Secure Shell jeb īsumā SSH ir attālā savienojuma protokols operētājsistēmās Linux, kā arī citās operētājsistēmās. Tas pirmo reizi tika ieviests kā Telnet aizstājējs, kas nešifrēja paroles informāciju, izmantojot attālo savienojumu, un tādējādi var būt neaizsargāts pret pat vienkāršākajiem uzbrukumiem. No otras puses, SSH savienojuma izveidošanai izmanto uzlabotas kriptogrāfijas metodes (piemēram, RSA).
Open SSH ir bezmaksas un atvērtā koda SSH protokola ieviešana operētājsistēmā Linux.
Instalēšana ssh
un sshd
Ubuntu un Debian, sūtījums ssh
var izmantot gan Open SSH klienta, gan Open SSH servera instalēšanai.
sudo apt install ssh
CentOS un Fedora palaist:
yum instalēt openssh-server openssh-clients
Startējiet SSH dēmonu, lai atļautu attālos savienojumus
sshd
ir dēmons, kas instalēts ar Open SSH pakotnēm. Lai palaistu dēmonu, vienkārši palaidiet:
sudo pakalpojuma sshd startēšana
Izveidojiet savienojumu ar attālo datoru
Lai izveidotu savienojumu ar attālo datoru, izmantojot SSH, šajā datorā ir jāinstalē un jādarbojas SSH dēmonam. Jums jāzina datora resursdatora nosaukums vai IP adrese, kā arī lietotājvārds un parole. Lieki piebilst, ka datoram jābūt pieejamam no tīkla.
ssh user@hostname
Daudzas reizes automatizācijas nolūkos ir jāpiesakās attālajā datorā bez paroles ievades uzvednes. Lai to panāktu, mēs izmantojam RSA autentifikācijas metodi SSH:
Vispirms ģenerējiet savam lietotājam RSA atslēgu SSH:
ssh-keygen -t rsa
Kad tiek prasīts šīs atslēgas ieejas frāze, varat ievadīt ieejas frāzi kā papildu drošības slāni vai atstāt to tukšu.
Mēs pievienojam šo ģenerēto atslēgu autentifikācijas aģentam, izpildot:
ssh-add
Mērķis ir kopēt šo ģenerēto atslēgu uz attālo datoru. Tādējādi, lai kopētu šo ģenerēto atslēgu uz attālā datora SSH konfigurāciju, ir jābūt vienam mērķa datoram/lietotājam. ssh-copy-id
kopē pašreizējo lietotāju SSH atslēgu mērķa datorā:
ssh-copy-id lietotājvārds@resursdatora nosaukums
Tagad jūs varat pieteikties bez paroles:
Mēs ceram, ka šajā lapā sniegtā informācija jums noderēs. Ja jums ir kādi jautājumi, sazinieties ar mums Twitter.