Cara utama pikeun nyambung ka server Linux nyaéta ngaliwatan protokol SSH . Jenis sambungan ieu aman, sabab sadaya data anu dikirimkeun ngaliwatan éta dienkripsi. Pikeun ngadegkeun sambungan SSH, anjeun kedah ngonpigurasikeunana dina server jauh anu anjeun hoyong sambungkeun, sareng klien di sisi pangguna. Aya seueur pisan parangkat lunak pikeun sambungan SSH. Sedengkeun pikeun Linux, pakét OpenSSH mangrupikeun anu paling populér sareng pikeun Windows jalma-jalma seuseueurna nganggo PuTTY.
Hayu urang nyandak hiji tampilan ngadeukeutan dina konfigurasi server ngagunakeun Ubuntu Server 18.04 sabagé conto, lajeng cobaan pikeun nyambung ka server ti Linux Ubuntu jeung Windows.
Sadaya anu urang laksanakeun bakal tina akun pangguna biasa. Dina hal ieu, urang ngadamel pangguna " mihail ", sareng akun " root " dinonaktipkeun sacara standar.
Setélan sisi server
Nyetél pakét ngajalankeun paréntah ieu:
sudo apt install openssh-server
Saatos pamasangan réngsé, pastikeun yén jasa éta jalan. Anggo paréntah ieu:
systemctl status sshd
Status " Aktif (jalan) " hartina layanan parantos diaktipkeun sareng beroperasi sacara normal.
Pikeun ngahindarkeun blokir sambungan anu asup ku firewall, pastikeun anjeun nganonaktipkeun éta, sabab kami henteu badé ngonpigurasikeun firewall jaringan dina tulisan ieu.
Anggo paréntah ieu:
sudo ufw disable
Dina tahap ieu anjeun geus bisa nyambung ka server. Kalawan setélan standar server ngamungkinkeun sambungan kana port baku 22 kalawan auténtikasi basis sandi.
sambungan SSH tina Linux
Sakumaha aturan, klien OpenSSH dipasang dina Linux sacara standar sareng henteu meryogikeun konfigurasi manual tambahan. Sambungan tiasa didamel tina terminal kalayan bantosan paréntah ssh. Parameter dina hal ieu bakal jadi ngaran pamaké sarta alamat IP tina server jauh. Dina server uji kami anu kami anggo sabagé conto, ngan ukur aya hiji akun "mihail", janten kami bakal ngagunakeun ieu.
ssh [email protected]
Dina sambungan anu munggaran anjeun kedah mastikeun panambahan konci umum server kana database, janten waleran " enya ". Saatos éta anjeun tiasa ngalebetkeun kecap akses. Upami sambungan parantos hasil dilakukeun, anjeun bakal ningali téks wilujeng sumping tina baris paréntah server. Ayeuna sadaya paréntah bakal dijalankeun langsung dina server jauh.
SSH tina Windows
Buka Putty teras atur parameter konéksi. Pastikeun saklar " Connection type " dirobah ka SSH . Lebetkeun alamat IP kana kolom " Host Name ", nilai standar 22 kana " Port " teras klik " Open ".
Dina sambungan anu munggaran, Putty bakal naroskeun anjeun pikeun mastikeun yén anjeun percanten ka server ieu, janten klik " Leres "
Saatos anjeun ngasupkeun login sareng kecap akses, anjeun bakal ningali garis paréntah tina server jauh.
Auténtikasi ku konci. Ningkatkeun tingkat kaamanan
Nalika klien nyobian ngadamel sambungan anu aman ka server ngalangkungan SSH, sateuacan ngijinkeun sambungan éta, server kedah nga-asténtikasi (verifikasi) klien. Sakumaha anu disebat sateuacana, auténtikasi dumasar-sandi biasana dianggo sacara standar. Éta henteu nyayogikeun kaamanan anu kuat, sabab sok aya cara pikeun maksakeunana. Sajaba ti éta, auténtikasi sandi henteu lumaku pikeun sambungan SSH kalawan ngagunakeun Aksara.
