SSH SETUP SA DELIAN

Anonim

SSH SETUP SA DELIAN

Sama sa nahibal-an nimo, ang Open Ssh Teknolohiya nagtugot kanimo sa layo nga pagkonektar sa usa ka piho nga kompyuter ug ipadala ang datos pinaagi sa napili nga protektado nga protocol. Gitugotan ka niini nga ipatuman ug hingpit nga makontrol ang napili nga aparato, pagsiguro sa luwas nga pagbinayloay sa hinungdanon nga kasayuran ug bisan mga password. Usahay ang mga tiggamit adunay kinahanglan nga magkonektar pinaagi sa SSH, apan dugang sa pag-instalar sa utility mismo, kinahanglan nga ipatungha ug dugang nga mga setting. Gusto namon nga hisgutan kini karon, nga gikuha ang Debian nga pag-apod-apod alang sa panig-ingnan.

Ipasibo ang SSH sa Debian

Gibahinbahin namon ang proseso sa pag-configure sa daghang mga lakang, tungod kay ang matag usa adunay tulubagon sa pagpatuman sa piho nga mga manipulasyon ug mahimo'g mapuslanon sa pipila nga mga tiggamit. Magsugod kita sa kamatuoran nga ang tanan nga mga aksyon himuon sa console ug kinahanglan nga kumpirmahon ang mga katungod sa superusler, busa pag-andam alang niini sa unahan.

Pag-install sa SSH-SERVER ug SSH-CLIENTION

Pinaagi sa default, ang SSH naglakip sa standard nga set sa operating system sa Debo nga debahan, tungod sa bisan unsang mga bahin, ang gikinahanglan nga mga file mahimo nga ang us aka us aka pag-uninstally. Kung kinahanglan nimo nga i-install ang SSH-Server ug SSH-Client, sunda ang mosunod nga mga panudlo:

  1. Ablihi ang Start Menu ug pagsugod sa terminal gikan didto. Mahimo kini pinaagi sa sumbanan nga yawe nga kombinasyon sa CTRL + ALT + T.
  2. Pagbalhin sa terminal alang sa dugang nga pag-instalar sa SSH sa Debian

  3. Dinhi interesado ka sa SUDO APT INSTALL INVICE OpenSh-Server Command nga responsable sa pag-instalar sa bahin sa server. Pagsulud niini ug pag-klik sa pagsulod aron ma-aktibo.
  4. Pagsulud sa mando sa terminal aron ma-install ang SSH SERVER sa Debian

  5. Sama sa nahibal-an na nimo, ang mga aksyon nga gihimo sa argumento sa sudo kinahanglan nga ma-aktibo pinaagi sa pagtino sa password sa Superorer. Hunahunaa nga ang mga karakter nga gisulod sa kini nga linya wala ipakita.
  6. Kumpirma ang mando aron ma-install ang SSH SERVER SA DELIAN

  7. Mahibal-an nimo nga ang mga pakete gidugang o gi-update. Kung ang SSH-Server na-install na sa Debian, usa ka mensahe ang makita sa presensya sa piho nga pakete.
  8. SSH APLICE INSIXLATION PALICASYON PAVICATION SA DELIAN

  9. Sunod, kinahanglan nimo nga idugang sa sistema ug bahin sa kliyente, sama sa computer nga konektado ang koneksyon sa umaabot. Aron mahimo kini, gamita ang usa ka susama nga suduon nga pag-install sa pag-install sa OpenSh-Client Command.
  10. Ang mando alang sa pag-install sa bahin sa kliyente nga si Debian

Wala na'y dugang nga mga sangkap aron ma-install ang bisan unsang dugang nga mga sangkap, mahimo ka karon luwas nga moliso sa mga file sa server ug pag-configure sa mga yawe aron makahimo og mga yawe ug pag-andam sa tanan aron masumpay ang layo sa Remote Desktop.

