Cum se instalează și se configurează serverul SSH pe Debian Linux?
Instalarea și testarea SSH Server
Va trebui să fie root pentru a face următoarele…
su
-
Instalați Serverul SSH
apt install openssh-server
-
Verificați dacă există procesul de server. Acest lucru indică bine de instalare a mers.
ps -A | grep sshdproducție (sau asemănător):
1753 ? 00:00:00 sshd -
Instalați client SSH pentru a verifica conexiunea SSH Server
apt install openssh-clientConectați-vă la localhost pentru a testa conexiunea
ssh localhostDe asemenea, de conectare cu adresa IP de interfață
Get IP Address
ip addrSSH la adresa IP
ssh {ipaddress here}
Asigurarea SSH Server
Este o idee bună pentru a securiza serverul SSH de refuzare root pentru a conecta și configurarea de conectare numai prin cheie publică adică. autentificare folosind parole nu este permisă
Asigurați-vă că pentru a executa comenzile următoare ca utilizator și nu ca root
-
Navigați la directorul principal al utilizatorului
cd
-
Verificați dacă există .ssh
ls -a
-
În cazul în care nu există .ssh, creaza-l
mkdir .ssh
-
Setați permisiunea dosar pentru a 700
chmod 700 .ssh
-
Creați fișierul authorized_keys
touch ./.ssh/authorized_keys
-
Modificarea permisiunii privind fișierul authorized_keys pentru a 600
chmod 600 ./.ssh/authorized_keys
-
Deschideți fișierul authorized_keys
nano ./.ssh/authorized_keys
-
Inserați cheia publică în fișierul
Puteți obține cheia publică de la client SSH. If the client is Windows 10 atunci acesta va fi în
%USERPROFILE%/.ssh/id_rsa.pubfişier. În cazul în care clientul este Debian, atunci cheia publică este~/.ssh/id_rsa.pub.Dacă cheia publică nu există, genera-l pe masina client
ssh-keygen -t rsa -C "email@domain.com"
-
Schimbarea la utilizatorul root
su -
Configurați serverul SSH pentru a accepta numai datele de conectare de chei publice și pentru a preveni autentificare pentru root
nano /etc/ssh/sshd_configDecomentați și / sau să editați următoarele linii
PermitRootLogin no
StrictModes yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
-
Reporniți serviciul sshd
service sshd restart
-
Încercați să vă autentificați ca root de la clientul SSH folosind parola
ssh root@{ssh server ip address}producție:
Permission denied (publickey). -
Încercați să vă autentificați ca nume de utilizator de la clientul SSH folosind parola
ssh username@{ssh server ip address}producție:
Permission denied (publickey). -
Încercați să vă autentificați ca root de la clientul SSH folosind cheia publică
ssh root@{ssh server ip address} -i .ssh/id_rsaproducție:
Permission denied (publickey). -
Conectați-vă ca numele de utilizator de la clientul SSH folosind cheia publică
ssh username@{ssh server ip address} -i .ssh/id_rsa
În cazul în care clientul SSH are o adresă IP statică, atunci poate doriți să ia în considerare numai adresa IP poate conecta la serverul SSH.
