Làm thế nào để cài đặt và cấu hình máy chủ SSH trên Debian Linux?

Cài đặt và thử nghiệm máy chủ SSH

Bạn sẽ cần phải được root để làm những điều sau đây…

su

  1. Cài đặt SSH Server

    apt install openssh-server
     

  2. Kiểm tra xem quá trình máy chủ tồn tại. Điều này cho thấy tiến trình cài đặt diễn ra tốt đẹp.

    ps -A | grep sshd

    sản lượng (hoặc tương tự): 1753 ? 00:00:00 sshd

     

  3. Cài đặt SSH Client để kiểm tra kết nối SSH Server

    apt install openssh-client

    Kết nối với localhost để kiểm tra kết nối

    ssh localhost

    Ngoài ra đăng nhập với địa chỉ IP giao diện

    Nhận địa chỉ IP

    ip addr

    SSH đến địa chỉ ip

    ssh {ipaddress here}
     

Bảo vệ máy chủ SSH

Đó là một ý tưởng tốt để đảm bảo máy chủ SSH bằng cách không cho phép gốc để đăng nhập và cấu hình đăng nhập chỉ bằng tức là khóa công khai. đăng nhập bằng mật khẩu không được phép

Đảm bảo để thực hiện các lệnh sau khi người dùng của bạn và không phải là gốc

  1. Điều hướng đến người dùng thư mục chính

    cd
     

  2. Kiểm tra xem .ssh tồn tại

    ls -a
     

  3. Nếu .ssh không tồn tại, tạo ra nó

    mkdir .ssh
     

  4. Đặt phép thư mục để 700

    chmod 700 .ssh
     

  5. Tạo file authorized_keys

    touch ./.ssh/authorized_keys
     

  6. Thay đổi giấy phép vào file authorized_keys để 600

    chmod 600 ./.ssh/authorized_keys
     

  7. Mở file authorized_keys

    nano ./.ssh/authorized_keys
     

  8. Dán khóa công khai của bạn vào tập tin

    Bạn có thể nhận khóa công khai của bạn từ máy khách SSH. Nếu máy khách là Windows 10 sau đó nó sẽ được trong %USERPROFILE%/.ssh/id_rsa.pub tập tin. Nếu máy khách là Debian thì khóa chung là ~/.ssh/id_rsa.pub.

    Nếu khóa công khai của bạn không tồn tại, tạo ra nó trên máy client

    ssh-keygen -t rsa -C "email@domain.com"
     

  9. Thay đổi để người dùng root

    su

  10. Cấu hình máy chủ SSH của bạn để chỉ chấp nhận thông tin đăng nhập khóa công khai và ngăn chặn đăng nhập cho rễ

    nano /etc/ssh/sshd_config

    Chú và / hoặc chỉnh sửa các dòng sau

    PermitRootLogin no
    StrictModes yes
    PubkeyAuthentication yes
    AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
    PasswordAuthentication no
     

  11. Khởi động lại dịch vụ sshd

    service sshd restart
     

  12. Thử đăng nhập với quyền root từ máy khách SSH của bạn sử dụng mật khẩu

    ssh root@{ssh server ip address}

    sản lượng: Permission denied (publickey).

     

  13. Thử đăng nhập như tên người dùng từ máy khách SSH của bạn sử dụng mật khẩu

    ssh username@{ssh server ip address}

    sản lượng: Permission denied (publickey).

     

  14. Thử đăng nhập với quyền root từ máy khách SSH của bạn bằng cách sử dụng khóa công khai

    ssh root@{ssh server ip address} -i .ssh/id_rsa

    sản lượng: Permission denied (publickey).

     

  15. Đăng nhập như tên người dùng từ máy khách SSH của bạn bằng cách sử dụng khóa công khai

    ssh username@{ssh server ip address} -i .ssh/id_rsa
     

Nếu khách hàng SSH của bạn có một địa chỉ IP tĩnh thì bạn có thể muốn xem xét chỉ địa chỉ IP của bạn có thể đăng nhập vào máy chủ SSH.