Como instalar e configurar o servidor SSH no Debian Linux?
Instalar e testar o servidor SSH
Você precisa ser root para fazer o seguinte…
su
-
Instalar o servidor SSH
apt install openssh-server
-
Verifique se existe o processo do servidor. Isto indica a instalação foi bem.
ps -A | grep sshdSaída (ou similar):
1753 ? 00:00:00 sshd -
Instalar cliente SSH para verificar a conexão SSH Servidor
apt install openssh-clientLigue para localhost para testar conexão
ssh localhostTambém login com o endereço IP da interface
Obter endereço IP
ip addrSSH para o endereço ip
ssh {ipaddress here}
Protegendo o servidor SSH
É uma boa idéia para proteger o servidor SSH, não permitindo raiz para acessar e configurar o login apenas por isto é a chave pública. faça o login usando senhas não é permitido
Certifique-se de executar os seguintes comandos como o usuário e não como root
-
Navegue até o diretório home do usuário
cd
-
Verifique se existe .ssh
ls -a
-
Se .ssh não existe, criá-lo
mkdir .ssh
-
Defina a permissão pasta para 700
chmod 700 .ssh
-
Criar o arquivo authorized_keys
touch ./.ssh/authorized_keys
-
Permissão Alterar no arquivo authorized_keys para 600
chmod 600 ./.ssh/authorized_keys
-
Abra o arquivo authorized_keys
nano ./.ssh/authorized_keys
-
Cole sua chave pública no arquivo
Você pode obter a sua chave pública do cliente SSH. Se o cliente é o Windows 10 em seguida, será na
%USERPROFILE%/.ssh/id_rsa.pubArquivo. Se o cliente é Debian, em seguida, a chave pública é~/.ssh/id_rsa.pub.Se sua chave pública não existe, gerá-lo na máquina do cliente
ssh-keygen -t rsa -C "email@domain.com"
-
Mudança para o usuário root
su -
Configure seu servidor SSH para aceitar somente logins de chave pública e impedir o login para o root
nano /etc/ssh/sshd_configDescomentar e / ou editar as seguintes linhas
PermitRootLogin no
StrictModes yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
-
Reinicie o serviço sshd
service sshd restart
-
Tente fazer login como raiz do seu cliente SSH usando a senha
ssh root@{ssh server ip address}Saída:
Permission denied (publickey). -
Tente fazer o login como nome de usuário do seu cliente SSH usando a senha
ssh username@{ssh server ip address}Saída:
Permission denied (publickey). -
Tente fazer login como raiz do seu cliente SSH usando a chave pública
ssh root@{ssh server ip address} -i .ssh/id_rsaSaída:
Permission denied (publickey). -
Faça login como nome de usuário do seu cliente SSH usando a chave pública
ssh username@{ssh server ip address} -i .ssh/id_rsa
Se o seu cliente SSH tem um endereço IP estático, então você pode querer considerar apenas o seu endereço de IP pode fazer o login com o servidor SSH.
