Pasang SSH-server dina Ubuntu

Pin
Send
Share
Send

Protokol SSH digunakeun pikeun nyayogikeun sambungan anu aman ka komputer, anu ngamungkinkeun kadali jarak jauh henteu ngan ukur cangkang sistem operasi, tapi ogé ngalangkungan saluran énkripsi. Kadang-kadang pangguna sistem operasi Ubuntu gaduh peryogi nempatkeun server SSH dina PC maranéhna pikeun tujuan naon. Kukituna, kami nyarankeun yén anjeun familiarize diri kalayan prosés ieu sacara jéntré, nalika diajar henteu ngan ukur prosedur beban, tapi ogé konfigurasi parameter utami.

Pasang SSH-server dina Ubuntu

Komponén SSH sayogi diunduh ngalangkungan halaman resmi resmi, sabab kami bakal nganggap modél sapertos kitu, éta paling stabil sareng dipercaya, sareng ogé henteu nyababkeun kasusah kanggo pangguna novél. Urang ngabagi sadayana prosés kana léngkah-léngkah, supados langkung gampang pikeun anjeun pikeun némbalan petunjukna. Hayu urang mimitian ti mimiti.

Lengkah 1: Ngundeur sareng pasang SSH-server

Urang bakal ngalaksanakeun tugas ngalangkungan "Terminal" nganggo parangkat dasar paréntah. Anjeun henteu kedah ngagaduhan pangaweruh atanapi kaahlian tambahan, anjeun bakal nampa katerangan rinci unggal tindakan sareng sadaya paréntah anu diperyogikeun.

  1. Ngajalankeun konsol anu aya dina ménu atanapi nyayogikeun kombinasi Ctrl + Alt + T.
  2. Langsung ngamimitian undeuran file pangladén tina édisi resmi. Jang ngalampahkeun ieu, lebetkeunsudo apt install buka-serverteras pencét konci Lebetkeun.
  3. Kusabab urang nganggo awalan sudo (ngalaksanakeun tindakan atas nama superuser), anjeun kedah ngalebetkeun sandi kanggo akun anjeun. Catet yén karakter henteu ditingalkeun nalika input.
  4. Anjeun bakal dibere beja tentang undeuran volume arsip, pastikeun tindakan ku milih D.
  5. Sacara standar, klien dipasang sareng sérver, tapi éta moal superfluous pikeun pariksa ayana ku nyobian masang deuisudo apt-pasang install opensh-client.

Server SSH bakal sayogi pikeun interaksi sareng engké saatos nambihan anu suksés sadaya file kana sistem operasi, tapi éta masih perlu dikonfigurasi pikeun mastikeun operasi anu leres. Kami nyarankeun yén anjeun familiarize diri kalayan léngkah-léngkah ieu.

Lengkah 2: Verifikasi Operasi Server

Mimiti, pastikeun yén parameter standar diterapkeun kalayan leres, sareng SSH-server ngabales paréntah dasar sareng ngalaksanakeunana leres, ku kituna anjeun kedah:

  1. Ngajalankeun konsol sareng nyerat didinyasudo systemctl ngaktifkeun sshdpikeun nambihan server kana ngamimitian Ubuntu upami ieu henteu kajadian otomatis saatos instalasi.
  2. Upami anjeun henteu peryogi alat pikeun mimitian nganggo OS, piceun tina autorun ku ngalebetkeunsudo systemctl nganonaktipkeun sshd.
  3. Ayeuna cék kumaha sambunganna ka komputer lokal didamel. Larapkeun paréntahssh lokalhost(localhost nyaéta alamat PC lokal anjeun).
  4. Konpirmasi sambungan terus ku milih nuhun.
  5. Dina kasus undeuran anu suksés, anjeun bakal nampa kira-kira inpormasi anu sami sapertos anu anjeun tingali dina screenshot ieu. Parios perlu sareng sambungan ka alamat0.0.0.0, anu bertindak salaku jaringan standar IP anu dipilih pikeun alat anu sanés. Jang ngalampahkeun ieu, lebetkeun paréntah anu luyu sareng pencét Lebetkeun.
  6. Sareng unggal sambungan anyar, bakal diperyogikeun pikeun mastikeun.

