суулгаж, Debian Линукс дээр SSH сервер хэрхэн тохируулах талаар?

Суулгах болон SSH сервер шалгах

Та дараах хийх үндэс байх хэрэгтэй болно…

su

  1. SSH сервер суулгах

    apt install openssh-server
     

  2. сервер процесс байгаа эсэхийг шалга. Энэ нь сайн явж Суулгац програм нь харуулж байна.

    ps -A | grep sshd

    Гаралтын (эсвэл ижил төстэй): 1753 ? 00:00:00 sshd

     

  3. SSH сервер холболт шалгах SSH клиент суулгах

    apt install openssh-client

    холболтоо шалгах тестлээрэй нь холбоно

    ssh localhost

    Мөн интерфэйс IP хаяг нь нэвтрэх

    IP хаяг авах

    ip addr

    IP хаяг руу SSH

    ssh {ipaddress here}
     

SSH сервер аюулгүй байдлыг хангах нь

Энэ нь нэвтэрч үндэс өгөхийг хязгаарлан, зөвхөн нийтийн түлхүүр i.e нэвтрэлтийг тохируулах замаар SSH сервер аюулгүй байдлыг хангах нь зүйтэй юм. нууц үгийг ашиглан нэвтрэх эрхгүй байна

үндэс нь таны хэрэглэгчээр дараах тушаалуудыг ажиллуул биш, хийх хангах

  1. хэрэглэгчийн гэрийн сан руу очих

    cd
     

  2. .ssh байгаа эсэхийг шалга

    ls -a
     

  3. .ssh байхгүй бол, үүнийг бий болгох

    mkdir .ssh
     

  4. хавтсыг зөвшөөрөл нь чансаанд 700

    chmod 700 .ssh
     

  5. authorized_keys файлд үүсгэх

    touch ./.ssh/authorized_keys
     

  6. нь authorized_keys файлд зөвшөөрөл өөрчлөлт 600

    chmod 600 ./.ssh/authorized_keys
     

  7. authorized_keys файлыг нээнэ

    nano ./.ssh/authorized_keys
     

  8. Таны нийтийн түлхүүр файл руу Paste

    Та SSH клиент нь таны олон нийтийн түлхүүрийг авч болно. үйлчлүүлэгч Windows бол 10 дараа нь энэ байх болно %USERPROFILE%/.ssh/id_rsa.pub файл. үйлчлүүлэгч бол Debian дараа нь олон нийтийн гол түлхүүр юм ~/.ssh/id_rsa.pub.

    Таны нийтийн түлхүүр байхгүй бол, Харилцагч машин дээр үүсгэх

    ssh-keygen -t rsa -C "email@domain.com"
     

  9. эх хэрэглэгчид өөрчлөлт

    su

  10. Зөвхөн нийтийн түлхүүр нь нэвтрэлтүүдийг хүлээн авч, эх нь нэвтрэх урьдчилан сэргийлэхийн тулд өөрийн SSH сервер тохируулах

    nano /etc/ssh/sshd_config

    Ил гарга ба / эсвэл дараах мөрүүдийг засах

    PermitRootLogin no
    StrictModes yes
    PubkeyAuthentication yes
    AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
    PasswordAuthentication no
     

  11. зэргийг ашиглаж үйлчилгээг дахин ажиллуулаарай

    service sshd restart
     

  12. нууц үгээ ашиглан өөрийн SSH клиент нь үндэс шиг нэвтрэн орж үзээрэй

    ssh root@{ssh server ip address}

    Гаралтын: Permission denied (publickey).

     

  13. нууц үгээ ашиглан өөрийн SSH клиент нь уг хэрэглэгчийн нэртэй нэвтэрч үзээрэй

    ssh username@{ssh server ip address}

    Гаралтын: Permission denied (publickey).

     

  14. нийтийн түлхүүрийг ашиглан өөрийн SSH клиент нь үндэс шиг нэвтрэн орж үзээрэй

    ssh root@{ssh server ip address} -i .ssh/id_rsa

    Гаралтын: Permission denied (publickey).

     

  15. нийтийн түлхүүрийг ашиглан өөрийн SSH клиент нь уг хэрэглэгчийн нэртэй Нэвтрэх

    ssh username@{ssh server ip address} -i .ssh/id_rsa
     

Таны SSH клиент нь статик IP хаягтай бол та SSH сервер рүү нэвтэрч чадах цорын ганц таны IP хаягийг авч болох юм.