Kako instalirati i konfigurirati SSH poslužitelj na Debian Linuxu?
Instalacija i testiranje SSH Server
Morat ćete biti root učiniti sljedeće…
su
-
Instalacija SSH Server
apt install openssh-server
-
Provjerite je li postoji proces poslužitelj. To ukazuje instalacije, dobro je prošao.
ps -A | grep sshdIzlaz (ili slično):
1753 ? 00:00:00 sshd -
Instalacija SSH klijent za provjeru veze SSH Server
apt install openssh-clientPovezivanje s lokalnom hostu testirati vezu
ssh localhostTakođer se prijaviti sa sučeljem IP adresu
Get IP Address
ip addrSSH na IP adresu
ssh {ipaddress here}
Osiguranje SSH Server
To je dobra ideja da se osigura SSH poslužitelj time što ne dopušta korijen prijaviti i konfiguriranje prijava samo javni ključ tj. Prijava pomoću lozinke nije dopušteno
Osigurati izvršiti sljedeće naredbe kao korisnika, a ne kao root
-
Dođite na korisničkom početnom direktoriju
cd
-
Provjerite je li postoji .ssh
ls -a
-
Ako .ssh ne postoji, napravite ga
mkdir .ssh
-
Postavite dopuštenje mapu za 700
chmod 700 .ssh
-
Stvaranje authorized_keys datoteku
touch ./.ssh/authorized_keys
-
Promjena dozvola na authorized_keys datoteke u 600
chmod 600 ./.ssh/authorized_keys
-
Otvorite authorized_keys datoteku
nano ./.ssh/authorized_keys
-
Zalijepite svoj javni ključ u datoteku
Možete dobiti vaš javni ključ od SSH klijenta. Ako je klijent za Windows 10 onda će biti u
%USERPROFILE%/.ssh/id_rsa.pubdatoteka. Ako klijent je Debian onda javni ključ~/.ssh/id_rsa.pub.Ako vaš javni ključ ne postoji, generiraju se na klijentskom računalu
ssh-keygen -t rsa -C "email@domain.com"
-
Promijeni na root korisnika
su -
Konfigurirajte svoj SSH poslužitelj prihvatiti samo javni ključ prijave i spriječiti prijava za korijen
nano /etc/ssh/sshd_configUkloni komentar i / ili urediti slijedeće linije
PermitRootLogin no
StrictModes yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
-
Ponovno pokrenite sshd usluge
service sshd restart
-
Pokušajte se prijaviti kao root sa svog SSH klijenta pomoću zaporke
ssh root@{ssh server ip address}Izlaz:
Permission denied (publickey). -
Pokušajte se prijaviti kao ime iz svog SSH klijenta pomoću zaporke
ssh username@{ssh server ip address}Izlaz:
Permission denied (publickey). -
Pokušajte se prijaviti kao root sa svog SSH klijenta pomoću javnog ključa
ssh root@{ssh server ip address} -i .ssh/id_rsaIzlaz:
Permission denied (publickey). -
Prijavi se kao ime iz svog SSH klijenta pomoću javnog ključa
ssh username@{ssh server ip address} -i .ssh/id_rsa
Ako vaš SSH klijent ima statičku IP adresu onda svibanj želite uzeti u obzir samo vašu IP adresu možete se prijaviti na SSH poslužitelj.
