Ubuntu жылы SSH-Server орнотуу

SSH протокол гана иштөө системасы катмары аркылуу эмес, алыскы контролдоого мүмкүндүк берет отуруп, коопсуз байланыш үчүн колдонулат, бирок, ИП канал. Кээде системасы Ubuntu иштеп колдонуучулар SSH-Server боюнча бардык максаттарды ишке ашыруу үчүн сиздин PC үчүн зарылдыгы келип чыгат. Ошондуктан, биз бир гана жүктөө тартибин, ошондой эле негизги орнотууларды эмес, изилдөө аркылуу бул жараянды толук карап беришет.

Ubuntu жылы SSH-Server орнотуу

SSH компоненттери, биз бул ыкманы карап, анткени расмий дүкөнү аркылуу жүктөп алуу үчүн жеткиликтүү болот, ал абдан туруктуу жана ишенимдүү болуп саналат, жана башталгыч колдонуучулар үчүн кыйынчылык алып келбейт. бүт жараян, ал жөнөкөй көрсөтмөлөрдү чабыттай үчүн кадамдар бөлүндү. Биз башынан болсун.

1-кадам: Жүктөп алуу жана SSH-Server орнотуу

тапшырманы аткаруу аркылуу болот "Терминал" буйрук негизги топтомун колдонуу. кошумча билим жана көндүмдөр керек эмес болсо да, ар бир иш-аракет, жана керектүү бардык буйруктарын толук сүрөттөмөсүн берет.

  1. консолу Баштоо менюсу же бир айкалышын түшүп кармап Ctrl + Alt + T.
  2. Ошол замат расмий кампасы жүктөп Server материалдары башталат. Бул кирүүгө муктажSudo ап OpenSSH-Server орнотууАнан кнопкасын басып кирүү.
  3. Биз консолун колдонуп жаткан-жылдан бери Sudo (Тамыры катары иш-аракеттерди аткаруу), сиз каттоо паролду киргизүүгө керек болот. Терип белгилер көрсөтүлгөн эмес, деп белгилешет.
  4. Сиз дептердин бир сумманы жүктөө кабардар кылынат, тандоо менен иш-аракет ырастоо D.
  5. Алыдын ала, кардар менен ортосунда орнотулган, бирок кайра аны орнотуу үчүн аракет кылып, аны жеткиликтүү камсыз кылуу үчүн жазабызды болушу мүмкүн эмес деп жататSudo ап-ала OpenSSH-кардар орнотуу.

SSH-Server дароо иш тутумунун бардык делолорун ийгиликтүү Мындан кийин, аны менен өз ара ачык болуп калат, бирок ал дагы талаптагыдай иштешин камсыз кылуу үчүн орнотуу керек. Биз сиз төмөнкү аракеттерди аткаруу менен таанышып чыгууну сунуш кылабыз.

2-кадам: Server текшерүү

баштоо үчүн, сизди керек, ошондуктан демейки жөндөөлөрү, тийиштүү түрдө, аларды туура жана SSH-Server негизги буйрук жооп жана ишке колдонулган кам көрөлү:

  1. консолун баштоо жана аны минипSudo sshd иштетүү systemctlболсо, бир заматта бүт орнотулгандан кийин дароо эле боло бербейт, Ubuntu ишке киргизүү үчүн Server кошуу үчүн.
  2. Эгер ал курал OS менен башталган жок болсо, кирип башталганда, аны алып салууSudo systemctl өчүрүү sshd.
  3. Эми сиз жергиликтүү ЭЭМ үчүн байланыштырып жатканын карап көрөлү. буйругун колдонууSSH көрүү .xrf(көрүү .xrf - жергиликтүү ЖК дареги).
  4. тандоо менен байланыштуу уланып ырастоо ооба.
  5. ийгиликтүү жүктөлүп учурда сиз төмөнкү Скриншоту көрүнүп тургандай, бул тууралуу маалымат ала алышат. Текшерүү зарыл жана дареги туташуу0.0.0.0Кайсы башка түзмөктөр үчүн тандалып алынган тармак IP демейки катары кызмат кылат. Бул үчүн тиешелүү буйругун терип, анан басып кирүү.
  6. Ар бир жаңы байланыш менен, аны ырастоо үчүн керек болот.

