Перейти к содержимому

Enable ssh что это

  • автор:

Как установить и настроить SSH в Ubuntu 22.04

OpenBSD Secure Shell или сокращённо OpenSSH – это инструмент, который используется для защиты удаленного подключения между хостом и клиентом по протоколу SSH. Его задачей является перехват соединения и атак, а также шифрование сетевого трафика с использованием различных методов аутентификации. Из статьи вы узнаете, как установить сервер OpenSSH в Ubuntu 22.04 и включить его для удаленного сетевого взаимодействия.

Установка

Пошагово рассмотрим, как выполнить установку сервера и включить его:

Шаг 1: Обновление системы

Для начала нужно открыть терминал Ubuntu 22.04. Это можно сделать нажатием клавиш «CTRL+ALT+T». Убедитесь, что ваша система обновлена до версии 22.04:

$ sudo apt update && sudo apt upgrade

Как установить и настроить SSH в Ubuntu 22.04

Шаг 2: Установка OpenSSH

По умолчанию OpenSSH не установлен в системе. Чтобы начать процесс инсталляции, запустите эту команду:

$ sudo apt install openssh-server

Нижеследующие выводные данные показывают, что OpenSSH успешно установлен в систему Ubuntu 22.04:

OpenSSH

Аренда облачного сервера для разработки, хостинга, обученияПодробнее

Шаг 3: Включение OpenSSH

После успешной установки OpenSSH его необходимо включить в Ubuntu 22.04. Это можно сделать с помощью следующей команды:

$ sudo systemctl enable —now ssh

установка OpenSSH

Шаг 4: Оценка статуса OpenSSH

Чтобы убедиться, что OpenSSH работает правильно и никаких проблем нет, нужно ввести команду «systemctl»:

$ sudo systemctl status ssh

Выводные данные показывают, что OpenSSH в настоящее время активен и корректно работает в системе Ubuntu 22.04:

статус OpenSSH

Шаг 5: Подключение к SSH-серверу

После установки и включения OpenSSH можно подключить свою систему к другой удаленной системе, компьютеру или серверу. Но для начала нужно убедиться, что в этой удалённой системе OpenSSH также установлен и включен.

Перед подключением к серверу вам необходимо иметь внутренний/внешний IP-адрес или имя хоста, или имя пользователя учетной записи, к которой вы хотите подключиться. После этого нужно ввести следующую команду:

Шаг 6: Отключение OpenSSH

Если вы больше не хотите использовать OpenSSH, его нужно отключить в целях безопасности. Это позволит избежать обнаружения вредоносными ботами. Чтобы отключить OpenSSH выполните следующую команду в терминале Ubuntu 22.04:

$ sudo systemctl disable ssh —now

отключение OpenSSH

Данная инструкция позволит вам успешно установить, включить и, при необходимости, отключить OpenSSH в Ubuntu 22.04.

Что такое SSH

Обновлено

Обновлено: 24.07.2017 Опубликовано: 20.07.2017

сетевой протокол. Используется для удаленного управления операционными системами и передачи файлов. Ключевая особенность заключается в том, что SSH шифрует трафик, делая подключения безопасными. По умолчанию, использует 22-й порт. Аббревиатура расшифровывается как Secure Shell.

Программные реализации SSH делятся на серверные и клиентские части. В основном, в качестве сервера применяется OpenSSH, клиентов — OpenSSH (UNIX), PuTTY или SecureCRT (Windows, Linux).

Пользоваться программами довольно просто. Пример подключения по SSH из командной строки Linux:

* где root — учетная запись, из-под которой выполняем подключение; 192.168.0.15 — IP-адрес компьютера, с которым соединяемся. Для получения полного списка ключей можно воспользоваться командой man ssh. Также на русском языке можно ознакомиться с описанием на сайте OpenNET.

Пример аналогичного подключения при помощи PuTTY:

Пример подключения по SSH с помощью PuTTY

Независимо от операционной системы семейства UNIX (Ubuntu, CentOS, FreeBSD и так далее), для настройки сервера SSH используется конфигурационный файл /etc/ssh/sshd_config. Для Windows также существует реализация сервера — «OpenSSH for Windows», которая позволит подключаться к данной системе для удаленного управления из командной строки (достойной альтернативой могут послужить Powershell или Bitvise SSH Server).

