Knowledgebase Udhëzime të thjeshta për të punuar me shërbimin Profitserver
Kryesor Knowledgebase Si të lidheni me një server Linux përmes SSH

Si të lidheni me një server Linux përmes SSH


Mënyra kryesore për t'u lidhur me një server Linux është nëpërmjet protokollit SSH . Ky lloj lidhjeje është i sigurt, sepse të gjitha të dhënat e transferuara nëpërmjet tij janë të enkriptuara. Për të krijuar një lidhje SSH , duhet ta konfiguroni atë në serverin e largët me të cilin dëshironi të lidheni dhe klientin në anën e përdoruesit. Ka shumë programe për lidhje SSH. Sa i përket Linux, paketa OpenSSH është më e popullarizuara dhe për Windows njerëzit përdorin kryesisht PuTTY.

Le të hedhim një vështrim më të afërt në konfigurimin e serverit duke përdorur Ubuntu Server 18.04 si shembull, dhe më pas të përpiqemi të lidhemi me serverin nga Linux dhe Windows.

Çdo gjë që bëjmë do të jetë nga llogaria e një përdoruesi të zakonshëm. Në këtë rast, krijuam një përdorues " mihail " dhe llogaria " root " është çaktivizuar si parazgjedhje.

Konfigurimi nga ana e serverit

Vendosni paketën duke ekzekutuar këtë komandë:

sudo apt install openssh-server
Instalimi i mjedisit SSH në një server Linux

Pas përfundimit të instalimit, sigurohuni që shërbimi të funksionojë. Përdorni këtë komandë:

systemctl status sshd
Kontrollimi i disponueshmërisë së shërbimit SSH

Statusi " Aktiv (në ekzekutim) " do të thotë që shërbimi është aktivizuar dhe funksionon normalisht.

Për të shmangur bllokimin e lidhjeve hyrëse nga muri i zjarrit, sigurohuni që ta çaktivizoni atë, sepse ne nuk do të konfigurojmë murin e zjarrit të rrjetit në këtë artikull.

Përdorni këtë komandë:

sudo ufw disable
Çaktivizimi i bllokut të lidhjes hyrëse në Windows Firewall

Në këtë fazë tashmë mund të lidheni me serverin. Me cilësimet e paracaktuar serveri lejon lidhjen me portin standard 22 me vërtetim të bazuar në fjalëkalim.

Lidhja SSH nga Linux

Si rregull, klienti OpenSSH është i instaluar në Linux si parazgjedhje dhe nuk kërkon konfigurim shtesë manual. Lidhja mund të vendoset nga terminali me ndihmën e komandës ssh. Parametrat në këtë rast do të ishin emri i përdoruesit dhe adresa IP e serverit në distancë. Në serverin tonë të testimit që ne po përdorim si shembull ka vetëm një llogari "mihail", kështu që ne do ta përdorim këtë.

ssh [email protected]

Në lidhjen e parë do të duhet të konfirmoni shtimin e çelësit publik të serverit në bazën e të dhënave, prandaj përgjigjuni " po ". Pas kësaj mund të futni fjalëkalimin. Nëse lidhja është realizuar me sukses, do të shihni një tekst mirëseardhjeje të rreshtit të komandës së serverit. Tani të gjitha komandat do të ekzekutohen direkt në serverin e largët.

Lidhja SSH nga Linux

SSH nga Windows

Hapni Putty dhe caktoni parametrat e lidhjes. Sigurohuni që çelësi " Lloji i lidhjes " të jetë i vendosur në SSH . Futni adresën IP në fushën " Emri i hostit ", vlerën fillestare 22 në fushën " Port " dhe klikoni " Hap ".

Lidhje SSH nga një Windows

Në lidhjen e parë, Putty do t'ju kërkojë të konfirmoni nëse i besoni këtij serveri, prandaj klikoni " Po ".

Lidhja e parë SSH nga Windows

Pasi të futni hyrjen dhe fjalëkalimin, do të shihni vijën e komandës së serverit në distancë.

Lidhja e suksesshme SSH

Autentifikimi me çelës. Rritja e nivelit të sigurisë

Kur një klient po përpiqet të krijojë lidhje të sigurt me serverin përmes SSH, përpara se të lejojë lidhjen serveri kërkon të vërtetojë (verifikojë) klientin. Siç u përmend më parë, vërtetimi i bazuar në fjalëkalim zakonisht përdoret si parazgjedhje. Nuk ofron siguri të fortë, sepse ka gjithmonë një mënyrë për ta përforcuar atë. Për më tepër, vërtetimi i fjalëkalimit nuk është i zbatueshëm për lidhjet SSH me përdorimin e skripteve.

