כיצד להתקין ולהגדיר שרת SSH על דביאן לינוקס?
התקנה ובדיקה של שרת SSH
יהיה עליך להיות שורש כדי לבצע את הפעולות הבאות…
su
-
התקן את שרת SSH
apt install openssh-server
-
בדוק אם קיים תהליך השרת. זה מצביע על ההתקנה הלכה טובה.
ps -A | grep sshdתְפוּקָה (או דומה):
1753 ? 00:00:00 sshd -
התקן את לקוח SSH כדי לבדוק את חיבור שרת SSH
apt install openssh-clientהתחבר ל- localhost כדי לבדוק את החיבור
ssh localhostהתחבר גם עם כתובת ה- IP של הממשק
קבל כתובת IP
ip addrSSH לכתובת ה- ip
ssh {ipaddress here}
אבטחת שרת SSH
מומלץ לאבטח את שרת SSH על ידי אי אישור שורש להתחברות והגדרת כניסה רק באמצעות מפתח ציבורי, כלומר. כניסה באמצעות סיסמאות אינה מורשית
הקפד לבצע את הפקודות הבאות כמשתמש שלך ולא כשורש
-
נווט לספריית הבית של המשתמש
cd
-
בדוק אם .ssh קיים
ls -a
-
אם .ssh לא קיים, ליצור אותו
mkdir .ssh
-
הגדר את הרשאת התיקיה ל- 700
chmod 700 .ssh
-
צור את הקובץ מורשה_מפתחות
touch ./.ssh/authorized_keys
-
שנה הרשאה בקובץ ה מורשה_מפתחות ל 600
chmod 600 ./.ssh/authorized_keys
-
פתח את הקובץ מורשה_מפתחות
nano ./.ssh/authorized_keys
-
הדבק את המפתח הציבורי שלך בקובץ
אתה יכול להשיג את המפתח הציבורי שלך מלקוח SSH. אם הלקוח הוא Windows 10 אז זה יהיה ב
%USERPROFILE%/.ssh/id_rsa.pubקוֹבֶץ. אם הלקוח הוא דביאן אז המפתח הציבורי הוא~/.ssh/id_rsa.pub.אם המפתח הציבורי שלך אינו קיים, ליצור אותו במחשב הלקוח
ssh-keygen -t rsa -C "email@domain.com"
-
שנה למשתמש שורש
su -
הגדר את שרת ה- SSH שלך כך שיקבל כניסות רק למפתחות ציבוריים ולמנוע כניסה לשורש
nano /etc/ssh/sshd_configבטל את הערה ו / או ערוך את השורות הבאות
PermitRootLogin no
StrictModes yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
-
הפעל מחדש את שירות sshd
service sshd restart
-
נסה להיכנס כשורש מלקוח ה- SSH שלך באמצעות סיסמה
ssh root@{ssh server ip address}תְפוּקָה:
Permission denied (publickey). -
נסה להיכנס כשם משתמש מלקוח ה- SSH שלך באמצעות סיסמה
ssh username@{ssh server ip address}תְפוּקָה:
Permission denied (publickey). -
נסה להיכנס כשורש מלקוח ה- SSH שלך באמצעות המפתח הציבורי
ssh root@{ssh server ip address} -i .ssh/id_rsaתְפוּקָה:
Permission denied (publickey). -
היכנס כשם משתמש מלקוח ה- SSH שלך באמצעות המפתח הציבורי
ssh username@{ssh server ip address} -i .ssh/id_rsa
אם ללקוח ה- SSH שלך יש כתובת IP סטטית, כדאי לך לשקול שרק כתובת ה- IP שלך יכולה להתחבר לשרת SSH.