Подробнее об SSH на Википедии

Встречается в статьях

Инструкции:

  1. Использование playbook и роли в Ansible на примере установки NGINX
  2. Как настроить SSH на Cisco
  3. Настройка безопасности Linux с помощью Fail2ban
  4. Как установить и настроить iRedMail на Rocky Linux или CentOS
  5. Настройка почтового сервера iRedMail на Ubuntu/Debian
  6. Как установить и настроить систему виртуализации Proxmox VE
  7. Настройка синхронизации на CentOS и Ubuntu с Rsync Server
  8. Настройка аутентификации по SSH через Active Directory на CentOS
  9. Установка и запуск менеджера управления проектами Taiga на Rocky Linux
  10. Установка Nginx + PHP + MySQL + PostgreSQL на Astra Linux
  11. Как установить и использовать сервер хранения секретов Hashicorp Vault
  12. Как установить и настроить панель управления виртуальными машинами VMmanager
  13. Установка и настройка FTP-сервера vsFTPd на CentOS 7
  14. Установка и настройка почтового сервера Zimbra на Linux

Мини-инструкции:

  1. Установка и базовая настройка Ansible на Linux CentOS или Ubuntu
  2. Как использовать SCP без пароля
  3. Как ускорить вход по SSH
  4. Инструкция по установке VMware Tools на Linux
  5. Инструкция по установке VMware Tools на FreeBSD
  6. Как разрешить root заходить по SSH в Ubuntu
  7. Настройка ограничения chroot для протокола SFTP
  8. Просмотр и смена расположения файлов базы MySQL / MariaDB
  9. Как использовать резервные копии iRedMail для восстановления или переноса сервера
  10. Установка, настройка и использование NGINX Amplify для мониторинга веб-сервера
  11. Как работать с менеджером рассылки писем PHPLIST
  12. Установка панели управления ISPmanager на Ubuntu или CentOS
  13. Установка и настройка LDAP сервера FreeIPA на Linux CentOS
  14. Установка и настройка CRM Битрикс24 на Linux CentOS
  15. Как установить драйвер для Windows на гипервизоре KVM
  16. Как настроить кластер гипервизоров Proxmox Virtual Enviroment
  17. Как работать с менеджером пакетов dnf/yum в операционной системе Linux CentOS
  18. Синхрониация каталогов в Linux с помощью Lsyncd
  19. Как работать с pipeline в Jenkins — подготовка системы, пример Groovy-скрипта
  20. Как собрать установочный RPM-пакет для веб-сервера NGINX в Linux CentOS
  21. Шпаргалка по работе с системой управления конфигурациями Ansible
  22. Как установить на CentOS и выполнить пробный запуск программы jmeter
  23. Настройка аутентификации пользователей FreeIPA на сервере OpenVPN
  24. Хранение и управление паролями PostgreSQL через Hashicorp Vault
  25. Установка второго сервера FreeIPA с настройкой репликации
  26. Как установить и настроить кластер Hadoop на Linux Ubuntu
  27. Как установить программный брокер Kafka на Linux и выполнить базовые команды
  28. Как с помощью Consul Connect развернуть Service Mesh
  29. Как установить и настроить NATS сервер на Linux
  30. Установка, настройка и использование почтового шлюза Proxmox Mail Gateway

Вопросы и ответы:

Описание программ:

Примеры скриптов:

  1. Скрипт php для создания почтового ящика в iRedMail
  2. Использование terraform для работы с виртуальными машинами провайдера VK Cloud

Использование SSH для подключения к удаленному серверу

Использование SSH для подключения к удаленному серверу

Одним из важнейших инструментов в работе системного администратора является SSH.

SSH, или Secure Shell, — это протокол, используемый для безопасного входа на удаленные системы. Это самый распространенный способ получения доступа к удаленным серверам Linux.

В этом руководстве мы обсудим, как использовать SSH для подключения к удаленной системе.

