Itifaki ya SSH hutumiwa kuhakikisha uunganisho salama kwenye kompyuta, ambayo inaruhusu udhibiti wa kijijini sio tu kupitia shell ya mfumo wa uendeshaji, lakini pia kituo cha encrypted. Wakati mwingine watumiaji wa mfumo wa uendeshaji wa Ubuntu wana haja ya kutoa seva ya SSH kwa PC yake kutekeleza malengo yoyote. Kwa hiyo, tunajitolea kujitambulisha na mchakato huu, baada ya kujifunza sio tu utaratibu wa kupakua, lakini pia mazingira ya vigezo kuu.
Weka SSH-server katika Ubuntu.
Vipengele vya SSH vinapatikana kwa kupakuliwa kupitia hifadhi rasmi, kwa hiyo tutazingatia njia hii, ni imara zaidi na ya kuaminika, na pia haifai matatizo kutoka kwa watumiaji wa novice. Tulipiga mchakato mzima kwa hatua kuwa rahisi kwenda kwenye maelekezo. Hebu tuanze tangu mwanzo.Hatua ya 1: Pakua na usakinishe SSH-server.
Kupanua kazi itakuwa kupitia "terminal" kwa kutumia seti kuu ya amri. Huna haja ya ujuzi au ujuzi wa ziada, utapata maelezo ya kina ya kila hatua na amri zote muhimu.
- Tumia console kupitia orodha au kushuka mchanganyiko wa CTRL + Alt + T.
- Mara moja kuanza kupakua faili za seva kutoka kwenye hifadhi rasmi. Ili kufanya hivyo, utahitaji kuingia kwenye SADO APT kufunga OpenSsh-server, na kisha bonyeza kitufe cha kuingia.
- Kwa kuwa tunatumia console ya sudo (kufanya hatua kwa niaba ya Superuser), utahitaji kuingia nenosiri kutoka kwa akaunti yako. Kumbuka kwamba wahusika hawaonyeshwa wakati wa kuingia.
- Utatambuliwa kwa kupakua kiasi fulani cha kumbukumbu, kuthibitisha hatua kwa kuchagua chaguo D.
- Kwa default, mteja amewekwa pamoja na seva, lakini haitakuwa na maana ya kufanya iwezekanavyo, kujaribu kuiweka tena kwa kutumia SADO APT-kupata kufunga OpenSsh-mteja.
Seva ya SSH itapatikana ili kuingiliana na mara moja baada ya kuongeza faili zote kwa mfumo wa uendeshaji, lakini bado inapaswa kusanidi kutoa operesheni sahihi. Tunakushauri kujua hatua zifuatazo.
Hatua ya 2: Uhakikisho wa Serikali.
Kuanza na, hebu tuhakikishe kuwa vigezo vya kawaida vilitumiwa kwa usahihi, na SSH-server hujibu kwa timu kuu na hufanya hivyo kwa usahihi, hivyo unahitaji:
- Tumia console na kujiandikisha huko Sudo Systemctl Wezesha SSHD kuongeza seva kwa AutoLoad ya Ubuntu, ikiwa haikutokea moja kwa moja baada ya ufungaji.
- Ikiwa huna haja ya kuanza chombo pamoja na OS, futa kutoka kwa Autorun kwa kuingia SUDO Systemctl Zima Sshd.
- Sasa angalia jinsi kompyuta ya ndani imeunganishwa. Tumia amri ya SSH Localhost (LocalHost - anwani ya PC yako ya ndani).
- Thibitisha uendelezaji wa uunganisho kwa kuchagua chaguo la Ndiyo.
- Katika kesi ya kupakua mafanikio, utapokea takriban habari kama unaweza kuona katika skrini yafuatayo. Unahitaji kuangalia na kuunganisha kwenye anwani 0.0.0.0, ambayo hufanya kama IP iliyochaguliwa IP kwa default kwa vifaa vingine. Ili kufanya hivyo, ingiza amri inayofaa na bofya Ingiza.
- Kila uhusiano mpya lazima uthibitishwe.
Kama unaweza kuona, amri ya SSH hutumiwa kuunganisha kwenye kompyuta yoyote. Ikiwa una haja ya kuunganisha na kifaa kingine, tu kukimbia terminal na uingie amri katika muundo wa SSH @ ip_adress.
