Bilgi Bankası Profitserver hizmetiyle çalışmak için basit talimatlar
Ana Bilgi Bankası SSH aracılığıyla bir Linux sunucusuna nasıl bağlanılır

SSH aracılığıyla bir Linux sunucusuna nasıl bağlanılır


Linux sunucusuna bağlanmanın temel yolu SSH protokolüdür . Bu bağlantı türü güvenlidir çünkü üzerinden aktarılan tüm veriler şifrelenir. SSH bağlantısı kurmak için , bağlanmak istediğiniz uzak sunucuda ve kullanıcının tarafındaki istemcide SSH'yi yapılandırmanız gerekir. SSH bağlantısı için çok sayıda yazılım mevcuttur. Linux için OpenSSH paketi en popüler olanıdır ve Windows kullanıcıları çoğunlukla PuTTY kullanmaktadır.

Örnek olarak Ubuntu Server 18.04'ü kullanarak sunucu yapılandırmasına daha yakından bakalım ve ardından Linux ve Windows'tan sunucuya bağlanmayı deneyelim.

Yapacağımız her şey sıradan bir kullanıcının hesabından yapılacak. Bu durumda, " mihail " adında bir kullanıcı oluşturduk ve " root " hesabı varsayılan olarak devre dışı bırakıldı.

Sunucu tarafı kurulumu

Bu komutu çalıştırarak paketi kurun:

sudo apt install openssh-server
Linux sunucusuna SSH ortamının kurulumu

Kurulum tamamlandıktan sonra, servisin çalıştığından emin olun. Bu komutu kullanın:

systemctl status sshd
SSH hizmetinin kullanılabilirliğini kontrol etme

Durum “ Aktif (çalışıyor) ”, hizmetin etkinleştirilmiş ve normal şekilde çalıştığı anlamına gelir.

Gelen bağlantıların güvenlik duvarı tarafından engellenmesini önlemek için güvenlik duvarını devre dışı bıraktığınızdan emin olun, çünkü bu makalede ağ güvenlik duvarını yapılandırmayacağız.

Bu komutu kullanın:

sudo ufw disable
Windows Güvenlik Duvarı'nda gelen bağlantının engellenmesinin devre dışı bırakılması

Bu aşamada sunucuya bağlanabilirsiniz. Varsayılan ayarlarla sunucu, şifre tabanlı kimlik doğrulamasıyla standart 22 portuna bağlantıya izin verir.

Linux'tan SSH bağlantısı

Kural olarak, OpenSSH istemcisi Linux'a varsayılan olarak kurulur ve ek manuel yapılandırma gerektirmez. Bağlantı, ssh komutu yardımıyla terminalden kurulabilir. Bu durumda parametreler, uzak sunucunun kullanıcı adı ve IP adresi olacaktır. Örnek olarak kullandığımız test sunucumuzda yalnızca bir hesap "mihail" var, bu yüzden bunu kullanacağız.

ssh [email protected]

İlk bağlantıda, sunucunun genel anahtarının veritabanına eklenmesini onaylamanız gerekecek, bu nedenle " evet " yanıtını verin. Bundan sonra şifreyi girebilirsiniz. Bağlantı başarıyla kurulursa, sunucunun komut satırının karşılama metnini göreceksiniz. Artık tüm komutlar doğrudan uzak sunucuda yürütülecektir.

Linux'tan SSH bağlantısı

Windows'dan SSH

Putty'yi açın ve bağlantı parametrelerini ayarlayın. " Bağlantı türü " anahtarının SSH olarak ayarlandığından emin olun. " Ana Bilgisayar Adı " alanına IP adresini , " Bağlantı Noktası " alanına varsayılan değer olan 22'yi girin ve " " düğmesine tıklayın.

Windows'dan SSH bağlantısı

Putty ilk bağlantıda bu sunucuya güvendiğinizi onaylamanızı isteyecektir, bu nedenle " Evet " e tıklayın.

Windows'dan ilk SSH bağlantısı

Kullanıcı adı ve şifrenizi girdikten sonra karşınıza uzak sunucunun komut satırı gelecektir.

Başarılı SSH bağlantısı

Anahtarla kimlik doğrulama. Güvenlik düzeyini artırma

Bir istemci SSH aracılığıyla sunucuya güvenli bağlantı kurmaya çalıştığında, sunucunun istemciyi doğrulamak (doğrulamak) için ihtiyaç duyduğu bağlantıya izin vermeden önce. Daha önce belirtildiği gibi, varsayılan olarak genellikle parola tabanlı kimlik doğrulama kullanılır. Sağlam bir güvenlik sağlamaz, çünkü her zaman kaba kuvvetle engellemenin bir yolu vardır. Ayrıca, parola kimlik doğrulaması, betiklerin kullanıldığı SSH bağlantıları için geçerli değildir.

