Setup Ssh in Debian

Anonim

Setup Ssh in Debian

Sida aad ogtahay, technology Ssh furan kuu ogolaanaya in aad meel fog laga xirmaan computer gaar ah iyo xogta gudbiyo iyada oo loo marayo hab maamuuska loo doortay ilaaliyo. Tani waxay kuu ogolaanaysaa inaad si ay u hirgeliyaan oo si buuxda u xakameeyo qalabka la doortay, hubinta sarrifka ammaan ah oo warbixin muhiim ah oo xataa sirta. Mararka qaarkood dadka isticmaala leedahay baahida loo qabo in ay ku xidhmaan dhex Ssh, laakiin marka laga soo tago rakibidda utility laftiisa, waxaa lagama maarmaan ah in wax soo saarka iyo goobaha dheeraad ah. Waxaan rabnaa in ay ka hadlaan waxa ku saabsan maanta, qaadashada qaybinta Debian ah tusaale ahaan.

Customize Ssh in Debian

Waxaan kala qaybin habka qaabeynta galay tallaabooyin dhowr ah, tan iyo mid kasta wuxuu mas'uul ka yahay fulinta manipulations gaar ah iyo si fudud waxaa laga yaabaa in faa'iido leh in dadka isticmaala gaar ah, taas oo ku xiran shakhsi door bidayso. Bal aan ka bilowno xaqiiqda ah in falalka oo dhan ayaa la samayn doonaa in Console oo u baahan doonaa in uu xaqiijiyo xuquuqda of superuser ah, si loogu diyaariyo this ka hor.

Ku xiridda Ssh-Server iyo Ssh-Client

By default, Ssh ah waxaa ka mid ah hawlgalka DEBIAN set nidaamka korontada caadiga ah, si kastaba ha ahaatee, ay sabab u tahay sifooyinka kasta, faylasha lagama maarmaan noqon kartaa caro ama si fudud maqan, tusaale ahaan, marka user ah gacanta saaray uninstallation. Haddii aad u baahan tahay in ay ka hor-rakibi Ssh-Server iyo Ssh-Client, raac tilmaamaha soo socda:

  1. Fur menu Start iyo bilaabaan Terminal halkaas ka. Taas waxaa la samayn karaa iyada oo loo marayo isku dhafka heerka muhiimka ah Ctrl + Alt + T.
  2. Transition in terminal ah loogu rakibo dheeraad ah Ssh in Debian

  3. Halkan aad u xiiseynaya in rakib OpenSSH-Server amarka Sudo Apt in mas'uul ka yahay rakibidda qayb server ka. ku gala iyo riix ENTER si aad u bilowdo.
  4. Ku qor amarka in terminal si loo soo dajiyo server Ssh in Debian ah

  5. Sida aad ogtahay, falalka sameeyaa iyadoo ku doodaysa Sudo ay u baahan doonaan in la shaqeysiin by cayimista password superuser ah. Ka fikir in characters soo galay line this aan la soo bandhigay.
  6. Xaqiiji amarka si loo soo dajiyo server Ssh in Debian

  7. Waxaa laguu sheegi doonaa in baakadaha waxaa lagu daray ama la cusbooneysiiyay. Haddii Ssh-Server waxaa hore u rakiban ee Debian, farriin u muuqataa on joogitaanka xirmada cayiman.
  8. Ssh Server Ogeysiinta Rakibaadda Rakibaadda ee Debian

  9. Next, waxaad u baahan doontaa in aad ku darto in ay nidaamka iyo qayb macmiilka, sida computer si ay taas xiriir la xiri doona mustaqbalka. Si arrintan loo sameeyo, u isticmaal Sudo Apt-Ka Ku rakib Openssh-Client amarka la mid ah.
  10. Amarka ee ku rakibidda qayb Ssh macmiilka ee Debian

Ma jiraan qaybaha dheeraad ah oo dheeraad ah si loo soo dajiyo kasta oo qaybaha oo dheeraad ah, hadda aad si ammaan ah bedelan kartaa in maamulka server iyo files qaabeynta in la abuuro furaha iyo diyaariso wax walba oo dheeraad ah ku xidhmaan desktop-ka fog.