Pagdumala sa server ug pagsusi sa iyang trabaho

Sa laktud nga pag-focus kita kung giunsa ang pagdumala sa na-install nga server ug ang tseke sa operasyon niini. Kinahanglan kini buhaton sa wala pa molingi sa pag-setup aron masiguro nga ang pag-andar sa dugang nga mga sangkap husto.

  1. Gamita ang SUDO Systemctl nga makahimo sa SSHD Command aron makadugang usa ka server sa Autoload, kung dili kini awtomatiko nga mahitabo. Kung kinahanglan nimo kanselahon ang paglansad sa operating system, gamita ang Systemctl nga SSHD. Pagkahuman kinahanglan ang manual startup aron mahibal-an ang Systemctl magsugod SSHD.
  2. Usa ka sugo nga idugang ang serbisyo sa SSH sa Debian alang sa Autoloading

  3. Ang tanan nga ingon nga mga aksyon hingpit nga kinahanglan kanunay nga himuon alang sa superusler, mao nga kinahanglan nimo nga mosulod sa iyang password.
  4. Pagsulod sa usa ka password kung nagdugang usa ka serbisyo sa SSH sa Debian alang sa Autoloading

  5. Pagsulud sa SSH LOCHOT Sugo aron susihon ang server alang sa pasundayag. Pag-ilis sa locus sa lokal nga address sa kompyuter.
  6. Usa ka sugo nga makonektar sa usa ka lokal nga network pinaagi sa SSH sa Debian

  7. Kung una ka nga nagkonektar, imong ipahibalo nga ang gigikanan dili matino. Nahitabo kini tungod kay wala pa naton gibutang ang mga setting sa seguridad. Karon kumpirmahi lang ang pagpadayon sa koneksyon pinaagi sa pagsulod oo.
  8. Pagkumpirma sa koneksyon sa LAN pinaagi sa SSH sa Debian

Pagdugang usa ka pares sa mga rsa nga mga yawe

Ang pagkonektar gikan sa server ngadto sa kliyente ug vice via pinaagi sa pagsulod sa usa ka password, bisan pa, girekomenda nga maghimo usa ka pares nga mga yawe nga pagapatyon pinaagi sa RSA Algorithms. Kini nga matang sa pag-encrypt maghimo nga posible nga maghimo kamalaumon nga panalipod, nga lisud nga maglibot sa tig-atake sa diha nga pagsulay sa pag-hack. Aron makadugang usa ka pares nga mga yawe sa pipila ka minuto, ug kini ingon sa kini nga proseso:

  1. Ablihi ang "Terminal" ug isulud ang SSH-KeyGen didto.
  2. Nagdagan usa ka sugo aron makamugna ang duha ka pares nga mga yawe sa dihang gipahimutang ang SSH sa Debian

  3. Mahimo ka nga independente nga magpili usa ka lugar diin gusto nimo nga maluwas ang dalan padulong sa yawi. Kung wala'y tinguha nga usbon kini, ipadayon lang ang Enter Key.
  4. Pagsulod sa lokasyon alang sa pagtipig sa duha ka pares sa mga yawe sa SSH sa Debian

  5. Karon ang open key gilalang. Mahimo kini mapanalipdan sa usa ka hugpong sa mga pulong. Isulud kini sa gipakita nga pisi o ibilin nga wala'y bayad kung dili nimo gusto nga ma-aktibo kini nga kapilian.
  6. Pagsulod sa usa ka hinungdanon nga hugpong sa mga yawi sa pag-access sa mga yawe kung ibutang ang SSH sa Debian

  7. Kung ang pagsulod sa yawe nga hugpong sa mga pulong kinahanglan nga ipiho kini pag-usab aron makumpirma.
  8. Pagkumpirma sa mga punoan nga hugpong sa mga pulong aron ma-configure ang SSH sa Debian

  9. Ang usa ka pahibalo sa paglalang sa usa ka publiko nga yawi makita. Sama sa imong nakita, gihatagan siya usa ka hugpong sa mga random nga mga simbolo, ug usa ka imahe ang gihimo sa mga random nga algorithm.
  10. Malampuson nga paghimo sa duha nga pares sa mga yawe sa dihang gipahimutang ang SSH sa Debian

Salamat sa aksyon nga nahimo, usa ka sekreto ug publiko nga yawi ang gihimo. Pag-apil sila alang sa pagkonektar sa taliwala sa mga aparato. Karon kinahanglan nimo nga kopyahon ang publiko nga yawi sa server, ug mahimo nimo kini pinaagi sa lainlaing mga pamaagi.

