Setting ssh dina centos 7

Anonim

Setting ssh dina centos 7

Ssh (cangkang aman) mangrupikeun protokol pikeun nyiptakeun hubungan énkripsi antara klien sareng server. Hatur nuhun téknologi ieu, manajemén komputer di luar tiasa dilaksanakeun. Intrian sareng utilitas aya di terminal, sareng dina sistem operasi kultan 7 sahingga ditambah sacara standar. Kukituna, dinten ayeuna urang badé nganggap dina rapat prosedur SETup standar, anu bakal mangpaat pikeun sadayana anu bakal damel sareng SSS.

Ngaropea ssh dina centos 7

Proses konvigurasi mangrupikeun individu pikeun unggal administrator sistem, tapi tetep aya sababaraha item anu gunana pikeun sadaya pangguna. Dina rohangan arahan tulisan ieu, kami bakal ngobrol ngan ukur sanés tentang komponén pangladen, tapi ogé ngeunaan klién, sacara saé sapertos anu nunjukkeun, dina layar anu tangtu dilaksanakeun.

Masang komponén sareng pangladén ngamimitian

Kami parantos neukteuk yén SST standar ditambah dugi ka Centos 7 Daptar perpustakaan sistem, tapi sakapeung pikeun sababaraha alesan komponén anu diperyogikeun aya dina komputer. Dina hal ieu, aranjeunna kedah nambihan, teras aktipkeun operasi server.

  1. Buka "Terminal" sareng ngadaptar di ditu ku Sudo Yum Market Paréntah OnSensh-Server.
  2. Masang server ssh sareng klien dina cento 7 ngaliwatan terminal

  3. Konpirmasi kaaslianana akun superuser ku ngalebetkeun sandi. Catetan yén karakter anu henteu diasupkeun ku cara kieu henteu ditampilkeun dina senar.
  4. Lebetkeun sandi pikeun masang komponén ssh dina centos 7 ngaliwatan terminal

  5. Ngajalankeun cek konfigurasi ku sudo chkconfig sshd dina paréntah.
  6. Paréntah kahiji pikeun ngaktipkeun jasa SSH dina Centos 7

  7. Teras ngajalankeun jasa SSH téa ku netepkeun jasa SSTD.
  8. Tim kadua pikeun ngaktipkeun jasa SSH di Centos 7

  9. Éta ukur tetep mariksa yén palabuhan standar dibuka. Jang ngalampahkeun ieu, pake string Negstulpn-warstulp. Grep: 22.
  10. SSSH SSHOCOL PROSES PROSES DI SOSI 7

Saatos kares pajak paréntah nunjukkeun, anjeun tiasa lokér dina awal konfigurasi. Kami hoyong narik perhatian anjeun ka naon anu maca béwara anu dipidangkeun dina layar salami aktivasina paréntah. Éta tiasa nunjukkeun kajadian kasalahan anu tangtu. Koreksi pas tina sadaya kasalahan anu bakal ngabantosan tindakan salajengna.

Berkas Konfigurasi

Tangtosna, file konfigurasi ngan diedit dina kawijaksanaan admonomi sistem. Nanging, urang hoyong nunjukkeun kumaha ngajalankeun éta modeu teks sareng item naon anu kedah dipedarkeun di tempat anu pangheulana.

  1. Kami ngarawat nganggo Editor Nano, pikeun netepkeun anu Sudo Yum pasang Tim Nano bakal ngabantosan. Kana parantosan pamasangan, ngaluncurkeun file konfigurasi ngalangkungan sudo Nano / jsb / sshd_concigt.
  2. Pindah ka file Kurnigurasi SSH dina Centos 7

  3. Anjeun bakal wawuh sareng sadayana parameter anu sayogi. Sababaraha diantara dimaénan, nyaéta, sateuacan paraméter anu aya tanda #. SALCAT, nyabut simbol ieu, anjeun ngémutan parameter, sareng éta bakal valid. Anjeun tiasa ngarobih palabuhan standar ku ngarobih nilai "port" kanggo sanés. Salaku tambahan, disarankeun pikeun netepkeun protokol kadua nganggo "protokol 2". Maka tingkat kaamanan bakal nambahan.
  4. Ngédit file SShf

  5. Parameter ieu sareng parameter séjén rupa-rupa ngan ukur resep kuncén. Inpormasi anu lengkep ngeunaan unggal aranjeunna tiasa dipendakan dina dokuméntasi SSH resmi. Kana parantos ngédit, simpen parobihan ku mencét kord + O..
  6. File File SShfrite SSH dina Centos 7

