Kako instalirati i konfigurirati SSH poslužitelj na Debian Linuxu?

Instalacija i testiranje SSH Server

Morat ćete biti root učiniti sljedeće…

su

  1. Instalacija SSH Server

    apt install openssh-server
     

  2. Provjerite je li postoji proces poslužitelj. To ukazuje instalacije, dobro je prošao.

    ps -A | grep sshd

    Izlaz (ili slično): 1753 ? 00:00:00 sshd

     

  3. Instalacija SSH klijent za provjeru veze SSH Server

    apt install openssh-client

    Povezivanje s lokalnom hostu testirati vezu

    ssh localhost

    Također se prijaviti sa sučeljem IP adresu

    Get IP Address

    ip addr

    SSH na IP adresu

    ssh {ipaddress here}
     

Osiguranje SSH Server

To je dobra ideja da se osigura SSH poslužitelj time što ne dopušta korijen prijaviti i konfiguriranje prijava samo javni ključ tj. Prijava pomoću lozinke nije dopušteno

Osigurati izvršiti sljedeće naredbe kao korisnika, a ne kao root

  1. Dođite na korisničkom početnom direktoriju

    cd
     

  2. Provjerite je li postoji .ssh

    ls -a
     

  3. Ako .ssh ne postoji, napravite ga

    mkdir .ssh
     

  4. Postavite dopuštenje mapu za 700

    chmod 700 .ssh
     

  5. Stvaranje authorized_keys datoteku

    touch ./.ssh/authorized_keys
     

  6. Promjena dozvola na authorized_keys datoteke u 600

    chmod 600 ./.ssh/authorized_keys
     

  7. Otvorite authorized_keys datoteku

    nano ./.ssh/authorized_keys
     

  8. Zalijepite svoj javni ključ u datoteku

    Možete dobiti vaš javni ključ od SSH klijenta. Ako je klijent za Windows 10 onda će biti u %USERPROFILE%/.ssh/id_rsa.pub datoteka. Ako klijent je Debian onda javni ključ ~/.ssh/id_rsa.pub.

    Ako vaš javni ključ ne postoji, generiraju se na klijentskom računalu

    ssh-keygen -t rsa -C "email@domain.com"
     

  9. Promijeni na root korisnika

    su

  10. Konfigurirajte svoj SSH poslužitelj prihvatiti samo javni ključ prijave i spriječiti prijava za korijen

    nano /etc/ssh/sshd_config

    Ukloni komentar i / ili urediti slijedeće linije

    PermitRootLogin no
    StrictModes yes
    PubkeyAuthentication yes
    AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
    PasswordAuthentication no
     

  11. Ponovno pokrenite sshd usluge

    service sshd restart
     

  12. Pokušajte se prijaviti kao root sa svog SSH klijenta pomoću zaporke

    ssh root@{ssh server ip address}

    Izlaz: Permission denied (publickey).

     

  13. Pokušajte se prijaviti kao ime iz svog SSH klijenta pomoću zaporke

    ssh username@{ssh server ip address}

    Izlaz: Permission denied (publickey).

     

  14. Pokušajte se prijaviti kao root sa svog SSH klijenta pomoću javnog ključa

    ssh root@{ssh server ip address} -i .ssh/id_rsa

    Izlaz: Permission denied (publickey).

     

  15. Prijavi se kao ime iz svog SSH klijenta pomoću javnog ključa

    ssh username@{ssh server ip address} -i .ssh/id_rsa
     

Ako vaš SSH klijent ima statičku IP adresu onda svibanj želite uzeti u obzir samo vašu IP adresu možete se prijaviti na SSH poslužitelj.