Kopyaha ang Open Key sa server

Sa Debian, adunay tulo nga kapilian diin mahimo nimo kopyahon ang publiko nga yawi sa server. Gisugyot namon dayon nga pamilyar ang tanan sa tanan aron mapili ang labing kamalaumon sa umaabot. Kini may kalabutan sa kana nga mga kahimtang diin ang usa sa mga pamaagi dili angay o dili makatagbaw sa mga panginahanglan sa tiggamit.

Pamaagi 1: SSH-Copy-ID Team

Magsugod kita sa yano nga kapilian nga nagpasabut sa paggamit sa SSH-Copy-ID nga mando. Pinaagi sa default, kini nga utility natukod na sa OS, mao nga dili kini kinahanglan nga pre-instalar. Ang syntax niini mao usab ang labing yano kutob sa mahimo, ug kinahanglan nimo nga buhaton ang ingon nga mga aksyon:

  1. Sa console, isulud ang SSH-Copy-ID nga mando sa username @ Remote_host ug i-aktibo kini. Ibutang ang username @ Remote_host sa adres sa target nga computer aron ang pagpadala nga malampuson.
  2. Standard nga mando alang sa pagkopya sa usa ka publiko nga yawi sa SSH sa Debian

  3. Kung una ka nga mosulay sa pagkonekta, makita nimo ang mensahe nga "ang pagkatinuod sa host '203.0.113.1 (203.1.113.1.1.1.1.1.1.1.1.1.1.1: 77: 77: 77: 77: 77: 77: 77 : 84: E1: 55: 00: AD: D6: 6D: 22: Fe. Sigurado ka ba nga magpadayon sa pagkonekta (oo / dili)? Oo. " Pagpili usa ka positibo nga tubag aron mapadayon ang koneksyon.
  4. Kumpirma ang una nga koneksyon sa SSH SERVER sa Debian kung magkopya mga yawe

  5. Pagkahuman niana, ang utility molihok nga independente ingon nga pagpangita ug pagkopya sa yawi. Ingon usa ka sangputanan, kung ang tanan malampuson, ang pahibalo "/ USR / SSH-Copy-ID" makita sa mga bag-ong yawi (mga) Gi-install / USR / BIN / SSH-Copy-ID: Impormasyon: 1 Key (S) nagpabilin nga i-install ang bag-ong mga yawe [email protected] password: ". Kini nagpasabut nga mahimo ka makasulod sa password ug mobalhin sa direkta nga pagkontrol sa hilit nga desktop.
  6. Kalampusan nga Impormasyon SSH Key sa Debian Standard Paagi

Dugang pa, akong ipasabut nga human sa una nga malampuson nga pagtugot sa console, ang sunod nga kinaiya makita:

Numero sa Key (S) Gidugang: 1

Karon sulayi ang pag-log in sa makina, nga adunay: "SSH '[email protected]'"

Ug susihon aron masiguro nga ang mga yawe lamang (mga) gusto nimo idugang.

Kini nag-ingon nga ang yawi malampuson nga gidugang sa usa ka hilit nga computer ug wala na ang bisan unsang mga problema nga motungha kung mosulay ka sa pagkonekta.

Pamaagi 2: Export Key pinaagi sa SSH

Sama sa nahibal-an nimo, ang pag-export sa usa ka publiko nga yawi magtugot kanimo sa pagkonekta sa gitakda nga server nga wala magsugod sa password. Karon, samtang ang yawi wala pa sa target computer, mahimo ka magkonektar pinaagi sa pagsulod sa password aron imong ibalhin ang gitinguha nga file. Aron mahimo kini, sa console kinahanglan nimo nga mosulod sa Command Cat ~ / .ssh / Id_sa.pub.pub | SSH Username @ Remote_host "Mkdir -p ~ / .ssh && CHODIDED && Cateys && Catysh && Cateys >>

Kopyaha ang mga yawe sa SSH sa Debian pinaagi sa sumbanan nga mando

Ang usa ka pahibalo kinahanglan makita sa screen.

