Kako instalirati i konfigurirati SSH server na Debian Linuxu?

Instalacija i testiranje SSH Server

Morat ćete biti root učiniti sljedeće…

su

  1. Instalirati SSH Server

    apt install openssh-server
     

  2. Provjerite da li je proces server postoji. Ovo ukazuje na Install dobro prošla.

    ps -A | grep sshd

    izlaz (ili slično): 1753 ? 00:00:00 sshd

     

  3. Instalirati SSH klijent za provjeru veze SSH Server

    apt install openssh-client

    Povežite se na localhost testirati vezu

    ssh localhost

    Također se prijavite sa interfejsom IP adresa

    Get IP adresa

    ip addr

    SSH na IP adresu

    ssh {ipaddress here}
     

Osiguravanje SSH Server

To je dobra ideja da se osigura SSH server onemogućavanjem korijena da se prijavite i konfiguriranje prijava samo javni ključ i.e. prijava pomoću lozinki nije dozvoljeno

Osigurati da se izvrši sljedeće naredbe kao korisnik a ne kao root

  1. Krećite korisniku home direktorij

    cd
     

  2. Provjerite da li .ssh postoji

    ls -a
     

  3. Ako .ssh ne postoji, stvaramo

    mkdir .ssh
     

  4. Postavite dozvole folder u 700

    chmod 700 .ssh
     

  5. Stvoriti datoteku authorized_keys

    touch ./.ssh/authorized_keys
     

  6. Promjene dozvola na datoteku authorized_keys u 600

    chmod 600 ./.ssh/authorized_keys
     

  7. Otvorite datoteku authorized_keys

    nano ./.ssh/authorized_keys
     

  8. Zalijepite vaš javni ključ u datoteku

    Možete dobiti vaš javni ključ iz SSH klijent. Ako je klijent za Windows 10 onda će biti u %USERPROFILE%/.ssh/id_rsa.pub fajl. Ako je klijent Debian onda je javni ključ je ~/.ssh/id_rsa.pub.

    Ako vaš javni ključ ne postoji, generirati ga na klijentu

    ssh-keygen -t rsa -C "email@domain.com"
     

  9. Promjene u korijenski korisnik

    su

  10. Konfigurišite svoj SSH server da prihvati samo javni ključ logins i spriječiti prijava za root

    nano /etc/ssh/sshd_config

    Maknite i / ili mijenjati slijedeće linije

    PermitRootLogin no
    StrictModes yes
    PubkeyAuthentication yes
    AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
    PasswordAuthentication no
     

  11. Ponovo pokrenite sshd usluga

    service sshd restart
     

  12. Pokusajte kao root vašeg SSH klijenta pomoću lozinke

    ssh root@{ssh server ip address}

    izlaz: Permission denied (publickey).

     

  13. Pokusajte kao korisničko ime vašeg SSH klijenta pomoću lozinke

    ssh username@{ssh server ip address}

    izlaz: Permission denied (publickey).

     

  14. Pokusajte kao root vašeg SSH klijenta pomoću javnog ključa

    ssh root@{ssh server ip address} -i .ssh/id_rsa

    izlaz: Permission denied (publickey).

     

  15. Prijavite se kao korisničko ime vašeg SSH klijenta pomoću javnog ključa

    ssh username@{ssh server ip address} -i .ssh/id_rsa
     

Ako vaš SSH klijent ima statičku IP adresu onda možda želite uzeti u obzir samo vašu IP adresu možete prijaviti u SSH server.