CentOS 8 piekļuves iestatīšana, izmantojot SSH

Ievads

Šajā rokasgrāmatā ir paskaidrots, kā izveidot SSH atslēgas, pievienot publisko atslēgu savam CentOS 8 serverim un konfigurēt sshdbezparoles pieteikšanos.

1. darbība – SSH atslēgu pāra izveide

Vispirms datorā ir jāizveido SSH atslēgu pāris, ja jums to vēl nav.

Vietējā datora terminālī palaidiet:

ssh-keygen 

Pēc šīs komandas palaišanas jums vajadzētu redzēt šādu uzvedni:

Output
Generating public/private rsa key pair.
Enter file in which to save the key (/your_home/.ssh/id_rsa):

Nospiediet, ENTERlai saglabātu šo SSH atslēgu pāri ./sshmājas direktorija apakšdirektorijā, vai, ja vēlaties, norādiet alternatīvu ceļu.

Pēc tam jums vajadzētu redzēt šādu izvadi:

Output
Your identification has been saved in /your_home/.ssh/id_rsa.
Your public key has been saved in /your_home/.ssh/id_rsa.pub.
The key fingerprint is:
your_fingerprint_key username@remote_host
The key's randomart image is:
+--[ RSA 2048]----+
|     ..o         |
|   E o= .        |
|    o. o         |
|        ..       |
|      ..S        |
|     o o.        |
|   =o.+.         |
|. =++..          |
|o=++.            |
+-----------------+

Iepriekš minētajā piemērā your_homeir jūsu datora mājas direktorijs

Jūs esat izveidojis publisko un privāto atslēgu pāri. Mēs kopēsim publisko atslēgu uz serveri. Lai skatītu savu publisko atslēgu:

cat ~/.ssh/id_rsa.pub

Jūs redzēsit ļoti garu virkni, kas sākas ar ssh-rsa .

2. darbība: SSH atslēgas pievienošana CentOS serverim

SSH savam serverim un izveidojiet .sshdirektoriju, ja tas vēl neeksistē:

mkdir -p ~/.ssh

Pievienojiet publisko atslēgu no 1. darbības līdz ~/.ssh/authorized_keys. Aizstāt public_key_stringar saturu id_rsa.pubno 1. darbības:

echo public_key_string >> ~/.ssh/authorized_keys

Izrakstieties no servera un pēc tam atkal piesakieties:

ssh root@your_server_ip

Ja šādi izveidojat savienojumu ar savu serveri pirmo reizi, jūs redzēsit šādu ziņojumu:

Output
The authenticity of host 'your_server_ip' can't be established.
ECDSA key fingerprint is your_finderprint_id.
Are you sure you want to continue connecting (yes/no)?

Ja redzat šo ziņojumu, atbildiet yesun nospiediet ENTER Jums tiks prasīts arī jūsu servera root parole. Nākamajā darbībā mēs apskatīsim, kā to atspējot.

3. darbība: paroles autentifikācijas atspējošana

Jūsu uz SSH atslēgām balstīta autentifikācija ir konfigurēta, taču paroles autentifikācija joprojām ir aktīva. Lai to mainītu, ir jāveic dažas izmaiņas failā, sshd_configkas atrodas /etc/sshdirektorijā. Šo failu var atvērt ar šo komandu:

sudo vi /etc/ssh/sshd_config

Failā jāatrod un jāmaina vairākas rindiņas Atļaut saknes pieteikšanos yes

...
PermitRootLogin   yes
...

Paroles autentifikācija ir jāiestata uz no

...
PasswordAuthentication  no
...

Izaicinājuma atbildes autentifikācija ir jāiestata uz no

...
ChallengeResponseAuthentication  no
...  

Paroles autentifikācijas metodes (PAM) izmantošana ir jāiestata uz yes

...
UsePAM yes
...

Kad esat pabeidzis veikt izmaiņas, nospiediet ESCun pēc tam :WQ. Lai šīs izmaiņas stātos spēkā, restartējiet sshdpakalpojumu:

sudo systemctl restart sshd.service

Pirms termināļa aizvēršanas, kurā esat izveidojis savienojumu ar serveri, atveriet jaunu termināļa logu un palaidiet šo komandu

ssh root@your_server_ip 

Tagad jums vajadzētu izveidot savienojumu ar serveri bez paroles un tikai ar SSH atslēgu. Tas nozīmē, ka jūsu SSH balstīta autentifikācija ir veiksmīgi konfigurēta un paroles autentifikācija ir atspējota.