Ang pagkatinuod sa host '203.0.113.1 (203.0.113.1)' dili matukod.

Ang ECDSA Key Fingerprint mao ang FD: FD: D4: P9: 77: Ko: 73: 14: 55: 55: AD: D6: 6D.

Sigurado ka ba nga gusto nimo ipadayon ang pagkonekta (oo / dili)?.

Kumpirma kini aron ipadayon ang koneksyon. Ang Public Key nga awtomatiko nga gikopya sa katapusan sa Awtorisado nga Pag-configure sa Configure. Sa kini nga pamaagi sa pag-export, posible nga mahuman.

Pamaagi 3: Manual Copy Key

Kini nga pamaagi nahiangay sa mga tiggamit nga wala'y katakus sa paghimo og usa ka hilit nga koneksyon sa target nga computer, apan adunay pisikal nga pag-access niini. Sa kini nga kaso, ang yawi kinahanglan nga ibalhin nga independente. Sa pagsugod, pagtino sa kasayuran bahin sa Server PC pinaagi sa Cat ~ / .ssh / Id_sa.pub.pub.pub.pub.

Kahulugan nga Key Number alang sa dugang nga manual nga pagkopya sa SSH sa Debian

Ang console kinahanglan nga makita ang SSH-RSA String + Key ingon usa ka hugpong sa mga karakter == Demo @ pagsulay. Karon mahimo ka moadto sa lain nga computer, diin kinahanglan ka maghimo usa ka bag-ong direktoryo pinaagi sa pagsulod sa MKDIR -P ~ / .ssh. Nagdugang usab kini usa ka text file nga gitawag Authorized_keys. Nagpabilin lamang kini aron ipasok didto ang usa ka sayo nga yawi pinaagi sa eCoch + laray sa usa ka publiko nga yawe >> ~ / .ssh / Awtorisado nga_key. Pagkahuman niana, ang panghimatuud magamit kung wala ang una nga pagsulod sa password. Gihimo kini pinaagi sa SSH username @ Remote_host Sugo, diin ang username @ Remote_host kinahanglan pulihan sa ngalan sa gikinahanglan nga host.

Pagkonektar sa usa ka hilit nga computer alang sa dugang nga SSH Key Transfer sa Debian

Giisip nga mga paagi nga gitugotan nga ibalhin ang usa ka publiko nga yawi sa usa ka bag-ong aparato aron mahimo kini nga makonektar nga wala mosulod sa password, apan karon gipakita ang porma sa pagsulod. Ang ingon nga posisyon sa mga butang nagtugot sa mga nag-atake nga maka-access sa hilit nga desktop, yano nga password. Sunod among gitanyag aron masiguro ang seguridad pinaagi sa paghimo sa pipila ka mga setting.

I-disable ang panghimatuud sa password

Sama sa nahisgotan na kaniadto, ang posibilidad sa panghimatuud sa password mahimong usa ka huyang nga sumpay sa luwas nga luwas sa usa ka hilit nga koneksyon, tungod kay adunay mga paagi sa pagsabut sa pagsabut sa mga yawe. Girekomenda namon nga baldado kini nga kapilian kung ikaw interesado sa labing taas nga pagpanalipod sa imong server. Mahimo nimo kini:

  1. Buksi ang / Etc / Ssh / ershd_config Configuration File pinaagi sa bisan unsang kasayon ​​nga teksto sa editor, mahimo nga, pananglitan, Gedit o Nano.
  2. Pagsugod sa usa ka Text Editor aron i-configure ang SSH Configuration file sa Debian