  7. Kombinasi CTRL + X bakal ngabantosan pikeun kaluar.
  8. Kaluar tina file konfigurasi sshurasi dina centos 7

  9. Balikan deui jasa ngalangkungan jasa sudo Sshd balikan deui supados parobihan parantos lebet kana kakuatan.
  10. Balikan deui jasa SSH dina Centos 7

  11. Anjeun teras tiasa ngiringan status SSS pikeun mastikeun yén mastikeun yén jalan gawangan jasa SSSD.
  12. SSH PROSES PROSES SSH dina Centos 7

Ngédit file konfigurasi béda seueur parameter, tapi prosés utama nyaéta nambihan sareng ngonpéskeun heula tombol - anu dilakukeun ngagunakeun paréntah khusus, anu urang hoyong nyarios.

Nyiptakeun sapasang konci RSA

Algoritma Cryprografis (singkatan ti panggih, shamir sareng Averhera Pangaturan Sors) dianggo ku jasa SSS kanggo nyiptakeun pasangan kenop. Tindakan sapertos ngawenangkeun maksimal pikeun ngamankeun klien sareng paryar bagian dina sanyawa. Kami kedah nganggo dua ranté kanggo nyiptakeun pasangan kenop.

  1. Pikeun ngamimitian, angkat ka komputer klien sareng lebetkeun SSH-KESSHEN dina konsol.
  2. Nyiptakeun sapasang konci pikeun klien dina utilitas SSH dina centos 7

  3. Sanggeus aktifasi, senar énggal bakal muncul dimana éta bakal dipenta pikeun nangtoskeun jalan pikeun nyimpen konci ieu. Upami anjeun hoyong ninggalkeun Lokasi standar, henteu asupkeun naon waé, tapi kantun pencét tombol Eitél.
  4. Pilih file pikeun maluruh pasangan klien SSh dina Centos 7

  5. Ieu di handap nyiptakeun frasa sandi. Éta bakal mastikeun kaamanan tina login anu henteu sah. Saatos nyiptakeun kecap konci éta bakal diperyogikeun.
  6. Lebetkeun frasa sandi kanggo sapasang kembang SSSH dina Centos 7

  7. Prosedur generasi réngsé. Dina layar anjeun bakal ningali konci sorangan sareng gambar acak anu ditugaskeun ka anjeunna.
  8. Ciptaan suksés tina sapasang konci pikeun utiliti SSH dina centos 7

Upami manium di luhur suksés, konci konci kabuka sareng swasta bakal némbongan, anu bakal dianggo pikeun ngabuktoskeun aku ngabuktoskeun sareng server. Nanging, pikeun ieu, konci kedah dikirim ka server sareng mareuman input ku kecap akses.

Salin konci kabuka ka server

Sakumaha anu disebat di luhur, nyalin konci anu diperyogikeun pikeun oténtikasi anu langkung luhur. Anjeun tiasa ngadamel tindakan sapertos kitu dina salah sahiji tilu cara, anu masing-masing anu paling optimal dina kaayaan anu tangtu. Hayu urang tingali sadayana.

Utiliti SSH-ID-ID

Niron konci kabuka ngaliwatan utiliti SSH-ID-ID anu paling gampang. Nanging, éta cocog ngan ukur ieu seueur alat ieu di komputer. Anjeun kedah resep ngan hiji ngaran lini-copi @ ​​jauh_host, dimana ngaranna @ jauh nyaéta nami host.

Niron konci nganggo utiliti khusus sssh dina centos 7

Upami sambunganna dilakukeun pikeun pertama kalina, dina layar anjeun bakal ningali pesen karakter ieu:

Kaasliannana host '111.111.11.111 (111.111.11.11.111)' Henteu teu karep.

Racing Key ECDSA nyaéta FD: FD: D4: F9: 77: 73: 84: 55: A1: 22: FE:

Naha anjeun badé neraskeun nyambungkeun (leres / henteu)?

Éta nunjukkeun yén server sanés dina daptar sumber anu tiasa dipercaya sareng patarosan éta bakal dipenta naha yakin sambungan salajengna. Pilih pilihan Sumuhun.

Konfirmasi éntri munggaran kana komputer jauh SSHOT di SSTO 7

Leuwih kedah ngalebetkeun sandi tina akun pangladén, sareng dina prosedur nyalin ieu ngalangkungan utiliti anu disebatkeun bakal réngsé.

