pri prvom pripojení budete musieť potvrdiť pridanie verejného kľúča servera do databázy, takže odpovedzte „ áno “. Potom môžete zadať heslo. Ak sa pripojenie úspešne nadviaže, zobrazí sa uvítací text príkazového riadka servera. Teraz sa všetky príkazy budú vykonávať priamo na vzdialenom serveri.

SSH pripojenie z Linuxu

SSH zo systému Windows

Otvorte Putty a nastavte parametre pripojenia. Uistite sa, že prepínač „ Typ pripojenia “ je nastavený na SSH . Zadajte IP adresu do poľa „ Názov hostiteľa “, predvolenú hodnotu 22 do poľa „ Port “ a kliknite na „ Otvoriť “.

SSH pripojenie zo systému Windows

Pri prvom pripojení vás Putty požiada o potvrdenie, že dôverujete tomuto serveru, takže kliknite na „ Áno “.

Prvé pripojenie SSH zo systému Windows

Po zadaní prihlasovacieho mena a hesla sa zobrazí príkazový riadok vzdialeného servera.

Úspešné pripojenie SSH

Autentifikácia kľúčom. Zvýšenie úrovne bezpečnosti

Keď sa klient pokúša nadviazať zabezpečené pripojenie k serveru cez SSH, pred povolením pripojenia server vyžaduje autentifikáciu (overenie) klienta. Ako už bolo spomenuté vyššie, štandardne sa zvyčajne používa autentifikácia na základe hesla. Neposkytuje robustné zabezpečenie, pretože vždy existuje spôsob, ako ho brutálne vynútiť. Okrem toho sa autentifikácia heslom nedá použiť na pripojenia SSH s použitím skriptov.

Pre tento typ úloh existuje špeciálna metóda autentifikácie kľúčom. Ide o to, že klient vygeneruje súkromné ​​a verejné kľúče a potom sa verejný kľúč odošle na server. Potom na pripojenie k serveru nepotrebujete heslo, pretože autentifikácia sa vykonáva na základe verejných a súkromných kľúčov klienta. Na zabezpečenie dobrej úrovne bezpečnosti by mal byť prístup k súkromnému kľúču obmedzený. Vzhľadom na skutočnosť, že súkromný kľúč je uložený na strane klienta a neprenáša sa cez sieť, táto metóda je považovaná za bezpečnejšiu.

Autentifikácia kľúčom v systéme Linux

Vygenerujme verejné a súkromné ​​kľúče na klientovi pomocou pomocného softvéru ssh-keygen. Nástroj navrhne zmenu cesty k súkromnému kľúču a zadanie prístupovej frázy na zvýšenie bezpečnosti. Predvolene ponechajte všetky parametre stlačením klávesu Enter pri všetkých požiadavkách.

Autentifikácia kľúčom v systéme Linux pre bezpečné pripojenie

V dôsledku toho sa v domovskom adresári v priečinku .ssh vygenerujú dva súbory: id_rsa a id_rsa.pub , ktoré obsahujú súkromné ​​a verejné kľúče.

Potom budete musieť odoslať verejný kľúč na server. Aby ste to mohli urobiť, skopírujte obsah súboru „ id_rsa.pub “ do súboru „ ~/.ssh/authorized_keys “ na serveri. Poďme na najjednoduchší spôsob s pomocou nástroja „ ssh-copy-id “. Zadajte prihlasovacie meno a IP adresu servera, rovnako ako v prípade bežného pripojenia. Po zadaní hesla sa verejný kľúč klienta automaticky skopíruje na server. Spustite tento príkaz:

ssh-copy-id [email protected]
Autorizácia SSH so súkromnými kľúčmi

Potom, čo to všetko urobíte, server už nebude vyžadovať zadanie hesla.

Autentifikácia kľúčom v systéme Windows

Otvorte PUTTYGEN a kliknite na „ Generovať “. Na vygenerovanie kľúčov stačí pohnúť myšou po obrazovke a nástroj ich náhodne vygeneruje.

Po vygenerovaní kľúčov kliknite na tlačidlo „ Uložiť súkromný kľúč “ a uložte ho do súboru so súkromným kľúčom na disku. Cestu môžete nastaviť ľubovoľne, ale o niečo neskôr ju budete musieť zadať v Putty. Potom skopírujte verejný kľúč z hornej časti okna.

Generovanie súkromného kľúča pre pripojenie SSH pre Windows

Verejný kľúč pošleme jednoduchým skopírovaním do terminálu. Otvorte Putty a pripojte sa k serveru ako obvykle. Teraz vytvorme súbor „ .ssh/authorized_keys “ a obmedzme prístup k nemu ostatným používateľom, aby bol dostupný iba pre jeho tvorcu.

mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

Po vytvorení súboru doň vložte verejný kľúč klienta. V predchádzajúcej fáze sme skopírovali verejný kľúč do schránky. Na zaznamenanie obsahu schránky do súboru použite príkaz cat a presmerovanie výstupu.

cat > .ssh/authorized_keys

Po zadaní príkazu kliknite pravým tlačidlom myši v okne terminálu a vložte obsah schránky. Pre potvrdenie zadania stlačte klávesovú skratku „ Ctrl+D “ a odpojte sa od servera.

Nahrávanie kľúča na server

Teraz zadajte cestu k súkromnému kľúču v Putty a znova sa pripojte k serveru.

Prvé pripojenie SSH so súkromným kľúčom

Odteraz, aby ste sa mohli pripojiť k serveru, budete musieť zadať iba používateľské meno. Ak sa pokúšate pripojiť k serveru z iného zariadenia, ktoré nemá správny súkromný kľúč, server si vyžiada heslo. Po nastavení autentifikácie na základe kľúča môžete zakázať prístup pomocou hesla.

Spojenie so súkromným kľúčom je dokončené
❮ Predchádzajúci článok Ako zakázať konfiguráciu rozšíreného zabezpečenia v IE

Opýtajte sa nás na VPS

Sme vždy pripravení odpovedať na vaše otázky kedykoľvek počas dňa alebo v noci.