Server Management iyo Hubinta uu Work

Si kooban ha u diido sida loogu talagalay sida serverka loo rakibay iyo jeegga howlgalka. Waa in la sameeyaa ka hor intaadan u wareejin dejinta si loo hubiyo in wax ka qabashada qaybaha ka kooban ee ay sax yihiin.

  1. U adeegso nidaamka sudo ee sudotctl si aad u suurtogeliso amar SSHD si aad ugu darto server-ka autoload, haddii aysan si otomaatig ah u dhicin. Hadaad ubaahantahay inaad baajiso daah furnaanta nidaamka howlgalka, isticmaal nidaamka siinta Disable SSHD. Markaas bilaabida Buug-gacmeedka ayaa loo baahan doonaa si loo cayimo nidaamka 'Systemtll School SSHD'.
  2. Amarka si loogu daro Adeegga SSH ee Debian ee loogu talagalay Autolodud

  3. Dhammaan talaabooyinka noocaas ah gabi ahaanba waa in had iyo jeer lagu sameeyaa iyada oo ku hadlaya magaca supers-ka, marka waxaad u baahan tahay inaad gasho lambarka sirta ah.
  4. Galitaanka erayga sirta ah markii aad ku dareyso adeegga SSH ee Debian ee loogu talagalay autolodsing

  5. Gali amarka 'SSH maxayn' si aad u hubiso server-ka waxqabadka. Ku beddelo maxalliga cinwaanka kumbuyuutarka ee maxalliga ah.
  6. Amarka si loo xiro shabakad maxalli ah iyada oo loo marayo SSH debian

  7. Markii ugu horreysay ee aad ku xirnaato, waa lagu soo ogeysiin doonaa in isha aan la xaqiijin. Tani waxay dhacdaa maxaa yeelay weli ma aan dejinno dejinta amniga. Hadda uun xaqiiji sii wadida xiriirka adoo soo galay haa.
  8. Xaqiijinta xidhiidhka lan ee loo maro SSH debian

Ku darista labo ka mid ah furayaasha RSA

Ku xirida server-ka macmiilka iyo dhanka kale ee loo maro SSH-ga waxaa fulinaya in la galo lambarka sirta ah, si kastaba ha noqotee, waxaa lagula talinayaa in la abuuro labo furayaal oo lagu horumarin doono RSA algorithms RSA. Qeybta noocan ah waxay suurtogal ka dhigi doontaa in la abuuro difaac wanaagsan, kaas oo adkaan doona in la wareego qofka weerarka soo qaaday markii aad isku deyeyso in la khafiifiyo. Si aad ugu darto labo furayaal kaliya daqiiqado yar, oo waxay umuuqataa howshan:

  1. Fur "Terminalka" oo geli SSH-keygen halkaas.
  2. Orod amarka si loo abuuro laba lammaane oo fureyaal ah markii loo dejinayo SSH debian

  3. Si madaxbanaan ayaad u dooran kartaa meel aad rabto inaad ku keydiso dariiqa furaha. Haddii aysan jirin wax raba in la beddelo, si fudud riix furaha ENTER.
  4. Gelitaanka goobta lagu keydiyo laba lammaane oo furayaasha SSH ah oo ku yaal Debian

  5. Hadda furaha furan ayaa la abuuray. Waxaa lagu ilaalin karaa jumlad xeer. Gali xargaha la soo bandhigay ama faaruq ah haddii aadan rabin inaad dhaqaajiso xulashadan.
  6. Galitaanka weedh muhiim ah si loo helo furayaasha markii aad u dejinayso SSH debian

  7. Markaad gasho jumlada muhiimka ah waa inuu mar kale cadeeyaa si uu u xaqiijiyo.
  8. Xaqiijinta weedha muhiimka ah ee lagu habeeyo Ssh ee Debian

  9. Ogeysiinta abuuritaanka furaha dadweynaha ayaa soo muuqan doona. Sidaad arki karto, waxaa loo xilsaaray dhowr astaamood oo aan kala sooc lahayn, waxaana loo sameeyay muuqaal ah oo ku saabsan algorithms-ka aan kala sooca lahayn.
  10. Abuurista guuleysta ee laba lammaane oo fureyaal ah markii loo dejinayo SSH debian

Thanks to ficilka la qabtay, qarsoodi iyo fure dadweyne ayaa la abuuray. Waxay ku lug yeelan doonaan isku xirka aaladda dhexdooda. Hadda waa inaad koobi ka ahaataa furaha dadweynaha ee server-ka, waxaadna ku samayn kartaa tan habab kala duwan.