Sakumaha anjeun tiasa tingali, paréntah ssh dianggo pikeun nyambung ka komputer. Upami anjeun kedah nyambung ka alat anu sanés, ukur mimitian terminal sareng lebetkeun paréntah dina pormatnami ssh @ ip_address.

Lengkah 3: Ngédit file konfigurasi

Sadaya setélan protokol SSH tambahan dilakukeun ngaliwatan file konfigurasi khusus ku cara ngarobah garis sareng nilai. Kami moal fokus kana sadaya poin, salian ti éta, kalolobaanana murni pikeun unggal pangguna, kami ngan ukur bakal nunjukkeun tindakan utama.

  1. Mimiti, simpen salinan cadangan file konfigurasi supados bisi aya anu anjeun tiasa ngakses atanapi malikeun kaayaan awal SSH. Témpélkeun paréntah kana konsolsudo cp / jsb / ssh / sshd_config /etc/ssh/sshd_config.original.
  2. Teras kadua:sudo chmod a-w /etc/ssh/sshd_config.original.
  3. File setelan diluncurkeunsudo vi / jsb / ssh / sshd_config. Langsung saatos ngetik, éta bakal diluncurkeun sareng anjeun bakal ningali eusina, sapertos dipidangkeun dina screenshot di handap.
  4. Di dieu anjeun tiasa ngarobih palabuhan anu dianggo, anu sok dilakukeun pikeun mastikeun kaamanan sambungan, teras login atas nama superuser (PermitRootlogin) tiasa dinonaktipkeun sareng diaktipkeun ku tombol (PubkeyAuthentication) diaktipkeun. Kana parantos éditan, pencét tombol : (Shift + dina perenah Latin) sareng nambihan hurupwngahemat parobihan.
  5. Exiting file dilakukeun dina cara anu sami, tapi tibatanwdianggoq.
  6. Inget pikeun balikan deui server ku ngetiksudo systemctl balikan deui ssh.
  7. Saatos ngarobih palabuhan anu aktip, anjeun kedah ngalereskeun éta palanggan. Hal ieu dilakukeun ku nangtukeunssh -p 2100 localhostdi mana 2100 - jumlah palabuhan diganti.
  8. Upami anjeun ngagaduhan konpigurasi firewall, éta ogé kedah ngagantian:sudo ufw ngawenangkeun 2100.
  9. Anjeun bakal nampi iber yén sadaya aturan parantos diapdét.

Anjeun tiasa familiarize diri sareng parameter sesa ku maca dokuméntasi resmi. Aya tips pikeun ngarobih sadaya item pikeun ngabantosan nilai mana anu anjeun kedah pilih sacara pribadi.

Léngkah 4: Nambahkeun Konci

Nalika konci SSH ditambahkeun, otorisasi antara dua alat dibuka tanpa peryogi sandi. Proses idéntifikasi diwangun deui dina algoritma pikeun maca rusiah sareng konci umum.

  1. Buka konsol na jieun konci klien anyar ku ngalebetkeunssh-keygen -t dsa, teras nami file sareng tuliskeun sandi kanggo aksés.
  2. Saatos éta, konci umum bakal disimpen sareng gambar rusiah bakal diciptakeun. Dina layar anjeun tiasa ningali pandanganna.
  3. Éta tetep ukur pikeun nyalin file anu diciptakeun kana komputer anu kadua pikeun ngaleupaskeun sambungan liwat sandi. Anggo paréntahnassh-copy-id landihan @ jarak jauhdi mana username @ remotehost - Ngaran komputer jauh sareng alamat IP na.

Éta tetep ngan ukur balikan deui server sareng pariksa operasi leresna ngalangkungan umum sareng konci rusiah.

Ieu ngalengkepan pamasangan server SSH sareng konpigurasi dasar na. Upami anjeun parantos nuliskeun sagala paréntah kalayan leres, henteu aya kasalahan anu kedah dilaksanakeun nalika tugasna. Dina hal naon masalah sambungan saatos konfigurasi, cobian ngaleungitkeun SSH tina ngamimitian pikeun méréskeun masalahna (baca ngeunaan éta Léngkah 2).

Pin
Send
Share
Send