Për këtë lloj detyrash ekziston një metodë e veçantë e vërtetimit me çelës. Çështja është se klienti gjeneron çelësat privatë dhe publikë dhe më pas çelësi publik dërgohet në server. Pas kësaj ju nuk keni nevojë për fjalëkalim për t'u lidhur me serverin, sepse vërtetimi kryhet bazuar në çelësat e klientit publik dhe privat. Për të ofruar një nivel të mirë sigurie, qasja në çelësin privat duhet të kufizohet. Për shkak të faktit se çelësi privat ruhet në anën e klientit dhe nuk transferohet përmes rrjetit, kjo metodë besohet të jetë më e sigurt.

Autentifikimi me çelës në Linux

Le të gjenerojmë çelësa publikë dhe privatë për klientin me ndihmën e softuerit të shërbimeve ssh-keygen. Mjeti do të sugjerojë ndryshimin e shtegut drejt çelësit privat dhe futjen e një fraze kalimi për siguri shtesë. Lërini të gjithë parametrat si parazgjedhje duke shtypur Enter në të gjitha kërkesat.

Autentifikimi me çelës në Linux për një lidhje të sigurt

Si rezultat, në direktorinë kryesore në dosjen .ssh do të gjeni dy skedarë të gjeneruar: id_rsa dhe id_rsa.pub që përmbajnë përkatësisht çelësa privatë dhe publikë.

Pas kësaj, do t'ju duhet të dërgoni çelësin publik në server. Për ta bërë këtë, kopjoni përmbajtjen e skedarit " id_rsa.pub " në skedarin " ~/.ssh/authorized_keys " në server. Le të kalojmë në mënyrën më të lehtë me ndihmën e mjetit " ssh-copy-id ". Futni emrin e përdoruesit dhe adresën IP të serverit, njësoj si në rastin e një lidhjeje të zakonshme. Pasi të futni fjalëkalimin, çelësi publik i klientit do të kopjohet automatikisht në server. Ekzekutoni këtë komandë:

ssh-copy-id [email protected]
Autorizim SSH me çelësa privatë

Pasi të keni bërë të gjitha këto, serveri nuk do të kërkojë më futjen e fjalëkalimit.

Autentifikimi me çelës në Windows

Hapni PUTTYGEN dhe klikoni " Gjenero ". Për të gjeneruar çelësat, thjesht duhet të lëvizni miun mbi ekran dhe mjeti do t'i gjenerojë rastësisht çelësat.

Pasi të jenë gjeneruar çelësat, klikoni " Ruaj çelësin privat " dhe ruajeni atë në skedarin me çelësin privat në diskun tuaj. Mund të caktoni çfarëdo shtegu që dëshironi, por pak më vonë do t'ju duhet ta specifikoni atë në Putty. Pastaj kopjoni çelësin publik nga pjesa e sipërme e dritares.

Gjenerimi i çelësit privat për lidhjen SSH për një Windows

Le ta dërgojmë çelësin publik thjesht duke e kopjuar atë në terminal. Hapni Putty dhe lidheni me serverin si zakonisht. Tani le të krijojmë " .ssh/authorized_keys " dhe të kufizojmë përdoruesit e tjerë nga qasja në skedar, në mënyrë që të jetë i disponueshëm vetëm për krijuesin.

mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

Pas krijimit të skedarit, vendosni çelësin publik të klientit në të. Në fazën e mëparshme, ne kopjuam çelësin publik në kujtesën e fragmenteve. Për të regjistruar atë që është në clipboard në skedar, përdorni komandën cat dhe ridrejtimin e daljes.

cat > .ssh/authorized_keys

Pasi të keni futur komandën, klikoni me të djathtën e mausit në dritaren e terminalit dhe ngjisni atë që është në kujtesën e përkohshme. Për të konfirmuar të dhënat e dhëna, shtypni shkurtoren " Ctrl+D " dhe shkëputeni nga serveri.

Ngarkimi i çelësit në një server

Tani le të specifikojmë rrugën drejt çelësit privat në Putty dhe të lidhemi përsëri me serverin.

Lidhja e parë SSH me një çelës privat

Që tani e tutje, për t'u lidhur me serverin do t'ju duhet vetëm të shkruani emrin e përdoruesit. Nëse po përpiqeni të lidheni me serverin nga një pajisje tjetër që nuk ka çelësin e duhur privat, serveri do të kërkojë fjalëkalimin. Pasi të konfigurohet vërtetimi i bazuar në çelës, mund të ndaloni aksesin me fjalëkalim.

Lidhja me çelësin privat përfundoi
❮ Artikulli i mëparshëm Si të çaktivizoni konfigurimin e zgjeruar të sigurisë në IE

Na pyesni për VPS

Ne jemi gjithmonë të gatshëm t'u përgjigjemi pyetjeve tuaja në çdo kohë të ditës apo natës.