Kuidas paigaldada ja seadistada SSH server Debian Linux?

Paigaldamine ja katsetamine SSH Server

Sa pead olema root teha järgmine…

su

  1. Paigaldada SSH server

    apt install openssh-server
     

  2. Kontrollige, kas server protsess olemas. See näitab install läks hästi.

    ps -A | grep sshd

    väljund (või sarnaste): 1753 ? 00:00:00 sshd

     

  3. Paigalda SSH klient kontrollida SSH Server ühendus

    apt install openssh-client

    Ühendage localhost testida seoses

    ssh localhost

    Samuti sisselogimiseks liidese IP-aadress

    Hangi IP-aadress

    ip addr

    SSH IP aadress

    ssh {ipaddress here}
     

Kindlustamine SSH Server

See on hea mõte, et tagada SSH server tühistades root login ja seadistamise login ainult avaliku võtme st. login paroolide abil ei ole lubatud

Veenduge, et täita järgmisi käske oma kasutajanime ja mitte root

  1. Liigu alla kataloogi

    cd
     

  2. Kontrollige, kas .ssh olemas

    ls -a
     

  3. Kui .ssh ei eksisteeri, looma

    mkdir .ssh
     

  4. Määra kaust luba 700

    chmod 700 .ssh
     

  5. Loo authorized_keys faili

    touch ./.ssh/authorized_keys
     

  6. Muuda loata kohta authorized_keys faili 600

    chmod 600 ./.ssh/authorized_keys
     

  7. Avage authorized_keys faili

    nano ./.ssh/authorized_keys
     

  8. Kleebi oma avaliku võtme faili

    Te võite oma avaliku võtme SSH klient. Kui kliendiks on Windows 10 siis olla %USERPROFILE%/.ssh/id_rsa.pub fail. Kui klient on Debian, on avalik võti ~/.ssh/id_rsa.pub.

    Kui sinu avaliku võtmega ei eksisteeri, need luua kliendi masin

    ssh-keygen -t rsa -C "email@domain.com"
     

  9. Vaheta juurkasutaja

    su

  10. Konfigureeri oma SSH server nõustuda ainult avaliku võtme sisselogimise ja vältida login root

    nano /etc/ssh/sshd_config

    Eemaldamine ja / või muuta järgmised read

    PermitRootLogin no
    StrictModes yes
    PubkeyAuthentication yes
    AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
    PasswordAuthentication no
     

  11. Taaskäivitage sshd teenus

    service sshd restart
     

  12. Proovige sisse logida root oma SSH klient kasutades salasõna

    ssh root@{ssh server ip address}

    väljund: Permission denied (publickey).

     

  13. Proovige sisse logida nagu kasutajanime oma SSH klient kasutades salasõna

    ssh username@{ssh server ip address}

    väljund: Permission denied (publickey).

     

  14. Proovige sisse logida root oma SSH klient kasutab avaliku võtme

    ssh root@{ssh server ip address} -i .ssh/id_rsa

    väljund: Permission denied (publickey).

     

  15. Logige sisse kasutajanime oma SSH klient kasutab avaliku võtme

    ssh username@{ssh server ip address} -i .ssh/id_rsa
     

Kui teie SSH klient on staatiline IP aadress, siis võiksite kaaluda ainult teie IP-aadressi saate sisse SSH server.