Comment installer et configurer le serveur SSH sur Debian Linux?
Installation et test du serveur SSH
Vous devez être root pour effectuer les opérations suivantes…
su
-
Installez serveur SSH
apt install openssh-server
-
Vérifiez si le processus serveur existe. Cela indique l'installation a été bien.
ps -A | grep sshdSortie (ou similaire):
1753 ? 00:00:00 sshd -
Installer le client SSH pour vérifier la connexion SSH Server
apt install openssh-clientConnectez-vous à localhost pour tester la connexion
ssh localhostIdentifiez-vous aussi avec l'adresse IP de l'interface
Obtenir l'adresse IP
ip addrSSH à l'adresse IP
ssh {ipaddress here}
Sécurisation du serveur SSH
Il est une bonne idée de sécuriser le serveur SSH en prohibant root pour vous connecter et configurer la connexion que par i.e. clé publique. connexion à l'aide des mots de passe n'est pas autorisé
Assurez-vous d'exécuter les commandes suivantes en tant que votre utilisateur et non en tant que root
-
Accédez à l'utilisateur répertoire
cd
-
Vérifiez si existe .ssh
ls -a
-
Si .ssh n'existe pas, créer
mkdir .ssh
-
Définissez l'autorisation de dossier 700
chmod 700 .ssh
-
Créez le fichier authorized_keys
touch ./.ssh/authorized_keys
-
L'autorisation de modification sur le fichier authorized_keys à 600
chmod 600 ./.ssh/authorized_keys
-
Ouvrez le fichier authorized_keys
nano ./.ssh/authorized_keys
-
Collez votre clé publique dans le fichier
Vous pouvez obtenir votre clé publique du client SSH. If the client is Windows 10 alors il sera dans la
%USERPROFILE%/.ssh/id_rsa.pubfichier. If the client is Debian then the public key is~/.ssh/id_rsa.pub.Si votre clé publique n'existe pas, générer sur la machine client
ssh-keygen -t rsa -C "email@domain.com"
-
Changement à l'utilisateur root
su -
Configurez votre serveur SSH pour accepter uniquement les connexions à clé publique et d'empêcher la connexion de root
nano /etc/ssh/sshd_configDécommentez et / ou modifier les lignes suivantes
PermitRootLogin no
StrictModes yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
-
Redémarrez le service sshd
service sshd restart
-
Essayez de vous connecter en tant que root de votre client SSH en utilisant le mot de passe
ssh root@{ssh server ip address}Sortie:
Permission denied (publickey). -
Essayez de vous connecter comme nom d'utilisateur de votre client SSH en utilisant le mot de passe
ssh username@{ssh server ip address}Sortie:
Permission denied (publickey). -
Essayez de vous connecter en tant que root de votre client SSH en utilisant la clé publique
ssh root@{ssh server ip address} -i .ssh/id_rsaSortie:
Permission denied (publickey). -
Connectez-vous en tant que nom d'utilisateur de votre client SSH en utilisant la clé publique
ssh username@{ssh server ip address} -i .ssh/id_rsa
Si votre client SSH dispose d'une adresse IP statique, vous pouvez considérer que votre adresse IP peut se connecter au serveur SSH.