Atstājiet komentāru

Mašīnu pieaugums: AI reālās pasaules lietojumi

Mašīnu pieaugums: AI reālās pasaules lietojumi

Mākslīgais intelekts nav nākotnē, tas ir šeit, tagadnē. Šajā emuārā lasiet, kā mākslīgā intelekta lietojumprogrammas ir ietekmējušas dažādas nozares.

DDOS uzbrukumi: īss pārskats

DDOS uzbrukumi: īss pārskats

Vai arī jūs esat DDOS uzbrukumu upuris un esat neizpratnē par profilakses metodēm? Izlasiet šo rakstu, lai atrisinātu savus jautājumus.

Vai esat kādreiz domājis, kā hakeri pelna naudu?

Vai esat kādreiz domājis, kā hakeri pelna naudu?

Iespējams, esat dzirdējuši, ka hakeri pelna daudz naudas, bet vai esat kādreiz domājuši, kā viņi nopelna šādu naudu? pārrunāsim.

Google revolucionāri izgudrojumi, kas atvieglos jūsu dzīvi.

Google revolucionāri izgudrojumi, kas atvieglos jūsu dzīvi.

Vai vēlaties redzēt revolucionārus Google izgudrojumus un to, kā šie izgudrojumi mainīja katra cilvēka dzīvi mūsdienās? Pēc tam lasiet emuārā, lai redzētu Google izgudrojumus.

Piektdiena: kas notika ar AI vadītām automašīnām?

Piektdiena: kas notika ar AI vadītām automašīnām?

Pašpiedziņas automobiļu koncepcija izbraukt uz ceļiem ar mākslīgā intelekta palīdzību ir mūsu sapnis jau kādu laiku. Bet, neskatoties uz vairākiem solījumiem, tie nekur nav redzami. Lasiet šo emuāru, lai uzzinātu vairāk…

Tehnoloģiskā singularitāte: cilvēces civilizācijas tāla nākotne?

Tehnoloģiskā singularitāte: cilvēces civilizācijas tāla nākotne?

Zinātnei strauji attīstoties, pārņemot lielu daļu mūsu pūļu, palielinās arī risks pakļaut sevi neizskaidrojamai singularitātei. Izlasiet, ko singularitāte varētu nozīmēt mums.

Lielo datu atsauces arhitektūras slāņu funkcijas

Lielo datu atsauces arhitektūras slāņu funkcijas

Lasiet emuāru, lai vienkāršākā veidā uzzinātu dažādus lielo datu arhitektūras slāņus un to funkcijas.

Datu glabāšanas evolūcija – infografika

Datu glabāšanas evolūcija – infografika

Datu uzglabāšanas metodes ir attīstījušās kopš datu dzimšanas. Šajā emuārā ir aprakstīta datu uzglabāšanas attīstība, pamatojoties uz infografiku.

6 brīnišķīgas priekšrocības, ko sniedz viedo mājas ierīču izmantošana mūsu dzīvē

6 brīnišķīgas priekšrocības, ko sniedz viedo mājas ierīču izmantošana mūsu dzīvē

Šajā digitālajā pasaulē viedās mājas ierīces ir kļuvušas par būtisku dzīves sastāvdaļu. Šeit ir daži pārsteidzoši viedo mājas ierīču ieguvumi, lai padarītu mūsu dzīvi dzīves vērtu un vienkāršāku.

MacOS Catalina 10.15.4 papildinājuma atjauninājums rada vairāk problēmu nekā to risināšana

MacOS Catalina 10.15.4 papildinājuma atjauninājums rada vairāk problēmu nekā to risināšana

Nesen Apple izlaida macOS Catalina 10.15.4 papildinājuma atjauninājumu, lai novērstu problēmas, taču šķiet, ka atjauninājums rada vairāk problēmu, kas izraisa Mac datoru bloķēšanu. Izlasiet šo rakstu, lai uzzinātu vairāk