SSH-серверін Ubuntu-да орнату

SSH протоколы компьютерге қауіпсіз қосылуды қамтамасыз етеді, ол қашықтан басқаруды операциялық жүйе арқылы ғана емес, шифрланған арна арқылы да береді. Кейде Ubuntu операциялық жүйесінің пайдаланушылары кез-келген мақсатта өздерінің компьютерінде SSH серверін орнатуды қажет етеді. Сондықтан жүктемені ғана емес, сонымен қатар негізгі параметрлерді зерттегендіктен, осы үдеріспен толығырақ танысуды ұсынамыз.

SSH-серверін Ubuntu-те орнатыңыз

SSH компоненттері ресми репозиторий арқылы жүктеуге болады, себебі біз осындай әдісті қарастырамыз, ол ең тұрақты және сенімді және жаңа пайдаланушыларға қиындық тудырмайды. Нұсқаулықтарды шарлауға көмектесу үшін бүкіл процесті қадамдарға келтірдік. Басынан бастап бастаймыз.

1-қадам: SSH-серверін жүктеу және орнату

Тапсырманы орындау арқылы өтетін болады «Терминал» негізгі командалық жиынын пайдалану. Қосымша білім мен дағдыларға ие болудың қажеті жоқ, әр іс-әрекеттің толық сипаттамасын және барлық қажетті командаларды аласыз.

  1. Консолды мәзір арқылы немесе комбинацияны ұстап тұрыңыз Ctrl + Alt + T.
  2. Ресми репозиторийден сервер файлдарын жүктей бастаңыз. Мұны істеу үшін енгізіңізsudo apt орнату openssh-серверсодан кейін пернені басыңыз Кіру.
  3. Біз префиксті қолданатындықтан sudo (суперқұжаттың атынан әрекетті орындау), есептік жазбаңызға пароль енгізу керек. Енгізген кезде таңбалар көрінбейтінін ескеріңіз.
  4. Сізге мұрағаттың белгілі бір мөлшерін қотару туралы хабарлама беріледі, опцияны таңдау арқылы әрекетті растаңыз D.
  5. Әдепкі бойынша, клиент сервермен орнатылады, бірақ оны оны қайта орнату арқылы қол жетімді екеніне көз жеткізу үшін артық болмайдыsudo apt-get орнату openssh-client.

SSH сервері барлық файлдарды амалдық жүйеге сәтті қосқаннан кейін бірден әрекет ету үшін қол жетімді болады, бірақ ол дұрыс жұмыс істеуін қамтамасыз ету үшін теңшелуі керек. Келесі қадамдармен таныстыруды ұсынамыз.

2-қадам: Сервердің жұмысын тексеріңіз

Алдымен, стандартты параметрлердің дұрыс қолданылғанына көз жеткізіңіз және SSH-сервер негізгі командаларға жауап береді және оларды дұрыс орындады, сондықтан сізге қажет:

  1. Консольді іске қосыңыз және онда тіркеліңізsudo systemctl sshd мүмкіндігін қосады, Ubuntu-ны іске қосу үшін серверді қосуға болады, егер кенеттен бұл орнатудан кейін автоматты түрде болмаса.
  2. Егер сіз ОЖ-мен басталатын құралды қажет етпесеңіз, оны авторландырудан шығарыңызsudo systemctl өшіру sshd.
  3. Енді жергілікті компьютерге қосылуды қалай тексеріп көрейік. Команданы қолданыңызssh localhost(localhost - жергілікті компьютеріңіздің мекен-жайы).
  4. Таңдау арқылы қосылымның жалғасуын растаңыз иә.
  5. Сәтті жүктеу жағдайында келесі скриншотта көретін сияқты, сіз осындай нәрсе аласыз. Мекенжайға қосылу қажеттілігін тексеріңіз0.0.0.0, ол басқа құрылғылар үшін таңдалған әдепкі IP желісі ретінде әрекет етеді. Ол үшін тиісті пәрменді енгізіп, нұқыңыз Кіру.
  6. Әрбір жаңа байланыс арқылы сіз оны растауыңыз керек.

Көріп отырғаныңыздай, ssh пәрмені кез келген компьютерге қосылу үшін пайдаланылады. Егер сіз басқа құрылғымен байланысу қажет болса, терминалды іске қосыңыз және пішімді пішімде енгізіңізssh username @ ip_address.

