SSH- სერვერის ინსტალაცია Ubuntu- ში

SSH პროტოკოლი გამოიყენება კომპიუტერის უსაფრთხო კავშირის უზრუნველსაყოფად, რომელიც დისტანციური მართვის საშუალებას იძლევა არა მარტო ოპერაციული სისტემის ჭურვი, არამედ დაშიფრული არხის საშუალებით. ზოგჯერ, Ubuntu ოპერაციული სისტემის მომხმარებლებმა უნდა დააყენონ SSH სერვერი მათი კომპიუტერიდან ნებისმიერი მიზნით. აქედან გამომდინარე, ჩვენ ვურთიერთებთ ამ პროცესს დეტალურად გაეცნონ და სწავლობენ არა მარტო ჩატვირთვის პროცედურას, არამედ ძირითად პარამეტრებს.

დააყენეთ SSH- სერვერი Ubuntu- ში

SSH კომპონენტები ხელმისაწვდომია ოფიციალური საცავის საშუალებით, რადგან ჩვენ ვფიქრობთ, რომ ეს მეთოდი, ყველაზე სტაბილური და საიმედოა და არ ახდენს სიახლეს სირთულეებს ახალი მომხმარებლებისათვის. ჩვენ მთელი პროცესი გადავწყვიტეთ ნაბიჯები, რათა გაგიადვილოთ ინსტრუქციების ნავიგაცია. დავიწყოთ დასაწყისიდან.

ნაბიჯი 1: ჩამოტვირთეთ და დააინსტალირეთ SSH- სერვერი

შეასრულოს დავალება "ტერმინალი" გამოყენებით ძირითადი ბრძანება კომპლექტი. საჭირო არ არის დამატებითი ცოდნა ან უნარები, მიიღებთ დეტალურ აღწერას თითოეული ქმედების შესახებ და ყველა საჭირო ბრძანებას.

  1. კონსოლი გაუშვით მენიუში ან გამართავს კომბინაციას Ctrl + Alt + T.
  2. დაუყოვნებლივ დაიწყე სერვერის ფაილების ჩამოტვირთვის ოფიციალური საცავიდან. ამისათვის შეიყვანეთsudo apt install openssh-serverდა დააჭირეთ ღილაკს გასაღები შეიყვანეთ.
  3. მას შემდეგ, რაც ჩვენ ვიყენებთ პრეფიქსი სუდო (Superuser- ის სახელით მოქმედება), თქვენს ანგარიშზე პაროლი უნდა შეიტანოთ. გაითვალისწინეთ, რომ ასოები არ გამოჩნდება შესვლისას.
  4. თქვენ შეტყობინებას მიიღებთ გარკვეული არქივების ჩამოტვირთვის შესახებ, დადასტურების შემთხვევაში დაადასტურეთ ვარიანტი .
  5. ჩვეულებრივ, კლიენტი დამონტაჟებულია სერვერთან, მაგრამ ეს არ იქნება ზედმეტი იმის დასადგენად, რომ ის ისარგებლებsudo apt-get install openssh-client.

SSH სერვერი ხელმისაწვდომი იქნება მასთან ურთიერთქმედება ოპერაციულ სისტემაში ყველა ფაილების წარმატებით დასრულებისთანავე, მაგრამ ასევე უნდა იყოს კონფიგურირებული სწორი ოპერაციის უზრუნველსაყოფად. ჩვენ გირჩევთ გაეცნოთ შემდეგ ნაბიჯებს.

ნაბიჯი 2: სერვერის ოპერაციის შემოწმება

პირველ რიგში, დავრწმუნდეთ, რომ სტანდარტული პარამეტრები სწორად იქნა გამოყენებული, და SSH- სერვერი პასუხობს ძირითად ბრძანებებს და ახორციელებს მათ სწორად, ასე რომ თქვენ უნდა:

  1. დაიწყე კონსოლი და დარეგისტრირდით იქsudo systemctl საშუალებას sshd, დაამატეთ სერვერს Ubuntu- ს გაშვება, თუ ეს მოხდება ავტომატურად ინსტალაციის შემდეგ.
  2. თუ თქვენ არ გჭირდებათ ინსტრუმენტი, რომ დაიწყოთ OS, ამოიღეთ იგი autorun- ით აკრეფითsudo systemctl გამორთვა sshd.
  3. ახლა მოდით შევამოწმოთ, თუ როგორ ხდება კავშირი ადგილობრივი კომპიუტერისთვის. მიმართვა ბრძანებაssh localhost(ლოგოსტი - თქვენი ადგილობრივი კომპიუტერის მისამართი).
  4. დაადასტურეთ კავშირის გაგრძელება შერჩევით დიახ.
  5. წარმატებული ჩამოტვირთვის შემთხვევაში, თქვენ მიიღებთ მსგავსი რამეს, როგორც ხედავთ შემდეგ ეკრანს. შეამოწმეთ მისამართი დაკავშირების საჭიროებაზე0.0.0.0, რომელიც მოქმედებს, როგორც არჩეული ნაგულისხმევი ქსელის IP სხვა მოწყობილობებისთვის. ამისათვის შეიყვანეთ შესაბამისი ბრძანება და დააჭირეთ ღილაკს შეიყვანეთ.
  6. ყოველ ახალ კავშირს, თქვენ უნდა დაადასტუროთ იგი.

