설치하고 데비안 리눅스에 SSH 서버를 구성하는 방법?
설치 및 SSH 서버를 테스트
당신은 다음을 수행하려면 루트해야합니다…
su
-
SSH 서버 설치
apt install openssh-server
-
서버 프로세스가 존재하는지 확인. 이것은 잘 갔다 설치를 나타냅니다.
ps -A | grep sshd산출 (또는 이와 유사한):
1753 ? 00:00:00 sshd -
SSH를 서버 연결을 확인하기 위해 SSH 클라이언트를 설치
apt install openssh-client연결을 테스트 localhost로 연결
ssh localhost또한 인터페이스 IP 주소로 로그인
IP 주소를 가져옵니다
ip addrIP 주소에 SSH
ssh {ipaddress here}
SSH를 서버 보안
로그인 루트를 허용하지 만 공개 키 즉로 로그인을 구성하여 SSH 서버를 보호하는 것이 좋습니다. 암호를 사용하여 로그인 할 수 없습니다
루트로 사용자로 다음 명령을 실행하지 않는 확인
-
사용자 홈 디렉토리로 이동
cd
-
스푸핑이 존재하는지 확인
ls -a
-
스푸핑이 존재하지 않는 경우, 그것을 만들
mkdir .ssh
-
에 폴더 권한 설정 700
chmod 700 .ssh
-
의 authorized_keys 파일을 만듭니다
touch ./.ssh/authorized_keys
-
에의 authorized_keys 파일에 대한 변경 권한 600
chmod 600 ./.ssh/authorized_keys
-
의 authorized_keys 파일을 엽니 다
nano ./.ssh/authorized_keys
-
파일에 공개 키를 붙여 넣기
당신은 SSH 클라이언트의 공개 키를 얻을 수 있습니다. 클라이언트가 Windows인 경우 10 그런 다음에있을 것입니다
%USERPROFILE%/.ssh/id_rsa.pub파일. 클라이언트가 Windows인 경우~/.ssh/id_rsa.pub.공개 키가 존재하지 않는 경우, 클라이언트 시스템에 발생
ssh-keygen -t rsa -C "email@domain.com"
-
루트 사용자로 변경
su -
단지 공개 키 로그인을 받아 루트 로그인을 방지하기 위해 SSH 서버를 구성합니다
nano /etc/ssh/sshd_config주석 해제 및 / 또는 다음 줄을 편집
PermitRootLogin no
StrictModes yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
-
SSHD 서비스를 다시 시작
service sshd restart
-
암호를 사용하여 SSH 클라이언트에서 루트로 로그인하십시오
ssh root@{ssh server ip address}산출:
Permission denied (publickey). -
암호를 사용하여 SSH 클라이언트에서 사용자 이름으로 로그인 시도
ssh username@{ssh server ip address}산출:
Permission denied (publickey). -
공개 키를 사용하여 SSH 클라이언트에서 루트로 로그인하십시오
ssh root@{ssh server ip address} -i .ssh/id_rsa산출:
Permission denied (publickey). -
공개 키를 사용하여 SSH 클라이언트에서 사용자 이름으로 로그인
ssh username@{ssh server ip address} -i .ssh/id_rsa
당신의 SSH 클라이언트가 고정 IP 주소를 가지고 있다면 당신은 SSH 서버에 로그인 할 수 있습니다 만 IP 주소를 고려할 수 있습니다.