Базовый синтаксис

Чтобы подключиться к удаленной системе с помощью SSH, мы будем использовать команду ssh . В самом базовом виде команда имеет следующую форму:

remote_host в этом примере является IP-адресом или доменным именем узла, к которому вы пытаетесь подключиться.

Эта команда предполагает, что ваше имя пользователя на удаленной системе совпадает с именем пользователя в локальной системе.

Если ваше локальное имя пользователя отличается от имени пользователя в удаленной системе, вы можете задать его, используя следующий синтаксис:

После подключения к серверу вам, возможно, потребуется подтвердить вашу личность с помощью пароля. Позже мы рассмотрим, как сгенерировать ключи, которые можно использовать вместо паролей.

Чтобы завершить сеанс ssh и вернуться в сеанс локальной оболочки, введите следующую команду:

Как работает SSH?

SSH выполняет подключение клиентской программы к серверу ssh с именем sshd .

В предыдущем разделе команда ssh использовалась для вызова клиентской программы. Сервер ssh уже запущен на удаленном хосте remote_host , который мы указали.

На вашем сервере должен быть запущен сервер sshd . Если это не так, вам может потребоваться подключение к серверу через веб-консоль или локальную последовательную консоль.

Процесс запуска сервера ssh зависит от дистрибутива Linux, который вы используете.

В Ubuntu вы можете запустить сервер ssh с помощью следующей команды:

Эта команда должна запускать сервер sshd, после чего вы сможете выполнять удаленный вход.

Настройка SSH

При изменении конфигурации SSH вы меняете настройки сервера sshd.

В Ubuntu основной файл конфигурации sshd находится в каталоге /etc/ssh/sshd_config .

Выполните резервное копирование текущей версии этого файла перед началом редактирования:

Откройте файл в текстовом редакторе:

Скорее всего, вы захотите оставить большинство опций в этом файле без изменений. Однако существует несколько настроек, на которые вам стоит обратить особое внимание:

/etc/ssh/sshd_config

Port 22 

Объявление порта указывает, подключения к какому порту будет отслеживать сервер sshd. По умолчанию используется порт 22 . Вам, скорее всего, не придется изменять данную настройку, если только у вас нет конкретных причин для иного решения. Если вы решите изменить порт, позже мы покажем, как подключиться к новому порту.

/etc/ssh/sshd_config

HostKey /etc/ssh/ssh_host_rsa_key HostKey /etc/ssh/ssh_host_dsa_key HostKey /etc/ssh/ssh_host_ecdsa_key 

В объявлениях ключей хоста указывается, где нужно искать глобальные ключи хоста. Мы обсудим, что такое ключ хоста, позже.

/etc/ssh/sshd_config

SyslogFacility AUTH LogLevel INFO 

Эти две строки указывают на уровень логирования, который необходимо использовать.

Если вы сталкиваетесь с проблемами при работе с SSH, увеличение объема логируемых данных может быть хорошим решением, которое поможет понять, в чем заключается проблема.

/etc/ssh/sshd_config

LoginGraceTime 120 PermitRootLogin yes StrictModes yes 

Эти параметры определяют некоторые данные для входа в систему.

Опция LoginGraceTime определяет количество секунд, в течение которых следует сохранять подключение при отсутствии успешных попыток входа в систему.

Возможно, вам может быть полезным задать для этого параметра чуть большее количество времени, чем то, которое вам обычно требуется для входа.

PermitRootLogin определяет, разрешен ли вход с помощью пользователя с правами root.

В большинстве случаев необходимо изменить значение на no , если вы создали учетную запись пользователя, которая имеет доступ к высокому уровню привилегий (через su или sudo ) и может использоваться для входа в систему через ssh.

strictModes — это защитник, который будет препятствовать попыткам входа, если файлы аутентификации доступны для чтения всем.

Он позволяет предотвратить попытки входа в систему, когда файлы конфигурации не находятся в безопасном состоянии.

/etc/ssh/sshd_config

X11Forwarding yes X11DisplayOffset 10 

Эти параметры используются для настройки такой возможности, как X11 Forwarding. X11 Forwarding позволяет просматривать графический пользовательский интерфейс (GUI) удаленной системы на локальной системе.