Nuqul Furaha Furan ee Server

Debian, waxaa ku yaal saddex ikhtiyaar oo aad ka koobi karto furaha dadweynaha ee server-ka. Waxaan kugula soo jeedineynaa isla markaaba waad barataa dhammaantood si aad u doorato mustaqbal wanaagsan mustaqbalka. Tani waxay ku habboon tahay xaaladahaas oo hababku uusan ku habboonayn ama aan qancin baahiyaha adeegsadaha.

Habka 1: Kooxda Aqoonsiga SSH-Nuqul

Aynu ku bilowno ikhtiyaarka ugu fudud ee tilmaamaya adeegsiga amarka Aqoonsiga SSH-Nuqul. Sida caadiga ah, utility-kaan ayaa horay loogu dhisay OS, sidaa darteed uma baahna rakibaadda hore. Syntaxkeeda sidoo kale waa kuwa ugu fudud ee suuragalka ah, waxaadna u baahan doontaa inaad sameyso talaabooyinka noocaas ah:

  1. Console, gali tallada Aqoonsiga SSH-Nuqul ee loo yaqaan 'Adeegsiga' Magaca Adeegsiga @ Wareega_Host_Host oo ay dhaqaajiso. Beddel magaca isticmaale @ ka fog
  2. Amarka caadiga ah ee ku saabsan koobiyeynta furaha dadweynaha ee Ssh ee Debian

  3. Markaad isku daydo inaad iskudaydo, waxaad arki doontaa farriinta "xaqiiqada martida loo yahay '203.0.133.1 (lama dhisi karo. ECSSA faraha faraha waa FD: F4: F4: 77: 73: 73: 73 : 84: E1: 55: 00: AD: D6: 6D: 22: 22: Ma hubtaa inaad rabto inaad sii waddo xiriirinta (haa / maya)? " Xulo jawaab wanaagsan si aad u sii wado xiriirinta.
  4. Xaqiiji xiriirkii ugu horreeyay ee server-ka SSH ee Debian marka aad koobi ka samaynayso furayaasha

  5. Intaas ka dib, utility-ka ayaa si madaxbanaan u shaqeyn doonta sidii baaritaan iyo koobiyeynta furaha. Natiijo ahaan, haddii wax waliba si guul leh u socdaan, ogaysiiska "/ USR / BIN / SSH / SSH / Nuqul ah ayaa ka soo bixi doona shaashadda: Isku dayga in la galiyo furaha cusub (yaasha), si loo shaandheeyo mid ka mid ah taasi Lagu rakibo / USSH / SSH / SSH-Nuqul-ID-aqoon: 1 Furaha (furaha) waa in lagu rakibay - haddii lagu dhajiyo hadda waa inaad ku rakibto furayaasha cusub oraska [email protected]. Taas macnaheedu waa inaad geli karto lambarka sirta ah oo aad si toos ah u xakameyso xakameynta desktop fog.
  6. Macluumaadka guusha ee SSH furaha furaha ee Debian

Intaa waxaa sii dheer, waxaan cadeyn doonaa taas kadib markii ugu horreysay ee oggolaanshaha ugu horeysa ee korantada, dabeecadda xigta ay soo muuqan doonto:

Tirada furaha (yaasha) lagu daray: 1

Hadda isku day inaad gasho mashiinka, oo leh: "ssh '[email protected]" "" "" ""

Oo hubi inaad hubiso in furaha (yaasha) aad rabto in lagu daro.

Waxay leedahay furaha ayaa si guul leh loogu daray kombiyuutar meel fog oo aan wax dhibaato ah ka soo bixi doonin marka aad isku daydo inaad isku daydo.

