چگونه به نصب و پیکربندی سرور SSH در لینوکس دبیان?

نصب و تست سرور SSH

برای انجام کارهای زیر باید روت باشید…

su

  1. سرور SSH را نصب کنید

    apt install openssh-server
     

  2. بررسی کنید که آیا فرآیند سرور وجود دارد یا خیر. این نشان می دهد نصب خوب پیش رفت.

    ps -A | grep sshd

    تولید (یا مشابه): 1753 ? 00:00:00 sshd

     

  3. SSH Client را نصب کنید تا اتصال SSH Server را بررسی کنید

    apt install openssh-client

    برای تست اتصال به لوکال هاست متصل شوید

    ssh localhost

    همچنین با آدرس IP رابط وارد شوید

    دریافت آدرس IP

    ip addr

    SSH به آدرس IP

    ssh {ipaddress here}
     

ایمن سازی سرور SSH

ایده خوبی برای ایمن کردن سرور SSH با عدم اجازه ورود root به سیستم و پیکربندی ورود فقط با کلید عمومی است.. ورود با استفاده از رمز عبور مجاز نیست

اطمینان حاصل کنید که دستورات زیر را به عنوان کاربر خود و نه به عنوان root اجرا کنید

  1. به فهرست اصلی کاربر بروید

    cd
     

  2. بررسی کنید که .ssh وجود دارد یا خیر

    ls -a
     

  3. اگر .ssh وجود نداشته باشد, آن را ایجاد کنید

    mkdir .ssh
     

  4. مجوز پوشه را تنظیم کنید 700

    chmod 700 .ssh
     

  5. فایل authorized_keys را ایجاد کنید

    touch ./.ssh/authorized_keys
     

  6. اجازه فایل authorized_keys را به تغییر دهید 600

    chmod 600 ./.ssh/authorized_keys
     

  7. فایل authorized_keys را باز کنید

    nano ./.ssh/authorized_keys
     

  8. کلید عمومی خود را در فایل قرار دهید

    شما می توانید کلید عمومی خود را از سرویس گیرنده SSH دریافت کنید. If the client is Windows 10 سپس آن را در %USERPROFILE%/.ssh/id_rsa.pub فایل. If the client is Debian then the public key is ~/.ssh/id_rsa.pub.

    اگر کلید عمومی شما وجود ندارد, آن را بر روی ماشین مشتری ایجاد کنید

    ssh-keygen -t rsa -C "email@domain.com"
     

  9. به کاربر root تغییر دهید

    su

  10. سرور SSH خود را طوری پیکربندی کنید که فقط ورودهای کلید عمومی را بپذیرد و از ورود برای root جلوگیری کند

    nano /etc/ssh/sshd_config

    خطوط زیر را حذف و/یا ویرایش کنید

    PermitRootLogin no
    StrictModes yes
    PubkeyAuthentication yes
    AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
    PasswordAuthentication no
     

  11. سرویس sshd را مجددا راه اندازی کنید

    service sshd restart
     

  12. سعی کنید با استفاده از رمز عبور به عنوان root از کلاینت SSH خود وارد شوید

    ssh root@{ssh server ip address}

    تولید: Permission denied (publickey).

     

  13. سعی کنید با استفاده از رمز عبور به عنوان نام کاربری از کلاینت SSH خود وارد شوید

    ssh username@{ssh server ip address}

    تولید: Permission denied (publickey).

     

  14. سعی کنید با استفاده از کلید عمومی به عنوان root از کلاینت SSH خود وارد شوید

    ssh root@{ssh server ip address} -i .ssh/id_rsa

    تولید: Permission denied (publickey).

     

  15. با استفاده از کلید عمومی به عنوان نام کاربری از کلاینت SSH خود وارد شوید

    ssh username@{ssh server ip address} -i .ssh/id_rsa
     

اگر سرویس گیرنده SSH شما یک آدرس IP ثابت دارد، ممکن است بخواهید در نظر بگیرید که فقط آدرس IP شما می تواند به سرور SSH وارد شود..