Pikeun jenis ieu tugas aya métode auténtikasi husus ku konci. Intina nyaéta yén klien ngahasilkeun konci pribadi sareng umum teras konci umum dikirim ka server. Saatos éta anjeun henteu peryogi kecap konci pikeun nyambung ka server, sabab auténtikasi dilakukeun dumasar kana konci klien umum sareng swasta. Pikeun nyayogikeun tingkat kaamanan anu saé, aksés kana konci pribadi kedah diwatesan. Kusabab kanyataan yén konci swasta disimpen di sisi klien tur teu ditransfer ngaliwatan jaringan, metoda ieu dipercaya jadi leuwih aman.
Auténtikasi ku konci dina Linux
Hayu urang ngahasilkeun konci umum jeung swasta dina klien kalayan bantuan software ssh-keygen utiliti. Alat bakal nyarankeun ngarobih jalur ka konci pribadi sareng lebetkeun frasa sandi pikeun kaamanan tambahan. Ninggalkeun sadaya parameter sacara standar ku mencét Lebetkeun dina sadaya pamundut.
Hasilna, dina diréktori home dina folder .ssh anjeun bakal mendakan dua file anu dihasilkeun: id_rsa sareng id_rsa.pub anu ngandung konci pribadi sareng umum.
Saatos éta, anjeun kedah ngirim konci publik ka server. Pikeun ngalakukeun éta, salin eusi file " id_rsa.pub " kana file " ~/.ssh/authorized_keys " dina server. Hayu urang mimitian ku cara anu panggampangna nganggo alat " ssh-copy-id ". Lebetkeun login sareng alamat IP server, sapertos dina sambungan biasa. Saatos anjeun ngalebetkeun kecap akses, konci publik klien bakal otomatis disalin ka server. Jalankeun paréntah ieu:
ssh-copy-id [email protected]
Saatos anjeun ngalakukeun éta sadayana, pangladén henteu kedah ngalebetkeun kecap konci deui.
Auténtikasi ku konci dina Windows
Buka PUTTYGEN teras klik " Generate ". Pikeun ngahasilkeun konci, anjeun ngan ukur kedah mindahkeun beurit anjeun ka layar sareng alat éta bakal ngahasilkeun konci sacara acak.
Saatos konci dihasilkeun, klik " Simpen konci pribadi " teras simpen kana file anu nganggo konci pribadi dina disk anjeun. Anjeun tiasa nyetel jalur naon waé anu anjeun pikahoyong, tapi sakedap deui anjeun kedah nangtukeunana dina Putty. Teras salin konci umum ti luhur jandela.
Hayu urang kirimkeun konci publik ku cara nyalinna ka terminal. Buka Putty teras sambungkeun ka server sapertos biasana. Ayeuna hayu urang jieun " .ssh/authorized_keys " sareng ngawatesan pangguna sanés pikeun ngaksés file éta, janten ngan ukur sayogi pikeun anu ngadamelna.
mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys
Saatos nyiptakeun file, lebetkeun konci umum klien di jerona. Dina tahap saméméhna urang nyalin konci publik kana clipboard. Pikeun ngarékam naon anu aya dina clipboard kana file nganggo paréntah ucing sareng alihan kaluaran.
cat > .ssh/authorized_keys
Saatos anjeun ngalebetkeun paréntah, klik tombol mouse katuhu dina jandela terminal teras témpélkeun naon anu aya dina clipboard. Pikeun mastikeun input, pencét jalan pintas " Ctrl+D " teras pegatkeun sambungan ti server.
Ayeuna hayu urang tangtukeun jalur ka konci swasta di Putty tur sambungkeun deui ka server.
Ti ayeuna, pikeun nyambung ka server anjeun ngan ukur kedah ngalebetkeun nami pangguna. Upami anjeun nyobian nyambung ka pangladén tina alat sanés anu henteu gaduh konci pribadi anu leres, pangladén bakal menta kecap akses. Saatos auténtikasi dumasar-konci disetel, anjeun tiasa nganonaktipkeun aksés ku kecap akses.