Kako instalirati i konfigurirati SSH server na Debian Linuxu?
Instalacija i testiranje SSH Server
Morat ćete biti root učiniti sljedeće…
su
-
Instalirati SSH Server
apt install openssh-server
-
Provjerite da li je proces server postoji. Ovo ukazuje na Install dobro prošla.
ps -A | grep sshdizlaz (ili slično):
1753 ? 00:00:00 sshd -
Instalirati SSH klijent za provjeru veze SSH Server
apt install openssh-clientPovežite se na localhost testirati vezu
ssh localhostTakođer se prijavite sa interfejsom IP adresa
Get IP adresa
ip addrSSH na IP adresu
ssh {ipaddress here}
Osiguravanje SSH Server
To je dobra ideja da se osigura SSH server onemogućavanjem korijena da se prijavite i konfiguriranje prijava samo javni ključ i.e. prijava pomoću lozinki nije dozvoljeno
Osigurati da se izvrši sljedeće naredbe kao korisnik a ne kao root
-
Krećite korisniku home direktorij
cd
-
Provjerite da li .ssh postoji
ls -a
-
Ako .ssh ne postoji, stvaramo
mkdir .ssh
-
Postavite dozvole folder u 700
chmod 700 .ssh
-
Stvoriti datoteku authorized_keys
touch ./.ssh/authorized_keys
-
Promjene dozvola na datoteku authorized_keys u 600
chmod 600 ./.ssh/authorized_keys
-
Otvorite datoteku authorized_keys
nano ./.ssh/authorized_keys
-
Zalijepite vaš javni ključ u datoteku
Možete dobiti vaš javni ključ iz SSH klijent. Ako je klijent za Windows 10 onda će biti u
%USERPROFILE%/.ssh/id_rsa.pubfajl. Ako je klijent Debian onda je javni ključ je~/.ssh/id_rsa.pub.Ako vaš javni ključ ne postoji, generirati ga na klijentu
ssh-keygen -t rsa -C "email@domain.com"
-
Promjene u korijenski korisnik
su -
Konfigurišite svoj SSH server da prihvati samo javni ključ logins i spriječiti prijava za root
nano /etc/ssh/sshd_configMaknite i / ili mijenjati slijedeće linije
PermitRootLogin no
StrictModes yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
-
Ponovo pokrenite sshd usluga
service sshd restart
-
Pokusajte kao root vašeg SSH klijenta pomoću lozinke
ssh root@{ssh server ip address}izlaz:
Permission denied (publickey). -
Pokusajte kao korisničko ime vašeg SSH klijenta pomoću lozinke
ssh username@{ssh server ip address}izlaz:
Permission denied (publickey). -
Pokusajte kao root vašeg SSH klijenta pomoću javnog ključa
ssh root@{ssh server ip address} -i .ssh/id_rsaizlaz:
Permission denied (publickey). -
Prijavite se kao korisničko ime vašeg SSH klijenta pomoću javnog ključa
ssh username@{ssh server ip address} -i .ssh/id_rsa
Ako vaš SSH klijent ima statičku IP adresu onda možda želite uzeti u obzir samo vašu IP adresu možete prijaviti u SSH server.
