Cara utama pikeun nyambung ka server Linux nyaéta ngaliwatan Protokol SSH. Jenis sambungan ieu aman, sabab sadaya data anu ditransfer ngaliwatan éta énkripsi. Supados ka ngadegkeun sambungan SSH Anjeun kedah ngonpigurasikeunana dina server jauh anu anjeun hoyong sambungkeun, sareng klien di sisi pangguna. Aya ton software pikeun sambungan SSH. Sedengkeun pikeun Linux, pakét OpenSSH mangrupikeun anu paling populér sareng pikeun jalma Windows lolobana ngagunakeun PuTTY.
Hayu urang nyandak hiji tampilan ngadeukeutan dina konfigurasi server ngagunakeun Ubuntu Server 18.04 sabagé conto, lajeng cobaan pikeun nyambung ka server ti Linux Ubuntu jeung Windows.
Sadaya anu urang laksanakeun bakal tina akun pangguna biasa. Dina hal ieu, kami nyiptakeun pangguna "Michael", Sareng"akar"Akun ditumpurkeun sacara standar.
Setélan sisi server
Nyetél pakét ngajalankeun paréntah ieu:
sudo apt install openssh-server
Saatos pamasangan réngsé, pastikeun yén jasa éta jalan. Anggo paréntah ieu:
systemctl status sshd
Status "Aktif (ngajalankeun)” hartosna jasa diaktipkeun sareng beroperasi sacara normal.
Pikeun ngahindarkeun blokir sambungan anu asup ku firewall, pastikeun anjeun nganonaktipkeun éta, sabab kami henteu badé ngonpigurasikeun firewall jaringan dina tulisan ieu.
Anggo paréntah ieu:
sudo ufw disable
Dina tahap ieu anjeun geus bisa nyambung ka server. Kalawan setélan standar server ngamungkinkeun sambungan kana port baku 22 kalawan auténtikasi basis sandi.
sambungan SSH tina Linux
Sakumaha aturan, klien OpenSSH dipasang dina Linux sacara standar sareng henteu meryogikeun konfigurasi manual tambahan. Sambungan tiasa didamel tina terminal kalayan bantosan paréntah ssh. Parameter dina hal ieu bakal jadi ngaran pamaké sarta alamat IP tina server jauh. Dina server uji kami anu kami anggo sabagé conto, ngan ukur aya hiji akun "mihail", janten kami bakal ngagunakeun ieu.
ssh [email protected]
Dina sambungan anu munggaran anjeun kedah mastikeun tambihan konci umum pangladén kana pangkalan data, janten réspon "nuhun". Saatos éta anjeun tiasa ngalebetkeun kecap konci. Upami sambungan parantos suksés, anjeun bakal ningali téks wilujeng sumping tina garis paréntah pangladén. Ayeuna sadaya paréntah bakal dieksekusi langsung dina server jauh.
SSH tina Windows
Buka Putty tur nyetel parameter sambungan. Pastikeun yén switch "tipe sambungan” ngalieuk ka SSH. Lebetkeun alamat IP kana "Ngaran Host”sawah, nilai standar 22 kana "palabuhan"Teras klik"kabuka".
Dina sambungan munggaran putty bakal naroskeun anjeun pikeun mastikeun yén anjeun percanten ka server ieu, teras klik "nuhun"
Saatos anjeun ngasupkeun login sareng kecap akses, anjeun bakal ningali garis paréntah tina server jauh.
Auténtikasi ku konci. Ningkatkeun tingkat kaamanan
Nalika klien nyobian ngadamel sambungan anu aman ka server ngalangkungan SSH, sateuacan ngijinkeun sambungan éta, server kedah nga-asténtikasi (verifikasi) klien. Sakumaha anu disebat sateuacana, auténtikasi dumasar-sandi biasana dianggo sacara standar. Éta henteu nyayogikeun kaamanan anu kuat, sabab sok aya cara pikeun maksakeunana. Sajaba ti éta, auténtikasi sandi henteu lumaku pikeun sambungan SSH kalawan ngagunakeun Aksara.
