ССХ подешавање на Дебиан-у

Anonim

ССХ подешавање на Дебиан-у

Као што знате, отворена ССХ технологија омогућава вам даљинско повезивање са одређеним рачунаром и преношење података путем изабраног заштићеног протокола. Ово вам омогућава да примените и у потпуности контролишете изабрани уређај, обезбеђујући сигурну размену важних информација и чак лозинка. Понекад корисници имају потребу да се повежу путем ССХ-а, али поред инсталирања саме услугу, потребно је произвести и додатна подешавања. Желимо да разговарамо о томе данас, узимајући дебијску дистрибуцију за пример.

Прилагодите ССХ на Дебиану

Поделите процес конфигурације у неколико корака, јер је сваки одговоран за спровођење специфичних манипулација и може једноставно бити корисно за одређене кориснике, што зависи од личних преференција. Почнимо са чињеницом да ће се све акције извршити у конзоли и морати ће да потврде права Суперуса, па се за то унапред припремају.

Инсталирање ССХ-сервера и ССХ-клијента

Подразумевано је ССХ укључен у стандардни услужни програм за услугу оперативног система Дебиан оперативни систем, међутим, због било које функције, потребне датотеке могу бити огорчене или једноставно одсутне, на пример, када је корисник ручно произвео деинсталацију. Ако требате унапред инсталирати ССХ-сервер и ССХ-клијента, следите следећа упутства:

  1. Отворите мени Старт и покрените терминал одатле. То се може урадити кроз стандардни комбинација тастера Цтрл + Алт + Т.
  2. Прелазак на терминал за даљу инсталацију ССХ на Дебиан-у

  3. Овде сте заинтересовани за команду Судо Апт Инсталл ОпенССХ-сервер која је одговорна за инсталирање дела сервера. Унесите га и кликните на Ентер да бисте га активирали.
  4. Унесите наредбу у терминал да бисте инсталирали ССХ сервер на Дебиан

  5. Као што већ знате, акције које се обављају са аргументима судо-а мораће се активирати навођењем СуперУСЕР лозинке. Размотрите да ли знакови унесени у ову линију нису приказани.
  6. Потврдите наредбу за инсталирање ССХ сервера на Дебиан-у

  7. Бићете обавештени да се паковања додају или ажурирају. Ако је ССХ-сервер већ инсталиран на Дебиан, порука се појављује на присуству наведеног пакета.
  8. Обавештење о инсталацији инсталације ССХ сервера у Дебиан-у

  9. Затим ћете морати да додате у систем и клијентски део, као и за рачунар на који ће веза бити повезана у будућности. Да бисте то учинили, користите сличан Судо АПТ-Гет Инсталл Цомманд ОпенССХ-клијент.
  10. Команда за инсталирање клијентског дела ССХ на Дебиан-у

Нема више додатних компоненти за инсталирање додатних компоненти, сада можете безбедно прећи на управљање сервером и конфигурационим датотекама да бисте креирали тастере и припремите све да се даље повежете на удаљену радну површину.

Управљање сервером и провера његовог рада

Укратко, усредсредимо се на то како се управља инсталирани сервер и провера његовог рада. Мора се урадити пре преласка на подешавање да бисте били сигурни да је функционисање додатних компоненти тачан.

  1. Користите ССХД наредбу ССХД-а да бисте додали сервер за аутоматско учитавање, ако се не догоди аутоматски. Ако требате да откажете лансирање оперативним системом, користите СистемЦТЛ Онемогући ССХД. Затим ће бити потребно ручно покретање за одређивање СИСТЕМЦТЛ СТАРТ ССХД.
  2. Наредба за додавање ССХ услуге Дебиан-у за аутоматско укупљање

  3. Све такве акције апсолутно се морају обављати у име Суперузара, тако да морате да унесете његову лозинку.
  4. Уношење лозинке приликом додавања ССХ услуге Дебиан-у за аутоматско укупљање

  5. Унесите наредбу ССХ Лоцалхост да бисте проверили сервер за перформансе. Замените Лоцалхост на локалну адресу рачунара.
  6. Наредба за повезивање са локалном мрежом путем ССХ-а у Дебиан-у

  7. Када се први пут повежете, бићете обавештени да извор није верификован. То се догађа зато што још увек нисмо поставили безбедносна подешавања. Сада само потврдите наставак везе уношењем Да.
  8. Потврда ЛАН везе путем ССХ-а у Дебиан-у

Додавање пар РСА кључева

Повезивање са сервера у клијент и обрнуто путем ССХ-а врши се уношењем лозинке, међутим, препоручује се креирање пар кључева који ће се развити кроз РСА алгоритми. Ова врста енкрипције омогућиће да створи оптималну заштиту, што ће бити тешко заобићи нападача када покушавате хаковати. Да бисте додали пар кључа само неколико минута, а изгледа као овај процес:

  1. Отворите "Терминал" и тамо унесите ССХ-Кеиген.
  2. Покретање команде за генерисање два пара кључева приликом постављања ССХ-а у Дебиан-у

