Miten asentaa ja konfiguroida SSH-palvelin Debian Linux?

Asentaminen ja testaaminen SSH-palvelimen

Sinun on oltava pääkäyttäjä tehdäksesi seuraavat toimet…

su

  1. Asentaa SSH-palvelin

    apt install openssh-server
     

  2. Tarkista, onko palvelimen prosessi olemassa. Tämä osoittaa asentaa sujui hyvin.

    ps -A | grep sshd

    ulostulo (tai samankaltainen): 1753 ? 00:00:00 sshd

     

  3. Asentaa SSH tarkistaa SSH Server -yhteyden

    apt install openssh-client

    Yhdistä localhost testata yhteyden

    ssh localhost

    Myös sisään rajapinnan IP-osoitteen

    Get IP Address

    ip addr

    SSH IP-osoitteen

    ssh {ipaddress here}
     

SSH-palvelimen suojaaminen

On hyvä idea suojata SSH-palvelin estämällä pääkäyttäjät kirjautumasta sisään ja määrittämällä kirjautuminen vain julkisen avaimen avulla. kirjautuminen salasanoilla ei ole sallittua

Suorita seuraavat komennot käyttäjänä, ei pääkäyttäjänä

  1. Siirry käyttäjän kotihakemistoon

    cd
     

  2. Tarkista, onko ssh olemassa

    ls -a
     

  3. Jos .ssh ei ole olemassa, luo se

    mkdir .ssh
     

  4. Aseta kansio lupaa 700

    chmod 700 .ssh
     

  5. Luo authorized_keys tiedosto

    touch ./.ssh/authorized_keys
     

  6. Muutos lupaa on authorized_keys tiedosto 600

    chmod 600 ./.ssh/authorized_keys
     

  7. Avaa authorized_keys tiedosto

    nano ./.ssh/authorized_keys
     

  8. Liitä julkinen avain tiedostoon

    Saat julkinen avain SSH. Mikäli asiakas on Windows 10 niin se tulee olemaan %USERPROFILE%/.ssh/id_rsa.pub tiedosto. Jos asiakas on Debian sitten julkinen avain on ~/.ssh/id_rsa.pub.

    Jos julkista avainta ei ole olemassa, luoda sen työasemaan

    ssh-keygen -t rsa -C "email@domain.com"
     

  9. Vaihda pääkäyttäjäksi

    su

  10. Määritä SSH-palvelin hyväksymään vain julkisen avaimen käyttäjätunnukset ja estää kirjautuminen juuren

    nano /etc/ssh/sshd_config

    Kommentti ja / tai muokata seuraavat rivit

    PermitRootLogin no
    StrictModes yes
    PubkeyAuthentication yes
    AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
    PasswordAuthentication no
     

  11. Käynnistä sshd palvelua

    service sshd restart
     

  12. Kokeile kirjautua sisään juurina SSH-asiakkaalta salasanalla

    ssh root@{ssh server ip address}

    ulostulo: Permission denied (publickey).

     

  13. Yritä kirjautua sisään käyttäjänimen SSH client käyttäen salasanaa

    ssh username@{ssh server ip address}

    ulostulo: Permission denied (publickey).

     

  14. Yritä kirjautua sisään root irti SSH julkisella avaimella

    ssh root@{ssh server ip address} -i .ssh/id_rsa

    ulostulo: Permission denied (publickey).

     

  15. Kirjautua sisään käyttäjänimen irti SSH julkisella avaimella

    ssh username@{ssh server ip address} -i .ssh/id_rsa
     

Jos SSH-asiakasohjelma on staattinen IP-osoite niin sinun kannattaa harkita vain IP-osoitteen voi kirjautua SSH-palvelin.