Көрүнүп тургандай, SSH буйрук каалаган компүтерден туташуу үчүн колдонулат. Эгер башка аспап менен байланыш түзүү үчүн, керек болсо, бир терминал ачуу жана түрдө команданы терүүгөSSH аты @ ip_address.

3-кадам: тарам тарыхы

SSH протоколдун бардык өнүккөн орнотуулар линияларын жана баалуулуктарга өзгөчө тарам билэ өзгөртүү аркылуу жүзөгө ашырылат. Келгиле, алардын көбү иш жүзүндө бардык нерсеге токтолгум эмес, Ар бир колдонуучу үчүн жогорку жеке адам болсун, биз бир гана негизги кадамдарды көрсөтөт.

  1. Приоритет камдык нерсе бул сөз же SSH баштапкы абалды калыбына келтирүү үчүн эмне болсо, тарам билэ деп. консолу коюу буйрукSudo КП / ж.б. / SSH / sshd_config /etc/ssh/sshd_config.original.
  2. Экинчи:Sudo бир-ж /etc/ssh/sshd_config.original CHMOD.
  3. тарам билэни баштоо аркылууSudo VI / ж.б. / SSH / sshd_config. Ошол замат түзүлгөндөн кийин төмөнкү Скриншоту көрсөтүлгөндөй, ишке киргизүү жана анын мазмунун көрүп калат.
  4. Бул жерде сиз портун пайдалануу, бул коопсуздук байланыш үчүн ар дайым жакшы, анда Superuser (PermitRootLogin) киргизүү ажыратылат болот жана ачкычы (PubkeyAuthentication) кошулуу өзгөртө аласыз. түзөтүп аягына чыкканда, кнопканы басуу : (Shift +; Latin жайгашууда) менен кат кошууБӨЛҮҮөзгөрүүлөрдү сактоо үчүн.
  5. ордуна башка, ошол эле жол менен Билэ OutputБӨЛҮҮколдонулганС.
  6. терүү аркылуу Server кайра унутуп калбаSudo systemctl кайра SSH.
  7. активдүү порт өзгөрүлгөндөн кийин ал кардарды чечүү зарыл. Бул көрсөтүү жолу менен ишке ашырылатSSH -p 2100 көрүү .xrfкайда 2100 - ордуна порт саны.
  8. Эгер тармактык орноткон болсо, ошондой эле алмаштырууну ишке ашыруу үчүн талап бар:Sudo ufw берет 2100.
  9. Сиз бардык эрежелер такталбагандыгын бир эскертмени аласыз.

Эгер параметрлерди калган менен өз алдынча окууга укугу бар, расмий документтерди окуп. Сиз балл жеке сиз үчүн тандалган болушу керектигин аныктоого жардам берүү үчүн бардык меню ден өзгөртүү үчүн сунуштар бар.

4-кадам: баскычын кошуу

SSH уруксат баскычтарын кошуу зарылдыгы жок эки түзмөктөр ортосунда ачылганда анда бир сөздү алдын-ала кирет. аныктоо иши жашыруун алгоритми жана коомдук ачкычты окуп өзгөртүшөт.

  1. консолун ачуу жана жазуу менен жаңы кардар ачкычын түзүүSSH-Keygen -t DSAАнан билэ атын киргизип, жетүү үчүн иш жүзүндө сөздү кирет.
  2. Андан кийин, ачык ачкыч жана жашыруун сүрөтү куткарылат түзөт. экранда анын пайда көрүшөт.
  3. Бул сырсөз аркылуу байланышты өчүрүү үчүн экинчи ЭЭМ түзүлгөн копия гана калууда. буйругун колдонууSSH-көчүрмөсү-ID аты @ remotehostкайда колдонуучунун аты @ remotehost - алыскы ЭЭМ жана IP-даректин аталышы.

Server жана коомдук жана жеке ачкыч менен, анын туура иш текшерүү кайра жүктөө жетиштүү.

Бул SSH-тейлөөчүлөрү орнотуу аяктайт жана анын негизги тарам аяктады. туура бардык буйруктарын кире турган болсо, маселе эч кандай каталар пайда керек. SSH сага кийин кандайдыр бир байланыш көйгөйлөр болгон учурда күүлөй ачыла чейин алып кетүүгө аракет кылган, маселени чечүү үчүн (бул кара 2-кадам).