  3. Можете самостално изабрати место где желите да сачувате пут до кључа. Ако не постоји жеља да се то промени, једноставно притисните тастер Ентер.
  4. Унос локације за чување два пара ССХ кључева у Дебиан-у

  5. Сада је креиран отворени кључ. Може се заштитити фразом кода. Унесите га у приказан низ или оставите празно ако не желите да активирате ову опцију.
  6. Уношење кључне фразу за приступ тастерима приликом постављања ССХ на Дебиан-у

  7. Приликом уласка у кључну фразу мораће да је поново одреди да потврди.
  8. Потврда кључне фразе за конфигурирање ССХ-а у Дебиан-у

  9. Појавиће се обавештење о стварању јавног кључа. Као што видите, доделио га је скуп случајних симбола и слика је створена на случајним алгоритамима.
  10. Успешна креација два пара кључева приликом постављања ССХ-а у Дебиан-у

Захваљујући акцији учињено, створена је тајна и јавни кључ. Они ће бити укључени за повезивање између уређаја. Сада морате да копирате јавни кључ на сервер, а то можете учинити различитим методама.

Копирајте отворени тастер на сервер

У Дебиану постоје три опције са којима можете копирати јавни кључ на сервер. Предлажемо да се одмах упознате са свим њима како би одабрали оптимално у будућности. Ово је релевантно у тим ситуацијама када једна од метода не одговара или не задовољава потребе корисника.

Метода 1: ССХ-ЦОПИ-ИД ТЕАМ

Почнимо са најједноставнијом опцијом која подразумева употребу наредбе ССХ-ЦОПИ-ИД. Ово је услужни програм већ уграђен у ОС, тако да није потребна пре инсталација. Његова синтакса је и најкасније могуће, а ви ћете морати да извршите такве радње:

  1. У конзоли унесите наредбу ССХ-ЦОПИ-ИД на корисничко име @ Ремоте_хост и активирајте га. Замените корисничко име @ даљини_хост на адресу циљног рачунара тако да је слање успешно прослеђено.
  2. Стандардна команда за копирање јавног кључа у ССХ-у у Дебиан-у

  3. Када се први пут покушате да се повежете, видећете поруку "Аутентичност домаћина" 203.0.113.1 (203.0.113.1) "Не може се успоставити. Ецдса Кеи ФингерПринт је ФД: ФД: Д4: Ф9: 77: ФЕ: 73 : 84: Е1: 55: 00: АД: Д6: 6Д: 22: Фе. Јесте ли сигурни да желите да наставите са повезивањем (да / не)? " Изаберите позитиван одговор да бисте наставили везу.
  4. Потврдите прву везу са ССХ сервером на Дебиан-у приликом копирања тастера

  5. Након тога, корисност ће самостално радити као претраживање и копирање кључа. Као резултат, ако је све успешно прошло, на екрану ће се појавити обавештење "/ уср / бин / ссх-цопи-ид": информације: покушај пријаве са новим тастерима (и) да се филтрира све што је алади Инсталирани / уср / бин / ССХ-ЦОПИ-ИД: ИНФО: 1 КЕИ (и) Останите да се инсталирају - ако вас сада од вас затражи да поставите нове тастере корисничко име@203.0.113.1 је лозинка: ". То значи да можете да унесете лозинку и пређите на директно контролу даљинске радне површине.
  6. Информације о успеху ССХ кључ на стандардни начин Дебиан

Поред тога, навешћу да ће се након првог успешног одобрења у конзоли појавити следећи знак:

Број тастера (а) Додато: 1

Сада покушајте да се пријавите у машину, са: "ССХ" усемени цоммени или203.0.113.1 '"

И проверите да ли сте додани само кључ (и) који су желели.

Каже да је кључ успешно додан у удаљени рачунар и више неће се појавити проблеми када покушате да се повежете.

Метода 2: Тастер за извоз кроз ССХ

Као што знате, извоз јавног кључа омогућиће вам да се повежете са наведеним сервером без да бисте унели лозинку. Сада, док је кључ још увек на циљном рачунару, можете да се повежете путем ССХ-а уносом лозинке тако да ручно померате жељену датотеку. Да бисте то учинили, у конзоли ћете морати да унесете командну мачку ~ / .ССХ / ид_рса.пуб | ССХ Корисничко име @ даљински_хост "мкдир -п ~ / .сссх && тоуцх ~ / .ССХ / овластио_кеис && цхмод -р го = ~ / .ссх && цат >> ~ / .ссх / овлашћен_кеис."

Копирајте ССХ кључеве у Дебиан кроз стандардну команду

Обавештење се мора појавити на екрану.

Аутентичност домаћина '203.0.113.1 (203.0.113.1)' 'не може се успоставити.

Ецдса Кеи ФингерПринт је ФД: ФД: Д4: Ф9: 77: ФЕ: 73: 84: Е1: 55: 00: АД: Д6: 6Д: 22: Фе.

Јесте ли сигурни да желите да наставите са повезивањем (да / не)?

Потврдите да наставите са везом. Јавни кључ ће се аутоматски копирати на крај ауторизед_кеис конфигурационе датотеке. По овом извозном поступку могуће је бити готов.

