Miten asentaa ja konfiguroida SSH-palvelin Debian Linux?
Asentaminen ja testaaminen SSH-palvelimen
Sinun on oltava pääkäyttäjä tehdäksesi seuraavat toimet…
su
-
Asentaa SSH-palvelin
apt install openssh-server
-
Tarkista, onko palvelimen prosessi olemassa. Tämä osoittaa asentaa sujui hyvin.
ps -A | grep sshdulostulo (tai samankaltainen):
1753 ? 00:00:00 sshd -
Asentaa SSH tarkistaa SSH Server -yhteyden
apt install openssh-clientYhdistä localhost testata yhteyden
ssh localhostMyös sisään rajapinnan IP-osoitteen
Get IP Address
ip addrSSH IP-osoitteen
ssh {ipaddress here}
SSH-palvelimen suojaaminen
On hyvä idea suojata SSH-palvelin estämällä pääkäyttäjät kirjautumasta sisään ja määrittämällä kirjautuminen vain julkisen avaimen avulla. kirjautuminen salasanoilla ei ole sallittua
Suorita seuraavat komennot käyttäjänä, ei pääkäyttäjänä
-
Siirry käyttäjän kotihakemistoon
cd
-
Tarkista, onko ssh olemassa
ls -a
-
Jos .ssh ei ole olemassa, luo se
mkdir .ssh
-
Aseta kansio lupaa 700
chmod 700 .ssh
-
Luo authorized_keys tiedosto
touch ./.ssh/authorized_keys
-
Muutos lupaa on authorized_keys tiedosto 600
chmod 600 ./.ssh/authorized_keys
-
Avaa authorized_keys tiedosto
nano ./.ssh/authorized_keys
-
Liitä julkinen avain tiedostoon
Saat julkinen avain SSH. Mikäli asiakas on Windows 10 niin se tulee olemaan
%USERPROFILE%/.ssh/id_rsa.pubtiedosto. Jos asiakas on Debian sitten julkinen avain on~/.ssh/id_rsa.pub.Jos julkista avainta ei ole olemassa, luoda sen työasemaan
ssh-keygen -t rsa -C "email@domain.com"
-
Vaihda pääkäyttäjäksi
su -
Määritä SSH-palvelin hyväksymään vain julkisen avaimen käyttäjätunnukset ja estää kirjautuminen juuren
nano /etc/ssh/sshd_configKommentti ja / tai muokata seuraavat rivit
PermitRootLogin no
StrictModes yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
-
Käynnistä sshd palvelua
service sshd restart
-
Kokeile kirjautua sisään juurina SSH-asiakkaalta salasanalla
ssh root@{ssh server ip address}ulostulo:
Permission denied (publickey). -
Yritä kirjautua sisään käyttäjänimen SSH client käyttäen salasanaa
ssh username@{ssh server ip address}ulostulo:
Permission denied (publickey). -
Yritä kirjautua sisään root irti SSH julkisella avaimella
ssh root@{ssh server ip address} -i .ssh/id_rsaulostulo:
Permission denied (publickey). -
Kirjautua sisään käyttäjänimen irti SSH julkisella avaimella
ssh username@{ssh server ip address} -i .ssh/id_rsa
Jos SSH-asiakasohjelma on staattinen IP-osoite niin sinun kannattaa harkita vain IP-osoitteen voi kirjautua SSH-palvelin.
