Инсталирајте го SSH-серверот во Ubuntu

Pin
Send
Share
Send

Протоколот SSH се користи за да се обезбеди сигурна врска со компјутер, кој овозможува далечински управувач не само преку школка на оперативниот систем, туку и преку шифриран канал. Понекогаш корисниците на оперативниот систем Ubuntu имаат потреба да ставаат SSH-сервер на нивниот компјутер за која било цел. Затоа, предлагаме детално да се запознаете со овој процес, проучувајќи ја не само постапката за вчитување, туку и конфигурацијата на главните параметри.

Инсталирајте го SSH-серверот во Ubuntu

Компонентите на SSH се достапни за преземање преку официјалното складиште, затоа што ќе разгледаме токму таков метод, тој е најстабилен и сигурен, а исто така не предизвикува тешкотии за почетниците корисници. Целиот процес го поделивме на чекори, така што ќе ви биде полесно да пребарувате во упатствата. Да почнеме од самиот почеток.

Чекор 1: Преземете и инсталирајте го SSH-серверот

Ние ќе ја извршиме задачата преку „Терминал“ користејќи го основниот сет на команди. Не треба да имате дополнителни знаења или вештини, ќе добиете детален опис на секоја акција и сите потребни команди.

  1. Стартувајте ја конзолата преку менито или држете ја комбинацијата Ctrl + Alt + T.
  2. Веднаш започнете со преземање на серверни датотеки од официјалното складиште. За да го направите ова, внесетеsudo apt install installshash-serverи потоа притиснете го копчето Внесете.
  3. Бидејќи го користиме префиксот судо (изведување на акција во име на супер корисникот), ќе треба да ја внесете лозинката за вашата сметка. Забележете дека знаците не се прикажани за време на внесувањето.
  4. Willе бидете известени за преземање на одреден обем на архиви, потврдете ја акцијата со избирање Д.
  5. Стандардно, клиентот е инсталиран со серверот, но нема да биде излишно да се потврди неговото присуство со обид да го инсталирате повторно со употреба наsudo apt-get install opensh-клиент.

Серверот SSH ќе биде достапен за интеракција со него веднаш по успешното додавање на сите датотеки во оперативниот систем, но сепак треба да се конфигурира за да се обезбеди правилна работа. Препорачуваме да се запознаете со следните чекори.

Чекор 2: Потврдете ја операцијата на серверот

Прво, да се осигураме дека стандардните параметри се применуваат правилно, а SSH-серверот реагира на основните команди и ги извршува правилно, така што треба:

  1. Стартувајте ја конзолата и напишете тамуsudo systemctl овозможи sshdда го додадете серверот во стартувањето на Ubuntu ако тоа не се случи автоматски по инсталацијата.
  2. Ако не ви е потребна алатка за да започнете со оперативниот систем, отстранете ја од autorun со внесувањеsudo systemctl оневозможи sshd.
  3. Сега ајде да провериме како се прави врската со локалниот компјутер. Примени командаssh localhost(локал е адреса на вашиот локален компјутер).
  4. Потврдете ја продолжената врска со избирање да.
  5. Во случај на успешно преземање, ќе добиете приближно исти информации како што гледате на следниов екран. Проверете ја неопходната и поврзаноста со адресата0.0.0.0, кој делува како избрана стандардна мрежна IP-ка за други уреди. За да го направите ова, внесете ја соодветната команда и кликнете на Внесете.
  6. Со секоја нова врска, ќе биде неопходно да се потврди.

Како што можете да видите, командата ssh се користи за да се поврзете со кој било компјутер. Ако треба да се поврзете на друг уред, само стартувајте го терминалот и внесете ја командата во форматssh корисничко име @ ip_address.

Чекор 3: Уредување на датотеката за конфигурација

Сите дополнителни поставки на протоколот SSH се извршуваат преку специјална датотека за конфигурација со промена на линиите и вредностите. Ние нема да се фокусираме на сите точки, згора на тоа, повеќето од нив се чисто индивидуални за секој корисник, ние само ќе ги покажеме главните активности.

  1. Прво на сите, зачувајте резервна копија на датотеката за конфигурација, така што во случај на нешто можете да пристапите до неа или да ја вратите почетната состојба на SSH. Залепете ја командата во конзолатаsudo cp / etc / ssh / sshd_config /etc/ssh/sshd_config.original.
  2. Потоа второто:sudo chmod a-w /etc/ssh/sshd_config.original.
  3. Датотеката за поставки е лансирана прекуsudo vi / etc / ssh / sshd_config. Веднаш по влегувањето во истата, таа ќе биде лансирана и ќе ги видите нејзините содржини, како што е прикажано на екранот подолу.
  4. Овде можете да ја смените употребената порта, која секогаш е најдобро да се направи за да се обезбеди безбедноста на врската, а потоа да се најавите во име на супер-серверот (PermitRootLogin) може да се оневозможи и да се овозможи активирање со копче (PubkeyAuthentication). По завршувањето на уредувањето, притиснете го копчето : (Shift + на латински распоред) и додадете ја букватаwза зачувување на промените.
  5. Излегувањето од датотека се врши на ист начин, но наместоwсе користиq.
  6. Запомнете да го рестартирате серверот со внесувањеsudo systemctl рестартирај ssh.
  7. Откако ќе ја смените активната порта, треба да ја поправите кај клиентот. Ова е направено со прецизирањеssh-p 2100 локален хосткаде 2100 - број на заменетата порта.
  8. Ако имате конфигуриран заштитен ид, тој исто така бара замена:sudo ufw дозволи 2100 година.
  9. Willе добиете известување дека сите правила се ажурирани.

Можете да се запознаете со останатите параметри со читање на официјалната документација. Постојат совети за промена на сите артикли за да се утврди кои вредности треба да ги изберете лично.

Чекор 4: Додавање клучеви

Кога се додаваат копчињата SSH, овластувањето помеѓу два уреди се отвора без потреба од лозинка. Процесот на идентификација е повторно изграден под алгоритмот за читање на тајниот и јавниот клуч.

  1. Отворете ја конзолата и создадете нов клиентски клуч со внесувањеssh-keygen-t dsa, а потоа именувајте ја датотеката и наведете ја лозинката за пристап.
  2. После тоа, јавниот клуч ќе биде зачуван и ќе се создаде тајна слика. На екранот ќе го видите неговиот поглед.
  3. Останува само да ја копирате креираната датотека на втор компјутер за да ја исклучите врската преку лозинка. Користете командаIDIVIDI: ssh-copy-id корисничко име @ далечински управувачкаде корисничко име @ оддалечено - Име на далечинскиот компјутер и неговата IP адреса.

Останува само да го рестартирате серверот и да ја проверите нејзината правилна работа преку јавните и тајните клучеви.

Ова ја комплетира инсталацијата на SSH-серверот и нејзината основна конфигурација. Ако ги внесете правилно сите команди, не треба да се појавуваат грешки за време на задачата. Во случај на какви било проблеми со конекцијата по конфигурацијата, обидете се да го отстраните SSH од стартување за да го решите проблемот (прочитајте го за тоа Чекор 2).

Pin
Send
Share
Send