Pag-aaral ng SSH: Mga File sa Pag-install at Configuration

Pag-aaral ng SSH: Mga File sa Pag-install at Configuration

Pag-aaral ng SSH: Mga File sa Pag-install at Configuration

Sa isang kamakailang post tungkol sa SSH at OpenSSH, tinutugunan namin ang pinakamahalagang teorya na dapat malaman tungkol dito teknolohiya at programa. Samantala, sa post na ito ngayon ay susuriin natin ito instalasyon, at ang kanilang mga file ng pangunahing pag-setup, upang magpatuloy "pag-aaral ng SSH».

Pagkatapos, sa mga susunod na installment, haharapin natin ang ilan mabubuting gawi (rekomendasyon) kasalukuyang, kapag gumagawa basic at advanced na mga setting. At gayundin, tungkol sa paggamit ng ilan simple at kumplikadong mga utos sa pamamagitan ng nasabing teknolohiya. Ginagamit para dito, marami praktikal at tunay na mga halimbawa.

Open Secure Shell (OpenSSH): Kaunti ng lahat tungkol sa teknolohiya ng SSH

Open Secure Shell (OpenSSH): Kaunti ng lahat tungkol sa teknolohiya ng SSH

At gaya ng dati, bago pumasok ng buo sa paksa ngayon sa kilalang programa OpenSSH sa GNU/Linux, kaya magpatuloy "pag-aaral ng SSH», iiwan namin para sa mga interesado ang mga sumusunod na link sa ilang nakaraang nauugnay na mga publikasyon. Sa paraang madali nilang ma-explore ang mga ito, kung kinakailangan, pagkatapos basahin ang publikasyong ito:

“Ang SSH ay nangangahulugang Secure Shell ay isang protocol para sa secure na malayuang pag-access at iba pang secure na serbisyo sa network sa isang hindi secure na network. Tulad ng para sa mga teknolohiya ng SSH, ang OpenSSH ang pinakasikat at ginagamit. Pinapalitan ng SSH ang mga hindi naka-encrypt na serbisyo tulad ng Telnet, RLogin, at RSH at nagdaragdag ng marami pang feature.” Debian Wiki

Pag-aaral ng SSH: Protocol para sa secure na malayuang pag-access

Pag-aaral ng SSH: Protocol para sa secure na malayuang pag-access

Pag-aaral tungkol sa pag-install ng SSH

Sa mga mga computer (host) na gagana bilang Mga pinagmulan ng koneksyon sa SSH dapat mong patakbuhin ang pag-install ng package para sa mga computer ng kliyente, na karaniwang tinatawag openssh-client. Upang gawin ito, halimbawa, sa libre at bukas na Mga Operating System tulad ng Debian GNU / Linux, ang sumusunod na command ay dapat isagawa mula sa isang terminal na may root session:

«apt install openssh-client»

Samantala, sa mga host na gagana bilang mga receiver ng mga koneksyon sa SSH, ang pag-install ng package para sa mga server ng computer ay dapat isagawa. na karaniwang tinatawag openssh-server at ito ay naka-install sa pamamagitan ng pagpapatupad ng sumusunod na command mula sa isang terminal na may root session:

«apt-get install openssh-server»

Kapag na-install, bilang default, pareho sa mga computer ng kliyente at server, maaaring isagawa ang mga operasyon ng koneksyon o malayuang pag-access sa pagitan ng mga ito. Halimbawa, upang ma-access ang isang host na tinatawag $remote_computer sa $remote_user Ito ay dahil lamang sa sumusunod na utos mula sa isang terminal na may root session:

«ssh $usuario_remoto@$equipo_remoto»

At natapos namin, isulat ang user key ng $remote_user.

Samantalang, kung ang username sa lokal at remote na makina ay pareho, maaari nating laktawan ang bahagi ng $remote_user@ at ipapatupad lang namin ang sumusunod na command mula sa isang terminal na may root session:

«ssh $equipo_remoto»

Pangunahing pagsasaayos ng OpenSSH

Upang magpatakbo ng mas kumplikadong mga command gamit ang mga available na opsyon sa command at maglapat ng mga advanced na setting, tandaan iyon Ang OpenSSH ay may 2 configuration file. tinawag ng isa ssh_config para sa pagsasaayos ng package ng client at isa pang tawag sshd_config para sa package ng server, parehong matatagpuan sa sumusunod na landas o direktoryo: /etc/ssh.

Ang mga ito mga pagpipilian sa command maaaring palalimin sa pamamagitan ng manual ng paggamit ng SSH command sa loob ng opisyal na dokumentasyon handa para dito. Samantala, para sa parehong bagay tungkol sa mga parameter ng pagsasaayos ng client at server package, maaaring gamitin ang mga sumusunod na link: ssh_config y sshd_config.

So far, nakarating na kami ang pinakamahalagang teorya na dapat malaman at nasa kamay tungkol sa SSH upang i-install ito at simulan ang pag-aaral kung paano master ito. Gayunpaman, sa mga sumusunod na installment (mga bahagi) sa paksang ito, susuriin natin ang napag-usapan na.

Higit pa tungkol sa SSH

karagdagang impormasyon

At tulad ng sa unang yugto, para palawakin ang impormasyong ito Inirerekomenda namin ang patuloy na paggalugad sa mga sumusunod opisyal na nilalaman at mapagkakatiwalaan online tungkol sa SSH at OpenSSH:

  1. Debian Wiki
  2. Manwal ng Administrator ng Debian: Remote Login / SSH
  3. Debian Security Handbook: Kabanata 5. Pag-secure ng mga serbisyong tumatakbo sa iyong system

Roundup: Banner post 2021

Buod

Sa madaling salita, mabisa at mahusay ang pag-install, pag-configure at paggamit ng teknolohiya SSH sa pamamagitan ng OpenSSH, ay nangangailangan ng mga simpleng hakbang, ngunit dapat itong dagdagan ng maraming pagbabasa, pag-unawa at pagwawagi ng mga konsepto, parameter at teknolohiya. Marami sa mga ito, ngayon ay tinalakay natin nang maikli dito, upang makamit ang layuning ito. Ibig sabihin, isang maaasahan at ligtas na trabaho ng teknolohiya ng SSH bilang pagkakakonekta at mekanismo ng pag-login patungo sa iba malayong mga koponan.

Inaasahan namin na ang publikasyong ito ay lubhang kapaki-pakinabang para sa kabuuan «Comunidad de Software Libre, Código Abierto y GNU/Linux». At huwag kalimutang magkomento dito sa ibaba, at ibahagi ito sa iba sa iyong mga paboritong website, channel, grupo o komunidad ng mga social network o messaging system. Panghuli, bisitahin ang aming home page sa «DesdeLinux» upang galugarin ang karagdagang balita, at sumali sa aming opisyal na channel Telegram ng DesdeLinux, Kanluran pangkat para sa karagdagang impormasyon sa paksa.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.