Эта функция должна быть активирована на сервере и передана клиенту SSH во время подключения с помощью опции -X .

После внесения изменений сохраните и закройте файл, введя CTRL+X , Y , а затем нажмите ENTER .

Если вы внесли изменения в какие-либо настройки в файле /etc/ssh/sshd_config , необходимо перезапустить ваш сервер sshd, чтобы изменения вступили в силу:

Вы должны тщательно протестировать ваши изменения, чтобы убедиться, что все работает так, как вы ожидаете.

Вы можете использовать несколько активных сеансов во время внесения изменений. Это позволит вам вернуться к первоначальной конфигурации, если это потребуется.

Выполнение входа через SSH с использованием ключей

Хотя возможность входа в удаленную систему с помощью паролей может быть полезна, гораздо лучшей идеей будет настройка аутентификации с помощью ключей.

Как работает аутентификация с помощью ключей?

Аутентификация с помощью ключей реализуется путем создания пары ключей: приватного ключа и публичного ключа.

Приватный ключ располагается на клиентском компьютере, этот ключ защищен и хранится в секрете.

Публичный ключ может передаваться любому лицу или размещаться на сервере, доступ к которому вы хотите получить.

При попытке подключения с использованием пары ключей сервер будет использовать публичный ключ для создания сообщения для клиентского компьютера, которое может быть прочитано только с помощью приватного ключа.

Затем клиентский компьютер отправляет соответствующий ответ обратно серверу, после чего сервер будет знать, что клиент не является поддельным.

Весь этот процесс выполняется в автоматическом режиме после того, как вы настроите ключи.

Создание ключей SSH

Ключи SSH необходимо генерировать на компьютере, откуда вы хотите войти в систему. Как правило, это ваш локальный компьютер.

Введите следующую команду в командной строке:

Нажмите ENTER, чтобы принять используемые по умолчанию значения. Ваши ключи будут сгенерированы в файлах ~/.ssh/id_rsa.pub и ~/.ssh/id_rsa.

Перейдите в каталог .ssh с помощью следующей команды:

Просмотрите данные о разрешениях для файлов:

Output
-rw-r--r-- 1 demo demo 807 Sep 9 22:15 authorized_keys -rw------- 1 demo demo 1679 Sep 9 23:13 id_rsa -rw-r--r-- 1 demo demo 396 Sep 9 23:13 id_rsa.pub

Как вы можете видеть, файл id_rsa доступен для чтения и записи только владельцу. Именно такие разрешения позволяют сохранить его в секрете.

В то же время файл id_rsa.pub может использоваться совместно и имеет соответствующие разрешения для данной деятельности.

Как передать ваш публичный ключ на сервер

Если в настоящее время вы используете доступ к серверу с помощью пароля, вы можете скопировать ваш публичный ключ на сервер, воспользовавшись данной командой:

В результате будет создан сеанс SSH. Когда вы введете пароль, ваш публичный ключ будет скопирован в файл авторизованных ключей сервера, что позволит не использовать пароль при входе в следующий раз.

Опции для клиентской стороны

Существует ряд опциональных флагов, которые вы можете использовать при подключении через SSH.

Некоторые из них могут быть необходимы при наличии определенных настроек конфигурации sshd на удаленном хосте.

Например, если вы изменили номер порта в конфигурации sshd , вам потребуется указать этот порт на клиентской стороне с помощью следующей команды:

Если вы хотите выполнить отдельную команду на удаленной системе, вы можете указать ее после имени хоста следующим образом:

В результате будет установлено подключение к удаленному компьютеру, а после успешной аутентификации команда будет выполнена.

Как уже отмечалось ранее, если функция X11 forwarding активирована на обоих компьютерах, вы можете получить доступ к данному функционалу, воспользовавшись следующей командой:

При наличии соответствующих инструментов на вашем компьютере программы GUI, которые вы используете на удаленной системе, теперь будут открываться в отдельном окне на локальной системе.