  3. Sa lista nga nagbukas, pangitaa ang "passwordAuthentication" String ug kuhaa ang # sign aron mahimo kini nga aktibo. Pag-usab sa kantidad sa Oo nga dili aron dili ma-disable ang kapilian.
  4. Pagpangita usa ka RECON nga responsable alang sa panghimatuud sa password sa Debian

  5. Pagkahuman, ipadayon ang CTRL + O aron makatipig sa mga pagbag-o.
  6. Pag-save sa mga pagbag-o human ibutang ang panghimatuud sa password sa SSH sa Debian

  7. Ayaw usba ang ngalan sa file, apan ipadayon ang pagsulod aron magamit ang pag-setup.
  8. Pagkumpirma sa SSH Configuration file sa Debian

  9. Mahimo nimo nga biyaan ang editor sa teksto pinaagi sa pag-klik sa CTRL + X.
  10. Pagawas sa editor sa teksto pagkahuman gi-configure ang SSH Configuration file sa Debian

  11. Ang tanan nga mga pagbag-o ipatuman lamang pagkahuman sa pag-restart sa SSH SERVICE, busa buhata kini dayon pinaagi sa SUDO Systemctl restart SSH.
  12. I-restart si Ssh sa Debian pagkahuman sa paghimo sa mga pagbag-o sa file sa pag-configure

Ingon usa ka sangputanan sa mga aksyon, ang posibilidad sa panghimatuud sa password mahimong baldado, ug ang pag-input magamit lamang pagkahuman sa usa ka magtiayon nga mga rsa nga mga yawe. Tagda kini kung adunay susama nga pagsasaayos.

Pag-configure sa Parameter sa Firewall

Sa katapusan sa materyal karon, gusto namon isulti ang bahin sa pag-configure sa firewall, nga gamiton alang sa mga pagtugot o pagdili sa mga compound. Moagi lang kita sa mga nag-unang punto, nga gikuha ang dili komplikado nga firewall (UFW).

  1. Una, susihon naton ang lista sa naglungtad nga mga profile. Pagsulud sa sudo UFW app sa lista ug pag-klik sa pagsulod.
  2. Tan-awa ang lista sa bukas nga mga koneksyon sa Firewall alang sa SSH sa Debian

  3. Kumpirmar ang aksyon pinaagi sa pagtino sa password sa Superorer.
  4. Pagsulud sa password sa pagtan-aw sa usa ka lista sa mga koneksyon sa SSH Firewall sa Debian

  5. Ibutang ang SSH sa lista. Kung ang kini nga linya ania didto, kini nagpasabut nga ang tanan nga mga gimbuhaton sa husto.
  6. Pagpangita sa SSS String sa Debian kung nahibal-an ang mga lagda sa firewall

  7. Tugoti ang koneksyon pinaagi sa kini nga gamit pinaagi sa pagsulat sa SUDO UFW Tugoti ang OpenSSH.
  8. Pagdugang SSH sa Debian alang sa usa ka firewall aron masulbad ang mga koneksyon

  9. I-on ang firewall aron ma-update ang mga lagda. Gihimo kini pinaagi sa SUDO UFW AFF Command.
  10. Pag-ayo sa usa ka firewall pagkahuman sa paghimo sa mga pagbag-o sa SSH sa Debian

  11. Mahimo nimong susihon ang karon nga kahimtang sa firewall sa bisan unsang oras pinaagi sa pagsulod sa status sa sudado sa UFW.
  12. Tan-awa ang kahimtang sa firewall aron masubay ang SSH sa Debian

Sa kini nga proseso, komportable ang SSH sa Debian. Sama sa imong nakita, adunay daghang lainlaing mga nuances ug mga lagda nga kinahanglan nga sundon. Siyempre, sa sulod sa balangkas sa usa ka artikulo, imposible nga ipahiangay ang tanan nga kasayuran, mao nga gihikap namon ang batakang kasayuran. Kung interesado ka nga makakuha og labi ka lawom nga datos bahin sa kini nga gamit, gitambagan ka namon nga pamilyar ang imong kaugalingon sa opisyal nga dokumentasyon niini.

Basaha ang dugang pa