چگونه به نصب و پیکربندی سرور SSH در لینوکس دبیان?
نصب و تست سرور SSH
برای انجام کارهای زیر باید روت باشید…
su
-
سرور SSH را نصب کنید
apt install openssh-server
-
بررسی کنید که آیا فرآیند سرور وجود دارد یا خیر. این نشان می دهد نصب خوب پیش رفت.
ps -A | grep sshdتولید (یا مشابه):
1753 ? 00:00:00 sshd -
SSH Client را نصب کنید تا اتصال SSH Server را بررسی کنید
apt install openssh-clientبرای تست اتصال به لوکال هاست متصل شوید
ssh localhostهمچنین با آدرس IP رابط وارد شوید
دریافت آدرس IP
ip addrSSH به آدرس IP
ssh {ipaddress here}
ایمن سازی سرور SSH
ایده خوبی برای ایمن کردن سرور SSH با عدم اجازه ورود root به سیستم و پیکربندی ورود فقط با کلید عمومی است.. ورود با استفاده از رمز عبور مجاز نیست
اطمینان حاصل کنید که دستورات زیر را به عنوان کاربر خود و نه به عنوان root اجرا کنید
-
به فهرست اصلی کاربر بروید
cd
-
بررسی کنید که .ssh وجود دارد یا خیر
ls -a
-
اگر .ssh وجود نداشته باشد, آن را ایجاد کنید
mkdir .ssh
-
مجوز پوشه را تنظیم کنید 700
chmod 700 .ssh
-
فایل authorized_keys را ایجاد کنید
touch ./.ssh/authorized_keys
-
اجازه فایل authorized_keys را به تغییر دهید 600
chmod 600 ./.ssh/authorized_keys
-
فایل authorized_keys را باز کنید
nano ./.ssh/authorized_keys
-
کلید عمومی خود را در فایل قرار دهید
شما می توانید کلید عمومی خود را از سرویس گیرنده SSH دریافت کنید. If the client is Windows 10 سپس آن را در
%USERPROFILE%/.ssh/id_rsa.pubفایل. If the client is Debian then the public key is~/.ssh/id_rsa.pub.اگر کلید عمومی شما وجود ندارد, آن را بر روی ماشین مشتری ایجاد کنید
ssh-keygen -t rsa -C "email@domain.com"
-
به کاربر root تغییر دهید
su -
سرور SSH خود را طوری پیکربندی کنید که فقط ورودهای کلید عمومی را بپذیرد و از ورود برای root جلوگیری کند
nano /etc/ssh/sshd_configخطوط زیر را حذف و/یا ویرایش کنید
PermitRootLogin no
StrictModes yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
-
سرویس sshd را مجددا راه اندازی کنید
service sshd restart
-
سعی کنید با استفاده از رمز عبور به عنوان root از کلاینت SSH خود وارد شوید
ssh root@{ssh server ip address}تولید:
Permission denied (publickey). -
سعی کنید با استفاده از رمز عبور به عنوان نام کاربری از کلاینت SSH خود وارد شوید
ssh username@{ssh server ip address}تولید:
Permission denied (publickey). -
سعی کنید با استفاده از کلید عمومی به عنوان root از کلاینت SSH خود وارد شوید
ssh root@{ssh server ip address} -i .ssh/id_rsaتولید:
Permission denied (publickey). -
با استفاده از کلید عمومی به عنوان نام کاربری از کلاینت SSH خود وارد شوید
ssh username@{ssh server ip address} -i .ssh/id_rsa
اگر سرویس گیرنده SSH شما یک آدرس IP ثابت دارد، ممکن است بخواهید در نظر بگیرید که فقط آدرس IP شما می تواند به سرور SSH وارد شود..
