설치하고 데비안 리눅스에 SSH 서버를 구성하는 방법?

설치 및 SSH 서버를 테스트

당신은 다음을 수행하려면 루트해야합니다…

su

  1. SSH 서버 설치

    apt install openssh-server
     

  2. 서버 프로세스가 존재하는지 확인. 이것은 잘 갔다 설치를 나타냅니다.

    ps -A | grep sshd

    산출 (또는 이와 유사한): 1753 ? 00:00:00 sshd

     

  3. SSH를 서버 연결을 확인하기 위해 SSH 클라이언트를 설치

    apt install openssh-client

    연결을 테스트 localhost로 연결

    ssh localhost

    또한 인터페이스 IP 주소로 로그인

    IP 주소를 가져옵니다

    ip addr

    IP 주소에 SSH

    ssh {ipaddress here}
     

SSH를 서버 보안

로그인 루트를 허용하지 만 공개 키 즉로 로그인을 구성하여 SSH 서버를 보호하는 것이 좋습니다. 암호를 사용하여 로그인 할 수 없습니다

루트로 사용자로 다음 명령을 실행하지 않는 확인

  1. 사용자 홈 디렉토리로 이동

    cd
     

  2. 스푸핑이 존재하는지 확인

    ls -a
     

  3. 스푸핑이 존재하지 않는 경우, 그것을 만들

    mkdir .ssh
     

  4. 에 폴더 권한 설정 700

    chmod 700 .ssh
     

  5. 의 authorized_keys 파일을 만듭니다

    touch ./.ssh/authorized_keys
     

  6. 에의 authorized_keys 파일에 대한 변경 권한 600

    chmod 600 ./.ssh/authorized_keys
     

  7. 의 authorized_keys 파일을 엽니 다

    nano ./.ssh/authorized_keys
     

  8. 파일에 공개 키를 붙여 넣기

    당신은 SSH 클라이언트의 공개 키를 얻을 수 있습니다. 클라이언트가 Windows인 경우 10 그런 다음에있을 것입니다 %USERPROFILE%/.ssh/id_rsa.pub 파일. 클라이언트가 Windows인 경우 ~/.ssh/id_rsa.pub.

    공개 키가 존재하지 않는 경우, 클라이언트 시스템에 발생

    ssh-keygen -t rsa -C "email@domain.com"
     

  9. 루트 사용자로 변경

    su

  10. 단지 공개 키 로그인을 받아 루트 로그인을 방지하기 위해 SSH 서버를 구성합니다

    nano /etc/ssh/sshd_config

    주석 해제 및 / 또는 다음 줄을 편집

    PermitRootLogin no
    StrictModes yes
    PubkeyAuthentication yes
    AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
    PasswordAuthentication no
     

  11. SSHD 서비스를 다시 시작

    service sshd restart
     

  12. 암호를 사용하여 SSH 클라이언트에서 루트로 로그인하십시오

    ssh root@{ssh server ip address}

    산출: Permission denied (publickey).

     

  13. 암호를 사용하여 SSH 클라이언트에서 사용자 이름으로 로그인 시도

    ssh username@{ssh server ip address}

    산출: Permission denied (publickey).

     

  14. 공개 키를 사용하여 SSH 클라이언트에서 루트로 로그인하십시오

    ssh root@{ssh server ip address} -i .ssh/id_rsa

    산출: Permission denied (publickey).

     

  15. 공개 키를 사용하여 SSH 클라이언트에서 사용자 이름으로 로그인

    ssh username@{ssh server ip address} -i .ssh/id_rsa
     

당신의 SSH 클라이언트가 고정 IP 주소를 가지고 있다면 당신은 SSH 서버에 로그인 할 수 있습니다 만 IP 주소를 고려할 수 있습니다.