Отключение аутентификации по паролю

Если вы создали ключи SSH, вы можете повысить уровень безопасности вашего сервера, отключив аутентификацию только по паролю. Помимо консоли единственным способом входа на ваш сервер будет использование приватного ключа, который используется в паре с публичным ключом, установленным на сервере.

Предупреждение: перед выполнением этих действий необходимо убедиться, что публичный ключ установлен на сервере. В противном случае вы заблокируете доступ к серверу!

Откройте файл конфигурации sshd , воспользовавшись пользователем root или пользователем с привилегиями sudo:

Найдите строку Password Authentication и раскомментируйте ее, удалив символ # в начале строки. Теперь вы можете указать значение no :

/etc/ssh/sshd_config

PasswordAuthentication no 

Вы должны также изменить значения двух других настроек (если вы не вносили изменения в этот файл ранее) — PubkeyAuthentication и ChallengeResponseAuthentication . Значения устанавливаются по умолчанию и выглядят следующим образом:

/etc/ssh/sshd_config

PubkeyAuthentication yes ChallengeResponseAuthentication no 

После внесения изменений сохраните и закройте файл.

Теперь нужно перезапустить демон SSH:

Теперь аутентификация по паролю должна быть отключена, а ваш сервер должен быть доступен только с помощью аутентификации по ключу SSH.

Заключение

Обучение работе с SSH точно будет полезным, хотя бы потому, что это очень распространенный инструмент.

По мере знакомства с разными опциями вы будете открывать для себя более продвинутый функционал, который поможет сделать вашу жизнь проще. SSH остается популярным благодаря своей безопасности, легковесности и пользе в самых разных ситуациях.

Thanks for learning with the DigitalOcean Community. Check out our offerings for compute, storage, networking, and managed databases.

Как установить и настроить SSH

В этой статье мы расскажем, как работает SSH-клиент, как его установить, а также как подключиться к Ubuntu и Windows 10 по SSH. Но давайте сначала разберёмся, что такое SSH.

Что такое SSH

SSH (Secure Shell) — сетевой протокол прикладного уровня, который позволяет управлять операционной системой и выполнять функцию тунеллирования TCP-соединения. Работа SSH построена на взаимодействии 2-х компонентов: SSH-сервера и SSH-клиента. Подробнее читайте в статье Что такое SSH.

SSH-сервер по умолчанию прослушивает соединения на порту 22, а также требует аутентификации сторон. Есть несколько вариантов проверки соединения:

  • по паролю. Используется чаще всего. При таком типе аутентификации между клиентом и сервером создаётся общий секретный ключ: он шифрует трафик;
  • с помощью ключевой пары. Предварительно генерируется открытый и закрытый ключ. На устройстве, с которого нужно подключиться, хранится закрытый ключ, а на сервере — открытый. При подключении файлы не передаются, система только проверяет, что устройство имеет доступ не только к открытому, но и к закрытому ключу.
  • по IP-адресу. При подключении система идентифицирует устройство по IP-адресу. Такой тип аутентификации небезопасен и используется редко.

OpenSSH (Open Secure Shell) — набор программ, который позволяет шифровать сеансы связи в сети. При таких сеансах используется протокол SSH.

OpenSSH включает в себя компоненты:

  • ssh,
  • scp,
  • sftp,
  • sshd,
  • sftp-server,
  • ssh-keygen,
  • ssh-keysign,
  • ssh-keyscan,
  • ssh-agent,
  • ssh-add.

Этот набор ПО может аутентифицировать пользователей с помощью таких встроенных механизмов как:

  • публичные ключи,
  • клавиатурный ввод: пароли и запрос-ответ,
  • Kerberos/GSS-API.

Установка OpenSSH на Ubuntu 22.04

В качестве примера мы рассмотрим установку Ubuntu 22.04. Настройка SSH Ubuntu Server 20.04 версии проходит аналогично.

При первой установке Ubuntu подключение по SSH запрещено по умолчанию. Включить доступ по SSH можно, если установить OpenSSH.

Откройте терминал с помощью комбинации клавиш Ctrl + Alt + T.
Обновите репозиторий командой:

sudo apt update

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *