qurmaq və Debian Linux SSH server konfiqurasiya necə?

Quraşdırılması və SSH Server test

Siz aşağıdakı etmək kök olmaq lazımdır…

su

  1. SSH Server Install

    apt install openssh-server
     

  2. server proses mövcud yoxlayın. Bu yaxşı getdi quraşdırma göstərir.

    ps -A | grep sshd

    buraxılış (və ya oxşar): 1753 ? 00:00:00 sshd

     

  3. SSH Server bağlantısı yoxlamaq üçün SSH Client Yükle

    apt install openssh-client

    əlaqədar test localhost qoşulun

    ssh localhost

    Həmçinin interface IP ünvanı ilə daxil

    IP Ünvan alın

    ip addr

    ip ünvanı SSH

    ssh {ipaddress here}
     

SSH Server təmin

Bu giriş üçün kök disallowing və yalnız ictimai əsas İ.E ilə giriş konfiqurasiya SSH server təmin etmək üçün yaxşı bir fikirdir. parol istifadə edərək, giriş icazə verilmir

kök kimi istifadəçi kimi aşağıdakı əmrləri yerinə və deyil təmin

  1. istifadəçi ev qovluğuna gedin

    cd
     

  2. .ssh varsa yoxlayın

    ls -a
     

  3. .ssh mövcud deyilsə, yaratmaq

    mkdir .ssh
     

  4. qovluq icazə Set 700

    chmod 700 .ssh
     

  5. authorized_keys fayl yaradın

    touch ./.ssh/authorized_keys
     

  6. üçün authorized_keys fayl Change icazə 600

    chmod 600 ./.ssh/authorized_keys
     

  7. authorized_keys faylını açın

    nano ./.ssh/authorized_keys
     

  8. fayl daxil ictimai əsas yapışdırıb

    Siz SSH müştəri ictimai əsas əldə edə bilərsiniz. müştəri Windows Əgər 10 sonra olacaq %USERPROFILE%/.ssh/id_rsa.pub fayl. müştəri Əgər Debian sonra ictimai əsas ~/.ssh/id_rsa.pub.

    ictimai əsas olmadıqda, müştəri maşın onu yaratmaq

    ssh-keygen -t rsa -C "email@domain.com"
     

  9. kök istifadəçi Change

    su

  10. yalnız ictimai əsas giriş qəbul və kök üçün giriş qarşısını almaq üçün SSH server konfiqurasiya

    nano /etc/ssh/sshd_config

    Uncomment və / və ya aşağıdakı xətləri redaktə

    PermitRootLogin no
    StrictModes yes
    PubkeyAuthentication yes
    AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
    PasswordAuthentication no
     

  11. SSHD xidmət yenidən başladın

    service sshd restart
     

  12. Onu istifadə edərək, SSH müştəri kök kimi daxil edin

    ssh root@{ssh server ip address}

    buraxılış: Permission denied (publickey).

     

  13. Onu istifadə edərək, SSH müştəri istifadəçi adı kimi daxil edin

    ssh username@{ssh server ip address}

    buraxılış: Permission denied (publickey).

     

  14. ictimai əsas istifadə edərək, SSH müştəri kök kimi daxil edin

    ssh root@{ssh server ip address} -i .ssh/id_rsa

    buraxılış: Permission denied (publickey).

     

  15. ictimai əsas istifadə edərək, SSH müştəri istifadəçi adı kimi daxil ol

    ssh username@{ssh server ip address} -i .ssh/id_rsa
     

Sizin SSH client bir statik IP ünvanı var, onda siz SSH server daxil ola bilərsiniz yalnız IP ünvanı düşünebilirsiniz.