Cum se instalează și se configurează serverul SSH pe Debian Linux?

Instalarea și testarea SSH Server

Va trebui să fie root pentru a face următoarele…

su

  1. Instalați Serverul SSH

    apt install openssh-server
     

  2. Verificați dacă există procesul de server. Acest lucru indică bine de instalare a mers.

    ps -A | grep sshd

    producție (sau asemănător): 1753 ? 00:00:00 sshd

     

  3. Instalați client SSH pentru a verifica conexiunea SSH Server

    apt install openssh-client

    Conectați-vă la localhost pentru a testa conexiunea

    ssh localhost

    De asemenea, de conectare cu adresa IP de interfață

    Get IP Address

    ip addr

    SSH la adresa IP

    ssh {ipaddress here}
     

Asigurarea SSH Server

Este o idee bună pentru a securiza serverul SSH de refuzare root pentru a conecta și configurarea de conectare numai prin cheie publică adică. autentificare folosind parole nu este permisă

Asigurați-vă că pentru a executa comenzile următoare ca utilizator și nu ca root

  1. Navigați la directorul principal al utilizatorului

    cd
     

  2. Verificați dacă există .ssh

    ls -a
     

  3. În cazul în care nu există .ssh, creaza-l

    mkdir .ssh
     

  4. Setați permisiunea dosar pentru a 700

    chmod 700 .ssh
     

  5. Creați fișierul authorized_keys

    touch ./.ssh/authorized_keys
     

  6. Modificarea permisiunii privind fișierul authorized_keys pentru a 600

    chmod 600 ./.ssh/authorized_keys
     

  7. Deschideți fișierul authorized_keys

    nano ./.ssh/authorized_keys
     

  8. Inserați cheia publică în fișierul

    Puteți obține cheia publică de la client SSH. If the client is Windows 10 atunci acesta va fi în %USERPROFILE%/.ssh/id_rsa.pub fişier. În cazul în care clientul este Debian, atunci cheia publică este ~/.ssh/id_rsa.pub.

    Dacă cheia publică nu există, genera-l pe masina client

    ssh-keygen -t rsa -C "email@domain.com"
     

  9. Schimbarea la utilizatorul root

    su

  10. Configurați serverul SSH pentru a accepta numai datele de conectare de chei publice și pentru a preveni autentificare pentru root

    nano /etc/ssh/sshd_config

    Decomentați și / sau să editați următoarele linii

    PermitRootLogin no
    StrictModes yes
    PubkeyAuthentication yes
    AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
    PasswordAuthentication no
     

  11. Reporniți serviciul sshd

    service sshd restart
     

  12. Încercați să vă autentificați ca root de la clientul SSH folosind parola

    ssh root@{ssh server ip address}

    producție: Permission denied (publickey).

     

  13. Încercați să vă autentificați ca nume de utilizator de la clientul SSH folosind parola

    ssh username@{ssh server ip address}

    producție: Permission denied (publickey).

     

  14. Încercați să vă autentificați ca root de la clientul SSH folosind cheia publică

    ssh root@{ssh server ip address} -i .ssh/id_rsa

    producție: Permission denied (publickey).

     

  15. Conectați-vă ca numele de utilizator de la clientul SSH folosind cheia publică

    ssh username@{ssh server ip address} -i .ssh/id_rsa
     

În cazul în care clientul SSH are o adresă IP statică, atunci poate doriți să ia în considerare numai adresa IP poate conecta la serverul SSH.