Habka 2: Furaha dhoofinta iyada oo loo marayo SSH

Sidaad ogtahay, dhoofinta furaha bulshada ayaa kuu oggolaaneysa inaad ku xirnaato server-ka la cayimay adoon galin lambarka sirta ah. Hadda, inta furaha aan wali ku jirin kombiyuutarka bartilmaameedka ah, waxaad ku xiri kartaa SSH adoo galaya erayga sirta ah si aad gacanta ugu guurto faylka la doonayo. Si tan loo sameeyo, in loo istcimaalo waa inaad gelisaa bisadda taliska ~ / .SSH / ID_RSA.PAB | SSH Isticmame @ Ka fog

Nuqullada SSH ee Debian iyada oo loo marayo taliskii caadiga ahaa

Ogeysiiska waa inuu ka soo baxaa shaashadda.

The xaqiiq ah martigeliyaha '203.0.113.1 (203.0.113.1)' KARAA kuma dhismi doono.

ECDSA KEY FARAHA WAA FD: FD: 4 barbarro: F9: 77: FE: 73: 84: E1: 55: 00: AD: 6: 6D: 22: FE.

Ma Waxaad Sure aad rabto in aad Continue xiridda (HAA / MAYA) ?.

waxaa loo xaqiijiyo in ay sii wadaan xidhiidhka ka. Furaha dadweynaha si toos ah guuriyeen doonaa dhammaadka faylka qaabeynta Authorized_keys. On habka dhoofinta this, waxaa suurtagal ah in la dhammeeyo.

Habka 3: Buugga Copy Key

Habkani haboon kuwa isticmaala qaba awoodda u lahayn in ay la abuuro xiriir fog fog si ay computer bartilmaameedka, laakiin waxaa jira jidh ahaaneed in ay helaan. Xaaladdan oo kale, oo muhiim ah waxay yeelan doonaan in lagu wareejiyo si madax-bannaan. Si aad u bilowdo, loo ogaado macluumaadka ku saabsan on PC server via Cat ~ / .ssh / id_rsa.pub ah.

Tirada muhiimka ah Qeexid for sii Ssh koobiyeynta buugan in Debian

Console waa muuqdaan Ssh-RSA string + muhiimka ah sida set oo ah characters == DEMO @ TEST. Haddaba waxaad tagi kartaa computer kale, halkaas oo waa in aad loo abuuro buugga cusub by galaya mkdir -p ~ / .ssh. Waxaa sidoo kale ku darayaa file qoraalka loo yaqaan Authorized_keys ah. Waxaa weli kaliya in aad is geliso waxaa muhiim ah qaarkood hore via isku xigta Echo + mid ah furaha dadweynaha >> ~ / .ssh / authorized_keys. Ka dib markii in, sugida laga heli karaa iyada oo aan laga soo galo password ka hor doonaa. Taas waxa loo sameeyaa iyada oo Ssh Username @ Remote_Host amarka, halkaas username ee @ remote_host waa in lagu bedelaa magaca ciidanka looga baahan yahay.

Connect in ay computer ka fog, waayo dheeraad ah oo muhiim ah Ssh kala iibsiga si Debian

kaliya siyaabo loo tixgeliyaa loo oggol yahay in lagu wareejiyo furaha dadweynaha in qalab cusub si ay u suurto gal ah in ay ku xidhmaan aan galaya sirta ah, laakiin hadda foomka on galo waxaa weli soo bandhigay. jago noocan oo kale ah ee wax kuu ogolaanaya in weerarka ay u helaan desktop-ka fog, si fudud passwording. Next aan bixino si loo sugo ammaanka by fulinta goobaha qaarkood.

sugida password Disable

Sida hore u soo sheegnay, waxaa macquul ah ee sugida password noqon kartaa link daciif ah in ammaanka la xiriira fog, tan waxaa jira hab misracting furayaasha sida. Waxaan ku talineynaa naafo Doorashadan haddii aad xiiseynaya ilaalinta ugu badan ee aad server. Waxaad samayn kartaa sidan oo kale:

  1. Fur / iwm / Ssh / sshd_config qaabeynta faylka via editor kasta oo qoraalka ku haboon, waxaa laga yaabaa, tusaale ahaan, gedit ama Nano.
  2. Laga bilaabo editor qoraal ah oo reserved file qaabeynta Ssh ee Debian

