כיצד להתקין ולהגדיר שרת SSH על דביאן לינוקס?

התקנה ובדיקה של שרת SSH

יהיה עליך להיות שורש כדי לבצע את הפעולות הבאות…

su

  1. התקן את שרת SSH

    apt install openssh-server
     

  2. בדוק אם קיים תהליך השרת. זה מצביע על ההתקנה הלכה טובה.

    ps -A | grep sshd

    תְפוּקָה (או דומה): 1753 ? 00:00:00 sshd

     

  3. התקן את לקוח SSH כדי לבדוק את חיבור שרת SSH

    apt install openssh-client

    התחבר ל- localhost כדי לבדוק את החיבור

    ssh localhost

    התחבר גם עם כתובת ה- IP של הממשק

    קבל כתובת IP

    ip addr

    SSH לכתובת ה- ip

    ssh {ipaddress here}
     

אבטחת שרת SSH

מומלץ לאבטח את שרת SSH על ידי אי אישור שורש להתחברות והגדרת כניסה רק באמצעות מפתח ציבורי, כלומר. כניסה באמצעות סיסמאות אינה מורשית

הקפד לבצע את הפקודות הבאות כמשתמש שלך ולא כשורש

  1. נווט לספריית הבית של המשתמש

    cd
     

  2. בדוק אם .ssh קיים

    ls -a
     

  3. אם .ssh לא קיים, ליצור אותו

    mkdir .ssh
     

  4. הגדר את הרשאת התיקיה ל- 700

    chmod 700 .ssh
     

  5. צור את הקובץ מורשה_מפתחות

    touch ./.ssh/authorized_keys
     

  6. שנה הרשאה בקובץ ה מורשה_מפתחות ל 600

    chmod 600 ./.ssh/authorized_keys
     

  7. פתח את הקובץ מורשה_מפתחות

    nano ./.ssh/authorized_keys
     

  8. הדבק את המפתח הציבורי שלך בקובץ

    אתה יכול להשיג את המפתח הציבורי שלך מלקוח SSH. אם הלקוח הוא Windows 10 אז זה יהיה ב %USERPROFILE%/.ssh/id_rsa.pub קוֹבֶץ. אם הלקוח הוא דביאן אז המפתח הציבורי הוא ~/.ssh/id_rsa.pub.

    אם המפתח הציבורי שלך אינו קיים, ליצור אותו במחשב הלקוח

    ssh-keygen -t rsa -C "email@domain.com"
     

  9. שנה למשתמש שורש

    su

  10. הגדר את שרת ה- SSH שלך כך שיקבל כניסות רק למפתחות ציבוריים ולמנוע כניסה לשורש

    nano /etc/ssh/sshd_config

    בטל את הערה ו / או ערוך את השורות הבאות

    PermitRootLogin no
    StrictModes yes
    PubkeyAuthentication yes
    AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
    PasswordAuthentication no
     

  11. הפעל מחדש את שירות sshd

    service sshd restart
     

  12. נסה להיכנס כשורש מלקוח ה- SSH שלך באמצעות סיסמה

    ssh root@{ssh server ip address}

    תְפוּקָה: Permission denied (publickey).

     

  13. נסה להיכנס כשם משתמש מלקוח ה- SSH שלך באמצעות סיסמה

    ssh username@{ssh server ip address}

    תְפוּקָה: Permission denied (publickey).

     

  14. נסה להיכנס כשורש מלקוח ה- SSH שלך באמצעות המפתח הציבורי

    ssh root@{ssh server ip address} -i .ssh/id_rsa

    תְפוּקָה: Permission denied (publickey).

     

  15. היכנס כשם משתמש מלקוח ה- SSH שלך באמצעות המפתח הציבורי

    ssh username@{ssh server ip address} -i .ssh/id_rsa
     

אם ללקוח ה- SSH שלך יש כתובת IP סטטית, כדאי לך לשקול שרק כתובת ה- IP שלך יכולה להתחבר לשרת SSH.