როგორც ხედავთ, ssh ბრძანება გამოიყენება ნებისმიერი კომპიუტერის დასაკავშირებლად. თუ საჭიროა სხვა მოწყობილობასთან დაკავშირება, უბრალოდ დაიწყე ტერმინალი და შევა ბრძანება ფორმატშიssh მომხმარებლის სახელი @ ip_address.

ნაბიჯი 3: რედაქტირება კონფიგურაციის ფაილი

ყველა დამატებითი პარამეტრი SSH პროტოკოლისთვის ხორციელდება სპეციალური კონფიგურაციის ფაილის მეშვეობით სორტირებისა და ღირებულებების შეცვლით. ჩვენ ყველაფერს გავაკეთებთ ფოკუსირებაზე, უფრო მეტიც, თითოეული მათგანი აბსოლუტურად ინდივიდუალურია, ჩვენ მხოლოდ ძირითად ქმედებებს ვაჩვენებთ.

  1. უპირველეს ყოვლისა, შეინახეთ სარეზერვო ასლი კონფიგურაციის ფაილზე, რათა ისარგებლოს ან მოხდეს ორიგინალური SSH მდგომარეობის აღდგენა. კონსოლში ჩაწერეთ ბრძანებაsudo cp / etc / ssh / sshd_config /etc/ssh/sshd_config.original.
  2. შემდეგ მეორე:sudo chmod a-w /etc/ssh/sshd_config.original.
  3. კონფიგურაციის ფაილის გაშვება ხორციელდებაsudo vi / etc / ssh / sshd_config. შეყვანის შემდეგ დაუყოვნებლივ დაიწყება და დაინახავთ მის შინაარსს, როგორც ნაჩვენებია ქვემოთ მოცემულ ეკრანზე.
  4. აქ თქვენ შეგიძლიათ შეცვალოთ გამოყენებული პორტი, რომელიც ყოველთვის უკეთესია იმისათვის, რომ უზრუნველყოს კავშირის უსაფრთხოება, მაშინ შესვლისას სუპერვიზორის სახელით (PermitRootLogin) შეიძლება გამორთული და ძირითადი აქტივაცია ჩართულია (PubkeyAuthentication). რედაქტირების დასრულების შემდეგ დააჭირეთ ღილაკს : (Shift +; ლათინური კლავიატურის განლაგება) და დაამატე წერილიwცვლილებების შენახვა.
  5. ფაილის გასასვლელად იგივე ხორციელდება, მხოლოდ ამის ნაცვლადwგამოიყენება.
  6. დამახსოვრება გადატვირთეთ სერვერზე აკრეფითsudo systemctl restart ssh.
  7. აქტიური პორტის შეცვლის შემდეგ, თქვენ უნდა დააფიქსიროთ იგი კლიენტში. ეს ხდება სპეციფიკაციითssh -p 2100 ლოკალურისადაც 2100 - შეცვლილი პორტის ნომერი.
  8. თუ თქვენ გაქვთ firewall configured, ჩანაცვლება ასევე საჭიროა:sudo ufw იძლევა 2100.
  9. თქვენ მიიღებთ შეტყობინებას, რომ ყველა წესი განახლდა.

თქვენ შეგიძლიათ თავისუფლად გაეცნოთ სხვა პარამეტრებს ოფიციალური დოკუმენტაციის წაკითხვით. არსებობს რჩევები შეცვლის ყველა ელემენტი, რათა დადგინდეს რომელი ღირებულებები უნდა პირადად აირჩიოს.

ნაბიჯი 4: დამატება ღილაკები

როდესაც SSH გასაღებების დასამატებლად, ავტორიზაცია ორ აპარატს შორის ხსნის პაროლის წინასწარ შესვლის გარეშე. იდენტიფიკაციის პროცესი გადაკეთებულია საიდუმლო და საჯარო გასაღების კითხვის ალგორითმის ქვეშ.

  1. გახსენით კონსოლი და შექმენით ახალი კლიენტის გასაღები აკრეფითssh-keygen -t dsaდა შემდეგ მიანიჭეთ სახელი ფაილის და მიუთითეთ პაროლი დაშვებისთვის.
  2. ამის შემდეგ, საჯარო გასაღები გადაარჩინა და შეიქმნება საიდუმლო იმიჯი. ეკრანზე ნახავთ მის გარეგნს.
  3. ეს მხოლოდ რჩება მხოლოდ შეიქმნას შექმნილი ფაილი მეორე კომპიუტერში, რათა გათიშოს კავშირი პაროლის საშუალებით. გამოიყენეთ ბრძანებაssh-copy-id მომხმარებლის სახელი @ remotehostსადაც username @ remotehost - დისტანციური კომპიუტერის სახელი და მისი IP მისამართი.

ის რჩება მხოლოდ სერვერის გადატვირთვაზე და გადაამოწმეთ, რომ სწორად მუშაობს საჯარო და კერძო გასაღები.

ეს ასრულებს SSH სერვერის და მისი ძირითადი კონფიგურაციის ინსტალაციას. თუ ყველა ბრძანებას სწორად შეიყვანთ, დავა არ უნდა მოხდეს შეცდომის შესრულების დროს. კონფიგურაციის შემდეგ კავშირის ნებისმიერი პრობლემის შემთხვევაში, სცშ-ის ამოშლის მცდელობისთვის ავტომატურად გადატვირთეთ (წაიკითხეთ ამის შესახებ ნაბიჯი 2).