Kecap aksés input pikeun login jauh dina komputer SSH di SSTO 7

Salin konci kabuka dina ssh

Dina henteuna Utilitas ID-ID-Pinim-PUTT, Kami nyarankeun nganggo kamampuan alat SM SSY IS, tangtosna, anjeun gaduh aksés kana Akun Pangladén. Unloading tombol anu dilakukeun ku sambungan biasa, nyaéta:

  1. Paréntah Uat bakal ngantep anjeun maca sareng langsung nambihan konci pikeun file dina komputer pangladend. Jang ngalampahkeun ieu, cukup ngalebetkeun ucing ~ / .swh / ID_RSA.PUB | SSH USERMAME @ Docot_Host "Mkdir -p ~ / .ssh && ucing >> ~ / .ssh / .sshy" Catetan yén pilihan >> Tambah Konci kanggo tungtung file, sareng henteu nimparkeun éta lengkep. Ku alatan éta, konci anu diwanohkeun tiasa disimpen.
  2. Konci salinan otomatis ngalangkungan sambungan SST dina Cento 7

  3. Nyambung, lebetkeun frasa sandi.
  4. Pilih rohangan nyimpen SSh disalin dina SSHOS 7

  5. Ulah hilap balikan deui server liwat jasa SSTH SSHT pikeun ngapdet daptar konci.

Manualna Manual Ninci

Kadang-kadang aya kaayaan nalika teu mungkin pikeun nganggo utiliti id-log-ans-sami, sareng teu aya aksésna ku kecap akses. Teras inim kabuké sacara manual.

  1. Mimiti, panggihan konci ieu ngaliwatan paréntah ucing anu whuda anu biasa ku ngetik ucing ~ / .ssh / .ssh / idrsa.Pub konsol.
  2. Pilari eusi konci dina terminal ssh dina centos 7

  3. Salin eusina kana file anu misah.
  4. Kenal sareng konci konci kabuka dina ssh 7

  5. Nyambung metode anu saé pikeun komputer anu jarak sareng nyiptakeun MKDir -P ~ / .sshtory. Tim henteu ngalakukeun nanaon upami diréktori parantos aya.
  6. Jieun folder pikeun nyimpen konci ssh kabuka dina centos 7

  7. Tetep kedah ngadamel data ka "file anu otorisasi". Komando echo_ke_kring: ~ / / .ssh / otorisasi anu sah bakal nambihkeun konci pikeun file atanapi bakal nyiptakeun file anu pangheulana upami éta leungit. Daripada "umum_ke_string" anjeun kedah nyelapkeun string anu kantos dicandak ku konci.
  8. Salin konci luar pikeun komputer SSH dina centos 7

Ieu suksés réngsé dina prosedur nyalin kenop utama ieu. Hatur nuhun kana ieu, auténtikasi ka server ayeuna sayogi ku ngalebetkeun Uskame SST @ Docot_host. Nanging, anjeun tiasa nyambungkeun kecap akses anu dielompok liwat kaamanan sapertos kitu.

Pareuman oténtikasi sandi

Pareuman kamampuan pikeun asupkeun kecap konci, ngalangkungan konci, ngajadikeun konéksi jauh sapertos kieu kirang dilindungi. Ku sabab éta, disarankeun pikeun mareuman fitur ieu pikeun nyegah ailéntikasi henteu henteu jelas ti grluders.

  1. Dina server jauh, ngajalankeun file sshffurasi ssh ngaliwatan sudo Nano / jsb / sshd_concup.
  2. Buka file konfigurasi pikeun ngedit ssh di méran 7

  3. Iklas parameter kecap konci sareng ngarobih nilai ka henteu.
  4. Pareuman éntri sandi kanggo SSH di SSHOS 7

  5. Simpen parobihan sareng ngalengkepan pagawéan dina éditor téks.
  6. Simpen parobahan file Konfigurasi SSH di SSTO 7

  7. Parameter anyar bakal tiasa dianggo ngan saatos balikan deui Sudo OftCtl ngabalikkeun deui Ssshd.Scice jasa.
  8. Balikan deui jasa saatos ngarobah konfigurasi ssh dina centos 7

Ieu mangrupikeun tulisan anu nuju anjeun taya dasar konfigurasi dasar tina protokol SSS, angkat. Kami ngarekom pikeun ngulinkeun eusi penerbitana saatos akta paréntah, saprak sakumna ngajéntrékeun kasalahan. Solusi maranéhna milarian di dokuméntasi alat resmi atanapi distribusi Cento.

Maca deui