Bu tür görevler için anahtarla özel bir kimlik doğrulama yöntemi vardır. Önemli olan, istemcinin özel ve genel anahtarlar üretmesi ve ardından genel anahtarın sunucuya gönderilmesidir. Bundan sonra sunucuya bağlanmak için parolaya ihtiyacınız olmaz çünkü kimlik doğrulama genel ve özel istemci anahtarlarına göre yapılır. İyi düzeyde güvenlik sağlamak için özel anahtara erişim kısıtlanmalıdır. Özel anahtarın istemci tarafında saklanması ve ağ üzerinden aktarılmaması nedeniyle, bu yöntemin daha güvenli olduğuna inanılmaktadır.

Linux'ta anahtarla kimlik doğrulama

İstemcide ssh-keygen yardımcı yazılımının yardımıyla genel ve özel anahtarlar üretelim. Araç, özel anahtara giden yolu değiştirmenizi ve ekstra güvenlik için bir parola girmenizi önerecektir. Tüm parametreleri varsayılan olarak bırakın ve tüm isteklerde Enter'a basın.

Güvenli bir bağlantı için Linux'ta anahtarla kimlik doğrulama

Sonuç olarak, ana dizindeki .ssh klasöründe iki dosya oluşturulduğunu göreceksiniz: sırasıyla özel ve genel anahtarları içeren id_rsa ve id_rsa.pub .

Bundan sonra, genel anahtarı sunucuya göndermeniz gerekecek. Bunu yapmak için, “ id_rsa.pub ” dosyasının içeriğini sunucudaki “ ~/.ssh/authorized_keys ” dosyasına kopyalayın. “ ssh-copy-id ” aracı yardımıyla en kolay yolu izleyelim. Sıradan bir bağlantıda olduğu gibi, sunucunun kullanıcı adını ve IP adresini girin. Şifreyi girdikten sonra, istemcinin genel anahtarı otomatik olarak sunucuya kopyalanacaktır. Şu komutu çalıştırın:

ssh-copy-id [email protected]
Özel anahtarlarla SSH Yetkilendirmesi

Tüm bunları yaptıktan sonra sunucu artık sizden şifre girmenizi istemeyecektir.

Windows'ta anahtarla kimlik doğrulama

PUTTYGEN'i açın ve " Oluştur "a tıklayın. Anahtarları oluşturmak için fareyi ekran üzerinde hareket ettirmeniz yeterlidir; araç rastgele anahtarlar oluşturacaktır.

Anahtarlar oluşturulduktan sonra, " Özel anahtarı kaydet " seçeneğine tıklayın ve özel anahtarı diskinizdeki dosyaya kaydedin. İstediğiniz yolu belirleyebilirsiniz, ancak biraz sonra bunu Putty'de belirtmeniz gerekecektir. Ardından pencerenin üst kısmından genel anahtarı kopyalayın.

Windows için SSH bağlantısı için özel anahtar oluşturma

Herkese açık anahtarı terminale kopyalayarak gönderelim. Putty'yi açın ve her zamanki gibi sunucuya bağlanın. Şimdi " .ssh/authorized_keys " dosyasını oluşturalım ve diğer kullanıcıların dosyaya erişimini kısıtlayalım, böylece dosya yalnızca oluşturan kişi tarafından kullanılabilir olsun.

mkdir .ssh
touch .ssh/authorized_keys
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

Dosyayı oluşturduktan sonra, istemcinin genel anahtarını içine koyun. Önceki aşamada genel anahtarı panoya kopyaladık. Panoda olanı dosyaya kaydetmek için cat komutunu ve çıktı yönlendirmesini kullanın.

cat > .ssh/authorized_keys

Komutu girdikten sonra, terminal penceresinde sağ fare düğmesine tıklayın ve panodaki metni yapıştırın. Girişi onaylamak için “ Ctrl+D ” kısayoluna basın ve sunucudan bağlantıyı kesin.

Anahtar bir sunucuya yükleniyor

Şimdi Putty'deki private key'in yolunu belirleyelim ve tekrar sunucuya bağlanalım.

Özel anahtarla ilk SSH bağlantısı

Bundan sonra, sunucuya bağlanmak için yalnızca kullanıcı adı girmeniz gerekecektir. Doğru özel anahtara sahip olmayan başka bir cihazdan sunucuya bağlanmaya çalışıyorsanız, sunucu parola isteyecektir. Anahtar tabanlı kimlik doğrulama ayarlandıktan sonra, parolayla erişimi engelleyebilirsiniz.

Özel anahtarla bağlantı tamamlandı
❮ Önceki makale IE'de gelişmiş güvenlik yapılandırması nasıl devre dışı bırakılır

VPS hakkında bize sorun

Sorularınızı günün veya gecenin herhangi bir saatinde cevaplamak için her zaman hazırız.