  3. In liiska in furay, waxay helaan "passwordauthentication" string iyo saaro calaamad # loo sameeyo amarka this firfircoon. Beddel qiimaha HAA MAYA gab ikhtiyaarka.
  4. Helitaanka isku xigta ka masuul ah sugida password in Debian

  5. Marka la dhameeyo, jaraa'id Ctrl + O si loo badbaadiyo isbedelka.
  6. Badbaadinayo isbedel ka dib dejinta sugida password Ssh ee Debian

  7. Ha la beddelo magaca file ah, laakiin si fudud Riix 'Enter' si ay u isticmaalaan Mudanayaasha.
  8. Xaqiijinta Faylka Qaab-dhismeedka SSH ee Debian

  9. Waad ka tagi kartaa tafatiraha qoraalka adigoo gujinaya Ctrl + X.
  10. Ka bax Tafatiraha qoraalka ka dib markii uu dejiyo faylka qaabeynta SSH ee Debian

  11. Isbedelada oo dhami waxay dhaqan galin doonaan oo keliya ka dib markay dib u bilaabaan adeegga SSH, markaa isla markiiba ku samee sumadaha suytctl dib u bilaw SSH.
  12. Dib u bilaw Ssh ee Debian ka dib markii ay isbedel ku sameysay faylka qaabeynta

Tallaabooyinka ka dhalata, suurtagalnimada xaqiijinta sirta ah ayaa naafo noqonaysa, waxaana la heli doonaa kaliya ka dib labo ka mid ah furayaasha RSA. Tixgeli tan markii qaabeyn la mid ah.

Isku-habeynta xudunta dabka

Dhamaadka maaddada maanta, waxaan rabnaa inaan ka sheegno qaabeynta galka galka, kaas oo loo isticmaali doono rukhsad ama mamnuucitaan xeryaha. Waxaan ku gudbi doonnaa oo keliya qodobbada ugu muhiimsan, qaadashada dabka aan la isku darka lahayn (UFW).

  1. Marka hore, bal aan hubinno liiska astaamaha jira. Gali liiska ADIO UFW ee Sudo UFW oo guji bogga Ent.
  2. Eeg liiska isku xirka furan ee galka ee SSH ee Debian

  3. Xaqiiji ficilka adoo qeexaya furaha sirta ah.
  4. Gali erayga sirta ah markii aad fiirineyso liis gareyso xariiqyada xabaalaha ee dabka SSH ee Debian

  5. SSH liistada. Haddii sadarkani uu jiro, waxay la micno tahay in wax walba ay si sax ah u shaqeeyaan.
  6. Helitaanka xargaha SSH ee Debian markii la baran lahaa qawaaniinta galka

  7. U oggolow xiriirka iyada oo loo marayo utility-ka iyadoo qoraal ku qoraya sudo UFW ufw u oggolaaneysa.
  8. Ku darista SSH Debian si loogu xalliyo xalinta

  9. Dami dabada si aad u cusbooneysiiso qawaaniinta. Tan waxaa lagu sameeyaa iyada oo loo marayo Suud UFW oo awood u leh amarka.
  10. U oggolow dab-damiska ka dib markii uu isbedel SSH ka beddelo Debian

  11. Waad ka hubin kartaa xaalada xaadirka ah ee galka galka waqti kasta adoo gelinaya sudo UFW heerka.
  12. Eeg xaalada dabka si aad ula socoto Ssh ee Debian

Hawshan, qaabeynta SSH ee Debian waa mid dhameystiran. Sidaad arki karto, waxaa jira aflagaado iyo qawaaniin kala duwan oo u baahan in la dhawro. Dabcan, qaab dhismeedka hal maqaal, Suuragal ma ahan in gabi ahaanba la waafajiyo dhammaan macluumaadka, sidaa darteed waxaan kaliya taabtay kaliya macluumaadka aasaasiga ah. Haddii aad xiisaynayso inaad hesho xog qoto dheer oo qoto dheer oo ku saabsan utila'aantan, waxaan kugula talineynaa inaad naftaada ku barato dukumiintiyadeeda rasmiga ah.

Akhri wax dheeraad ah