Pikeun jenis ieu tugas aya métode auténtikasi husus ku konci. Intina nyaéta yén klien ngahasilkeun konci pribadi sareng umum teras konci umum dikirim ka server. Saatos éta anjeun henteu peryogi kecap konci pikeun nyambung ka server, sabab auténtikasi dilakukeun dumasar kana konci klien umum sareng swasta. Pikeun nyayogikeun tingkat kaamanan anu saé, aksés kana konci pribadi kedah diwatesan. Kusabab kanyataan yén konci swasta disimpen di sisi klien tur teu ditransfer ngaliwatan jaringan, metoda ieu dipercaya jadi leuwih aman.
Auténtikasi ku konci dina Linux
Hayu urang ngahasilkeun konci umum jeung swasta dina klien kalayan bantuan software ssh-keygen utiliti. Alat bakal nyarankeun ngarobih jalur ka konci pribadi sareng lebetkeun frasa sandi pikeun kaamanan tambahan. Ninggalkeun sadaya parameter sacara standar ku mencét Lebetkeun dina sadaya pamundut.
Hasilna, dina diréktori imah di folder .ssh anjeun bakal manggihan dua file dihasilkeun: id_rsa jeung id_rsa.pub nu ngandung konci swasta jeung publik sasuai.
Saatos éta, anjeun kedah ngirim konci umum ka server. Pikeun ngalakukeun éta, salin eusi "id_rsa.pub"file kana"~/.ssh/authorized_keys" file dina server. Hayu urang balik cara panggampangna kalayan bantuan "ssh-copy-id"alat. Lebetkeun login sareng alamat IP tina server, sapertos dina kasus sambungan biasa. Saatos anjeun ngasupkeun sandi, konci umum klien bakal otomatis disalin ka server. Jalankeun paréntah ieu:
ssh-copy-id [email protected]
Saatos anjeun ngalakukeun éta sadayana, pangladén henteu kedah ngalebetkeun kecap konci deui.
Auténtikasi ku konci dina Windows
kabuka PUTTYGEN teras klik "NgabangkitkeunPikeun ngahasilkeun kenop, Anjeun ngan perlu mindahkeun mouse anjeun dina layar tur alat bakal acak ngahasilkeun kenop.
Saatos konci dihasilkeun, klik "Simpen konci pribadi"Sareng simpen kana file nganggo konci pribadi dina disk anjeun. Anjeun tiasa nyetél jalur naon waé anu anjeun pikahoyong, tapi sakedap deui anjeun kedah netepkeunana dina Putty. Teras salin konci umum ti luhur jandela.
Hayu urang ngirim konci publik ku saukur nyalin kana terminal. Buka putty tur sambungkeun ka server sakumaha biasa. Ayeuna hayu urang nyiptakeun ".ssh/authorized_keys” sareng ngabatesan pangguna sanés pikeun ngaksés file, janten éta ngan ukur sayogi pikeun panyipta.
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
Saatos nyiptakeun file, lebetkeun konci umum klien di jerona. Dina tahap saméméhna urang nyalin konci publik kana clipboard. Pikeun ngarékam naon anu aya dina clipboard kana file nganggo paréntah ucing sareng alihan kaluaran.
cat > .ssh/authorized_keys
Saatos anjeun ngalebetkeun paréntah, klik tombol beurit katuhu dina jandela terminal sareng témpél naon anu aya dina clipboard. Pikeun mastikeun input, pencét "Ctrl + D” potong kompas sareng pegatkeun sambungan tina server.
Ayeuna hayu urang tangtukeun jalur ka konci swasta di Putty tur sambungkeun deui ka server.
Ti ayeuna, pikeun nyambung ka server anjeun ngan ukur kedah ngalebetkeun nami pangguna. Upami anjeun nyobian nyambung ka pangladén tina alat sanés anu henteu gaduh konci pribadi anu leres, pangladén bakal menta kecap akses. Saatos auténtikasi dumasar-konci disetel, anjeun tiasa nganonaktipkeun aksés ku kecap akses.