Hatua ya 3: faili ya usanidi wa kuhariri.
Mipangilio yote ya sati ya ssh ya ziada hufanyika kupitia faili maalum ya usanidi kwa kubadilisha safu na maadili. Hatuwezi kuzingatia pointi zote, kwa kuongeza, wengi wao ni mtu binafsi kwa kila mtumiaji, tutaonyesha tu vitendo kuu.
- Itasaidia kwanza salama ya faili ya usanidi ili uweze kuwasiliana nayo au kurejesha hali ya awali ya SSH. Ingiza sudo cp / nk / ssh / sshd_config / ssh / sshd_config / ssh / sshd_config / ssh / sshd_config / ssh / sshd_config / ssh / sshd_config.
- Kisha pili: sudo chmod a-w /etc/sssh/sshd_config.original.
- Kuanzia faili ya mipangilio hufanyika kupitia sudo vi / nk / ssh / sshd_config. Mara baada ya kuingia, itazinduliwa na utaona maudhui yake, kama inavyoonekana kwenye skrini hapa chini.
- Hapa unaweza kubadilisha bandari iliyotumiwa, ambayo ni bora zaidi ya kufanya ili kuhakikisha usalama wa uunganisho, basi kuingia inaweza kuzima kwa niaba ya super (kibaliRootlogin) na uanzishaji kwenye ufunguo (pubkeyauthentication). Baada ya kukamilika kwa uhariri, bonyeza kitufe: (Shift +; juu ya mpangilio wa Kilatini) na kuongeza barua W kuokoa mabadiliko.
- Pato kutoka kwa faili hufanyika kwa njia ile ile, badala yake tu hutumia q.
- Usisahau kuanzisha tena seva kwa kuingia Sudo Systemctl Kuanza upya SSH.
- Baada ya kubadilisha bandari ya kazi, lazima iwe imara katika mteja. Hii imefanywa kwa kubainisha SSH -p 2100 Localhost, ambapo 2100 ni namba ya bandari iliyobadilishwa.
- Ikiwa umeandaliwa na firewall, ni muhimu pia kuchukua nafasi: sudo ufw kuruhusu 2100.
- Utapokea taarifa kwamba sheria zote zimesasishwa.
Una haki ya kujitambulisha na vigezo vingine kwa kusoma nyaraka rasmi. Kuna vidokezo vya kubadilisha vitu vyote ili kusaidia kuamua maadili gani unapaswa kuchagua.
Hatua ya 4: Kuongeza funguo.
Wakati wa kuongeza funguo, SSH inafungua idhini kati ya vifaa viwili bila ya haja ya kuingia nenosiri. Mchakato wa kitambulisho hujengwa chini ya algorithm ya kusoma kwa ufunguo wa siri na wazi.
- Fungua console na uunda ufunguo wa mteja mpya kwa kuingia SSH-Keygen -T DSA, na kisha uwape jina la faili na ueleze nenosiri la upatikanaji yenyewe.
- Baada ya hapo, ufunguo wa umma utaokolewa na picha ya siri itaundwa. Kwenye skrini utaona kuonekana kwake.
- Inabakia tu nakala ya faili iliyoundwa kwenye kompyuta ya pili ili kuzuia uunganisho kupitia nenosiri. Tumia amri ya SSH-Copy-ID kwa jina la mtumiaji @ RemoteHost, ambapo jina la mtumiaji @ Remotehost ni jina la kompyuta ya mbali na anwani yake ya IP.
Inabakia tu kuanzisha upya seva na kuangalia usahihi wa kazi kwa njia ya ufunguo wa wazi na wa siri.
Kwa hili, utaratibu wa ufungaji wa seva ya SSH na mazingira yake ya msingi imekamilika. Ikiwa unaingia amri zote kwa usahihi, haipaswi kuwa na makosa wakati wa kutekeleza kazi. Ikiwa kuna matatizo yoyote ya kuunganisha baada ya kuanzisha, jaribu kuondoa SSH kutoka kwa autoloding ili kutatua tatizo (soma juu yake katika hatua ya 2).