วิธีการติดตั้งและตั้งค่าเซิร์ฟเวอร์ SSH ใน Debian ลินุกซ์?
การติดตั้งและการทดสอบ SSH เซิร์ฟเวอร์
คุณจะต้องมีรากที่จะทำต่อไปนี้…
su
-
ติดตั้งเซิร์ฟเวอร์ SSH
apt install openssh-server
-
ตรวจสอบว่ากระบวนการเซิร์ฟเวอร์ที่มีอยู่. นี้แสดงให้เห็นถึงการติดตั้งเป็นไปด้วยดี.
ps -A | grep sshdเอาท์พุต (หรือคล้ายกัน):
1753 ? 00:00:00 sshd -
ติดตั้งโปรแกรม SSH เพื่อตรวจสอบการเชื่อมต่อเซิร์ฟเวอร์ SSH
apt install openssh-clientเชื่อมต่อไปยัง localhost เพื่อทดสอบการเชื่อมต่อ
ssh localhostนอกจากนี้ยังเข้าสู่ระบบด้วยที่อยู่ IP อินเตอร์เฟซ
ได้รับที่อยู่ IP
ip addrSSH เพื่อที่อยู่ IP
ssh {ipaddress here}
การรักษาความปลอดภัย SSH เซิร์ฟเวอร์
มันเป็นความคิดที่ดีในการรักษาความปลอดภัยเซิร์ฟเวอร์ SSH โดยไม่อนุญาตให้รากเข้าสู่ระบบและการกำหนดค่าการเข้าสู่ระบบโดยเฉพาะนั่นคือกุญแจสาธารณะ. เข้าสู่ระบบโดยใช้รหัสผ่านไม่ได้รับอนุญาต
ตรวจสอบให้แน่ใจเพื่อรันคำสั่งต่อไปนี้เป็นผู้ใช้ของคุณและไม่เป็นราก
-
ไปที่บ้านของผู้ใช้
cd
-
ตรวจสอบว่ามีอยู่ .ssh
ls -a
-
หาก .ssh ไม่อยู่, สร้างมันขึ้นมา
mkdir .ssh
-
ตั้งค่าสิทธิ์โฟลเดอร์ 700
chmod 700 .ssh
-
สร้างแฟ้ม authorized_keys
touch ./.ssh/authorized_keys
-
เปลี่ยนการอนุญาตบนไฟล์ authorized_keys ไป 600
chmod 600 ./.ssh/authorized_keys
-
เปิดแฟ้ม authorized_keys
nano ./.ssh/authorized_keys
-
วางกุญแจสาธารณะของคุณลงในแฟ้ม
คุณจะได้รับกุญแจสาธารณะของคุณจากลูกค้า SSH. If the client is Windows 10 แล้วมันจะอยู่ใน
%USERPROFILE%/.ssh/id_rsa.pubไฟล์. If the client is Debian then the public key is~/.ssh/id_rsa.pub.ถ้าคีย์สาธารณะของคุณไม่อยู่, สร้างบนเครื่องไคลเอ็นต์
ssh-keygen -t rsa -C "email@domain.com"
-
เปลี่ยนให้กับผู้ใช้ราก
su -
กำหนดค่าเซิร์ฟเวอร์ SSH ของคุณเพื่อยอมรับเฉพาะการเข้าสู่ระบบคีย์สาธารณะและป้องกันการเข้าสู่ระบบสำหรับราก
nano /etc/ssh/sshd_configuncomment และ / หรือแก้ไขบรรทัดต่อไปนี้
PermitRootLogin no
StrictModes yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
-
เริ่มบริการ sshd
service sshd restart
-
ลองเข้าระบบเป็นรากจากลูกค้า SSH ของคุณโดยใช้รหัสผ่าน
ssh root@{ssh server ip address}เอาท์พุต:
Permission denied (publickey). -
ลองเข้าสู่ระบบชื่อผู้ใช้จากลูกค้า SSH ของคุณโดยใช้รหัสผ่าน
ssh username@{ssh server ip address}เอาท์พุต:
Permission denied (publickey). -
ลองเข้าระบบเป็นรากจากลูกค้า SSH ของคุณโดยใช้คีย์สาธารณะ
ssh root@{ssh server ip address} -i .ssh/id_rsaเอาท์พุต:
Permission denied (publickey). -
เข้าสู่ระบบโดยใช้ชื่อผู้ใช้จากลูกค้า SSH ของคุณโดยใช้คีย์สาธารณะ
ssh username@{ssh server ip address} -i .ssh/id_rsa
หากลูกค้า SSH ของคุณมีที่อยู่ IP แบบคงที่แล้วคุณอาจต้องการที่จะต้องพิจารณาเฉพาะที่อยู่ IP ของคุณสามารถเข้าสู่ระบบเซิร์ฟเวอร์ SSH.
