qurmaq və Debian Linux SSH server konfiqurasiya necə?
Quraşdırılması və SSH Server test
Siz aşağıdakı etmək kök olmaq lazımdır…
su
-
SSH Server Install
apt install openssh-server
-
server proses mövcud yoxlayın. Bu yaxşı getdi quraşdırma göstərir.
ps -A | grep sshdburaxılış (və ya oxşar):
1753 ? 00:00:00 sshd -
SSH Server bağlantısı yoxlamaq üçün SSH Client Yükle
apt install openssh-clientəlaqədar test localhost qoşulun
ssh localhostHəmçinin interface IP ünvanı ilə daxil
IP Ünvan alın
ip addrip ünvanı SSH
ssh {ipaddress here}
SSH Server təmin
Bu giriş üçün kök disallowing və yalnız ictimai əsas İ.E ilə giriş konfiqurasiya SSH server təmin etmək üçün yaxşı bir fikirdir. parol istifadə edərək, giriş icazə verilmir
kök kimi istifadəçi kimi aşağıdakı əmrləri yerinə və deyil təmin
-
istifadəçi ev qovluğuna gedin
cd
-
.ssh varsa yoxlayın
ls -a
-
.ssh mövcud deyilsə, yaratmaq
mkdir .ssh
-
qovluq icazə Set 700
chmod 700 .ssh
-
authorized_keys fayl yaradın
touch ./.ssh/authorized_keys
-
üçün authorized_keys fayl Change icazə 600
chmod 600 ./.ssh/authorized_keys
-
authorized_keys faylını açın
nano ./.ssh/authorized_keys
-
fayl daxil ictimai əsas yapışdırıb
Siz SSH müştəri ictimai əsas əldə edə bilərsiniz. müştəri Windows Əgər 10 sonra olacaq
%USERPROFILE%/.ssh/id_rsa.pubfayl. müştəri Əgər Debian sonra ictimai əsas~/.ssh/id_rsa.pub.ictimai əsas olmadıqda, müştəri maşın onu yaratmaq
ssh-keygen -t rsa -C "email@domain.com"
-
kök istifadəçi Change
su -
yalnız ictimai əsas giriş qəbul və kök üçün giriş qarşısını almaq üçün SSH server konfiqurasiya
nano /etc/ssh/sshd_configUncomment və / və ya aşağıdakı xətləri redaktə
PermitRootLogin no
StrictModes yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
-
SSHD xidmət yenidən başladın
service sshd restart
-
Onu istifadə edərək, SSH müştəri kök kimi daxil edin
ssh root@{ssh server ip address}buraxılış:
Permission denied (publickey). -
Onu istifadə edərək, SSH müştəri istifadəçi adı kimi daxil edin
ssh username@{ssh server ip address}buraxılış:
Permission denied (publickey). -
ictimai əsas istifadə edərək, SSH müştəri kök kimi daxil edin
ssh root@{ssh server ip address} -i .ssh/id_rsaburaxılış:
Permission denied (publickey). -
ictimai əsas istifadə edərək, SSH müştəri istifadəçi adı kimi daxil ol
ssh username@{ssh server ip address} -i .ssh/id_rsa
Sizin SSH client bir statik IP ünvanı var, onda siz SSH server daxil ola bilərsiniz yalnız IP ünvanı düşünebilirsiniz.
