Kuidas paigaldada ja seadistada SSH server Debian Linux?
Paigaldamine ja katsetamine SSH Server
Sa pead olema root teha järgmine…
su
-
Paigaldada SSH server
apt install openssh-server
-
Kontrollige, kas server protsess olemas. See näitab install läks hästi.
ps -A | grep sshdväljund (või sarnaste):
1753 ? 00:00:00 sshd -
Paigalda SSH klient kontrollida SSH Server ühendus
apt install openssh-clientÜhendage localhost testida seoses
ssh localhostSamuti sisselogimiseks liidese IP-aadress
Hangi IP-aadress
ip addrSSH IP aadress
ssh {ipaddress here}
Kindlustamine SSH Server
See on hea mõte, et tagada SSH server tühistades root login ja seadistamise login ainult avaliku võtme st. login paroolide abil ei ole lubatud
Veenduge, et täita järgmisi käske oma kasutajanime ja mitte root
-
Liigu alla kataloogi
cd
-
Kontrollige, kas .ssh olemas
ls -a
-
Kui .ssh ei eksisteeri, looma
mkdir .ssh
-
Määra kaust luba 700
chmod 700 .ssh
-
Loo authorized_keys faili
touch ./.ssh/authorized_keys
-
Muuda loata kohta authorized_keys faili 600
chmod 600 ./.ssh/authorized_keys
-
Avage authorized_keys faili
nano ./.ssh/authorized_keys
-
Kleebi oma avaliku võtme faili
Te võite oma avaliku võtme SSH klient. Kui kliendiks on Windows 10 siis olla
%USERPROFILE%/.ssh/id_rsa.pubfail. Kui klient on Debian, on avalik võti~/.ssh/id_rsa.pub.Kui sinu avaliku võtmega ei eksisteeri, need luua kliendi masin
ssh-keygen -t rsa -C "email@domain.com"
-
Vaheta juurkasutaja
su -
Konfigureeri oma SSH server nõustuda ainult avaliku võtme sisselogimise ja vältida login root
nano /etc/ssh/sshd_configEemaldamine ja / või muuta järgmised read
PermitRootLogin no
StrictModes yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
-
Taaskäivitage sshd teenus
service sshd restart
-
Proovige sisse logida root oma SSH klient kasutades salasõna
ssh root@{ssh server ip address}väljund:
Permission denied (publickey). -
Proovige sisse logida nagu kasutajanime oma SSH klient kasutades salasõna
ssh username@{ssh server ip address}väljund:
Permission denied (publickey). -
Proovige sisse logida root oma SSH klient kasutab avaliku võtme
ssh root@{ssh server ip address} -i .ssh/id_rsaväljund:
Permission denied (publickey). -
Logige sisse kasutajanime oma SSH klient kasutab avaliku võtme
ssh username@{ssh server ip address} -i .ssh/id_rsa
Kui teie SSH klient on staatiline IP aadress, siis võiksite kaaluda ainult teie IP-aadressi saate sisse SSH server.
