Làm thế nào để cài đặt và cấu hình máy chủ SSH trên Debian Linux?
Cài đặt và thử nghiệm máy chủ SSH
Bạn sẽ cần phải được root để làm những điều sau đây…
su
-
Cài đặt SSH Server
apt install openssh-server
-
Kiểm tra xem quá trình máy chủ tồn tại. Điều này cho thấy tiến trình cài đặt diễn ra tốt đẹp.
ps -A | grep sshdsản lượng (hoặc tương tự):
1753 ? 00:00:00 sshd -
Cài đặt SSH Client để kiểm tra kết nối SSH Server
apt install openssh-clientKết nối với localhost để kiểm tra kết nối
ssh localhostNgoài ra đăng nhập với địa chỉ IP giao diện
Nhận địa chỉ IP
ip addrSSH đến địa chỉ ip
ssh {ipaddress here}
Bảo vệ máy chủ SSH
Đó là một ý tưởng tốt để đảm bảo máy chủ SSH bằng cách không cho phép gốc để đăng nhập và cấu hình đăng nhập chỉ bằng tức là khóa công khai. đăng nhập bằng mật khẩu không được phép
Đảm bảo để thực hiện các lệnh sau khi người dùng của bạn và không phải là gốc
-
Điều hướng đến người dùng thư mục chính
cd
-
Kiểm tra xem .ssh tồn tại
ls -a
-
Nếu .ssh không tồn tại, tạo ra nó
mkdir .ssh
-
Đặt phép thư mục để 700
chmod 700 .ssh
-
Tạo file authorized_keys
touch ./.ssh/authorized_keys
-
Thay đổi giấy phép vào file authorized_keys để 600
chmod 600 ./.ssh/authorized_keys
-
Mở file authorized_keys
nano ./.ssh/authorized_keys
-
Dán khóa công khai của bạn vào tập tin
Bạn có thể nhận khóa công khai của bạn từ máy khách SSH. Nếu máy khách là Windows 10 sau đó nó sẽ được trong
%USERPROFILE%/.ssh/id_rsa.pubtập tin. Nếu máy khách là Debian thì khóa chung là~/.ssh/id_rsa.pub.Nếu khóa công khai của bạn không tồn tại, tạo ra nó trên máy client
ssh-keygen -t rsa -C "email@domain.com"
-
Thay đổi để người dùng root
su -
Cấu hình máy chủ SSH của bạn để chỉ chấp nhận thông tin đăng nhập khóa công khai và ngăn chặn đăng nhập cho rễ
nano /etc/ssh/sshd_configChú và / hoặc chỉnh sửa các dòng sau
PermitRootLogin no
StrictModes yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
-
Khởi động lại dịch vụ sshd
service sshd restart
-
Thử đăng nhập với quyền root từ máy khách SSH của bạn sử dụng mật khẩu
ssh root@{ssh server ip address}sản lượng:
Permission denied (publickey). -
Thử đăng nhập như tên người dùng từ máy khách SSH của bạn sử dụng mật khẩu
ssh username@{ssh server ip address}sản lượng:
Permission denied (publickey). -
Thử đăng nhập với quyền root từ máy khách SSH của bạn bằng cách sử dụng khóa công khai
ssh root@{ssh server ip address} -i .ssh/id_rsasản lượng:
Permission denied (publickey). -
Đăng nhập như tên người dùng từ máy khách SSH của bạn bằng cách sử dụng khóa công khai
ssh username@{ssh server ip address} -i .ssh/id_rsa
Nếu khách hàng SSH của bạn có một địa chỉ IP tĩnh thì bạn có thể muốn xem xét chỉ địa chỉ IP của bạn có thể đăng nhập vào máy chủ SSH.