Метода 3: Ручно копирање кључа

Ова метода ће одговарати оним корисницима који немају могућност да створе даљинску везу са циљаним рачунаром, али постоји физички приступ томе. У овом случају, кључ ће се морати независно пренијети. За почетак, одредите информације о њој на рачунару сервера преко Цат ~ / .ССХ / ид_рса.пуб.

Број дефинисања Кључни број за даљњи приручник копирање ССХ на Дебиан-у

Конзола би требало да се појави ССХ-РСА стринг + тастер као скуп знакова == демо @ тест. Сада можете да одете на други рачунар, где бисте требали да креирате нови директориј уношењем МКДИР -П ~ / .ССХ. Такође додаје текстуалну датотеку која се зове ауторизед_кеис. Остаје само да тамо уметните одређени ранији кључ путем ЕЦХО + РЕД-а јавног кључа >> ~ / .ссх / овлашћено_кеис. Након тога, аутентификација ће бити доступна без уноса претходне лозинке. То се ради преко ССХ корисничког имена @ даљинским командом, где треба корисничко име @ даљин_хост заменити именом потребног домаћина.

Повежите се на удаљени рачунар за даљи пренос ССХ кључа у Дебиан

Сматра се само путевима да пренос јавног кључа на нови уређај да би се омогућило повезивање без уноса лозинке, али сада се образац на уносу и даље приказује. Такав положај ствари омогућава нападачима да приступе удаљеној радној површини, једноставно лозинку. Затим нудимо да осигурамо сигурност извођењем одређених поставки.

Онемогућите аутентификацију лозинке

Као што је раније поменуто, могућност аутентификације лозинке може постати слаба веза у безбедности удаљене везе, јер постоје средства за погрешну тастера. Препоручујемо Онемогућило ову опцију ако вас занима максимална заштита вашег сервера. Можете то да урадите овако:

  1. Отворите / ЕТЦ / ССХ / ССХД_ЦОНФИГ конфигурациона датотека преко било ког погодног уредника текста, на пример, на пример, Гедит или Нано.
  2. Покретање уређивача текста за конфигурирање датотеке ССХ конфигурације на Дебиан-у

  3. На листи која се отвара, пронађите низ "ПассвордАутхентицатион" и уклоните знак # да бисте ову команду активну. Промените вредност да не да бисте онемогућили опцију.
  4. Проналажење реда одговоран за аутентификацију лозинке на Дебиан-у

  5. По завршетку притисните ЦТРЛ + О да бисте сачували промене.
  6. Спремање промена након постављања ССХ аутентификације лозинке на Дебиан-у

  7. Не мењајте име датотеке, већ једноставно притисните Ентер да бисте користили подешавање.
  8. Потврда ссх конфигурационе датотеке у Дебиан-у

  9. Уредник текста можете оставити кликом на Цтрл + Кс.
  10. Изађите из уређивача текста након конфигурисања ССХ датотеке конфигурације на Дебиан-у

  11. Све промене ће ступити на снагу тек након поновног покретања ССХ услуге, па то одмах учините путем судо Системцтл Рестарт ССХ.
  12. Поново покрените ССХ на Дебиану након промене у конфигурационој датотеци

Као резултат акција, могућност аутентификације лозинке биће онемогућена, а улаз ће бити доступан тек након неколико РСА кључева. Размислите о томе када је слична конфигурација.

Конфигурирање параметра заштитног зида

На крају данашњег материјала, желимо да кажемо о конфигурацији заштитног зида, који ће се користити за дозволе или забрањености једињења. Ми ћемо проћи само главним поенима, узимајући компликовани фиревалл (УФВ).

  1. Прво, проверимо листу постојећих профила. Унесите судо уфв листу апликација и кликните на Ентер.
  2. Погледајте листу отворених веза заштитног зида за ССХ на Дебиан

  3. Потврдите радњу тако што ћете одредити лозинку СуперУсер.
  4. Унесите лозинку приликом гледања листе веза ССХ заштитног зида у Дебиан-у

  5. Положите ССХ на листи. Ако је та линија присутна тамо, то значи да све функционише тачно.
  6. Проналажење ССХ низа у Дебиан-у приликом учења правила фиревалл-а

  7. Дозволите везу кроз овај услужни програм писањем судо УФВ Дозволи ОпенССХ.
  8. Додавање ССХ-а у Дебиан за заштитни зид за решавање веза

  9. Укључите заштитни зид да бисте ажурирали правила. То се врши преко команде Судо УФВ Енабле.
  10. Омогућите заштитни зид након промене ССХ промена у Дебиан-у

  11. Можете да проверите тренутни статус заштитног зида у било којем тренутку уносом статуса СУДО УФВ-а.
  12. Погледајте статус заштитног зида да бисте пратили ССХ на Дебиан-у

У овом процесу је комплетна конфигурација ССХ-а у Дебиан-у. Као што видите, постоје много различитих нијанси и правила која је потребно поштовати. Наравно, у оквиру једног чланка, немогуће је апсолутно уклопити све информације, тако да смо додирнули само основне информације. Ако сте заинтересовани да добијете детаљније податке о овом услужном програму, саветујемо вам да се упознате са својом званичном документацијом.

Опширније