3-қадам: конфигурация файлын өңдеңіз

SSH хаттамасының барлық қосымша параметрлері жолдар мен мәндерді өзгерту арқылы арнайы конфигурация файлы арқылы жасалады. Біз барлық ұстанымдарға назар аудармаймыз, сонымен бірге, олардың көпшілігі әр пайдаланушы үшін таза, біз тек негізгі әрекеттерді көрсетеміз.

  1. Ең алдымен, конфигурация файлының сақтық көшірмесін сақтап, оған қол жеткізу немесе түпнұсқалық SSH күйін қалпына келтіру үшін сақтап қойыңыз. Консольде пәрменді енгізіңізsudo cp / etc / ssh / sshd_config /etc/ssh/sshd_config.original.
  2. Екіншіден:sudo chmod a-w /etc/ssh/sshd_config.original.
  3. Конфигурация файлын іске қосу арқылы жасаладыsudo vi / etc / ssh / sshd_config. Енгізілгеннен кейін дереу іске қосылады және төмендегі скриншотта көрсетілгендей оның мазмұнын көресіз.
  4. Мұнда пайдаланылатын портты өзгертуге болады, ол қосылымның қауіпсіздігін қамтамасыз ету үшін әрдайым жақсырақ болады, содан кейін суперқұжаттың (PermitRootLogin) атынан кіруді өшіруге болады және негізгі активтендіру қосылады (PubkeyAuthentication). Өңдеу аяқталғаннан кейін пернені басыңыз : (Shift +; латын тіліндегі пернетақта жаймасы) және хат жазыңызwөзгерістерді сақтау.
  5. Файлдан шығу бірдей жолмен ғана орындаладыwпайдаланыладыq.
  6. Серверді теру арқылы қайта іске қосуды ұмытпаңызsudo systemctl қайта іске қосу ssh.
  7. Белсенді портты өзгерткеннен кейін оны клиентте түзету қажет. Мұны көрсету арқылы жасаладыssh -p 2100 localhostмұнда 2100 - Ауыстырылған порттың нөмірі.
  8. Егер сізде брандмауэр конфигурацияланған болса, ауыстыру қажет:sudo ufw 2100 мүмкіндік береді.
  9. Барлық ережелердің жаңартылғандығы туралы хабарландыру аласыз.

Сіз басқа параметрлермен таныса аласыз, ресми құжаттаманы оқып білесіз. Өзіңіз таңдаған құндылықтарды анықтауға көмектесу үшін барлық элементтерді өзгерту бойынша кеңестер бар.

4-қадам: Кілттерді қосу

SSH пернелерін қосқанда, авторизация екі құрылғы арасында құпия сөзді алдын ала енгізудің қажеті жоқ ашылады. Сәйкестендіру процесі құпия және ашық кілтті оқудың алгоритмі негізінде қайта жасалады.

  1. Консольді ашып, теру арқылы жаңа клиент кілті жасаңызssh-keygen -t dsaсодан кейін файлға ат беріп, кіруге арналған құпия сөзді көрсетіңіз.
  2. Осыдан кейін ашық кілт сақталады және жасырын бейне жасалады. Экранда сіз оның көрінісін көресіз.
  3. Құпия сөз арқылы қосылымды ажырату үшін құрылған файлды екінші компьютерге көшіру ғана қалады. Пәрменді пайдаланыңызssh-copy-id пайдаланушы @ remotehostмұнда Пайдаланушы аты @ remotehost - қашықтағы компьютердің атауы және оның IP-мекен-жайы.

Серверді қайта іске қосу және оның қоғамдық және жеке кілт арқылы дұрыс жұмыс істейтінін тексеру.

Бұл SSH серверін және оның негізгі конфигурациясын орнатуды аяқтайды. Барлық пәрмендерді дұрыс енгізсеңіз, тапсырманы орындау барысында ешқандай қате болмауы керек. Орнатқаннан кейін қосылу кезінде қандай да бір проблемалар туындаған жағдайда, мәселені шешу үшін автокөліктен SSH-ны жоюға тырысыңыз (бұл туралы оқыңыз 2-қадам).