በኡቡንቱ ውስጥ የኤስኤስኤች-ሰርቨርን በመጫን ላይ

የ SSH ፕሮቶኮል ኮምፒተርን ደህንነቱ የተጠበቀ ግንኙነት ለማቅረብ ያገለግላል, ይህም የርቀት መቆጣጠሪያን በስርዓተ ክወናው ብቻ ብቻ ሳይሆን ኢንክሪፕት በተደረገ ሰርጥም ጭምር ነው. አንዳንድ ጊዜ, የኡቡንቱ ስርዓተ ክዋኔ ተጠቃሚዎች በየትኛውም ተግባር ላይ የ SSH አገልጋይ በኮምፕዩታቸው ላይ መጫን አለባቸው. ስለዚህ, የመጫን ሂደቱን ብቻ ሳይሆን ዋና ዋና መለኪያዎችንም ያጠኑትን ይህን ሂደት በዝርዝር ለመጠቆም እንመክራለን.

በኡቡንቱ ውስጥ SSH-አገልጋይ ይጫኑ

የኤስኤስኤቢ ክፍሎች በኦፊሴል ውስጥ ባለው የውሂብ ማህደር በኩል ለማውረድ ይገኛሉ, ምክንያቱም እንዲህ ዓይነቱን ዘዴ እንደምናውቀው, በጣም አስተማማኝ እና አስተማማኝ ነው እና ለፈጣሪዎች ተጠቃሚዎች ችግር አያመጣም. መመሪያዎቹን ለመዳሰስ ለእርስዎ ቀላል ለማድረግ ጠቅላላው ሂደቶች በቅደም ተከተል ሰጥቶናል. ከመጀመሪያው እንጀምር.

ደረጃ 1: አውርድና SSH-አገልጋይ ጫን

ተግባሩን ያከናውናል "ተርሚናል" ዋናውን ትዕዛዝ ተጠቀም. ተጨማሪ ዕውቀትን ወይም ክህሎቶችን ማግኘት አያስፈልግም, የእያንዳንዱ እርምጃ ዝርዝር መግለጫ እና ሁሉም አስፈላጊ ትዕዛዞችን ዝርዝር መግለጫ ያገኛሉ.

  1. በማውጫው በኩል ኮንሶሉን ያሂዱ ወይም ጥምሩን ይያዙ Ctrl + Alt + T.
  2. ወዲያውኑ የአገልጋይ ፋይሎችን ከመስመር ሰርሱ ማህደረ ትውስታ ማውረድ ይጀምሩ. ይህንን ለማድረግ, ይግቡsudo apt installation openssh-serverከዚያም ቁልፍን ይጫኑ አስገባ.
  3. ቅድመ ቅጥያውን ስለምንጠቀም sudo (ሱፐርዘሮችን ወክሎ አንድ እርምጃን በመፈጸም), ለመለያዎ የይለፍ ቃል ማስገባት ያስፈልግዎታል. በምትገባበት ጊዜ ቁምፊዎቹ አይታዩም.
  4. የተወሰኑ ማህደሮችን ማውረድ በተመለከተ ማሳወቂያ ይደርሰዎታል, አማራጩን በመምረጥ እርምጃውን ያረጋግጡ D.
  5. በነባሪነት ደንበኛው ከአገልጋዩ ጋር ተጭኗል ነገር ግን እሱን ተጠቅሞ ለመጫን መሞከርን ለማረጋገጥ አይፈለጉም ማለት አይደለም.sudo apt-get install openssh-client.

የ SSH አገልጋዩ በተሳካ ሁኔታ ከአውታር ስርዓተ-ፋይ ጋር በማካተት ወዲያውኑ ከእሱ ጋር ለመገናኘት ይገኛል, ነገር ግን ትክክለኛው ክወና ለማረጋገጥ እንዲዋቀር መዋቀር አለበት. በሚከተሉት ደረጃዎች እራስዎን እንዲያውቁ እንመክርዎታለን.

ደረጃ 2: የአገልጋይ ስራን ያረጋግጡ

በመጀመሪያ, መደበኛዎቹ በትክክል መተግበሩን እና SSH-አገልጋዩ መሰረታዊ ትዕዛዞችን ይመልሳል እና በትክክል ያስፈጽማል, ስለዚህ ማድረግ ያስፈልግዎታል:

  1. መጫወቻውን ያስጀምሩና ይመዝገቡsudo systemctl enable sshd, Ubuntu ን ለመጀመር አገልጋዩን ለማከል አገልጋዩን ለማከል, ወዲያውኑ ከተጫነ በኋላ ይህ ካልሆነ.
  2. በስርዓተ ክወናው ለመጀመር መሳሪያውን ከአስፈለገ አውቶ እራስዎ ከሚተይቡት ስልኩ ያስወግዱትsudo systemctl disable sshd.
  3. አሁን ከአካባቢያዊ ኮምፒተር ጋር ያለው ግንኙነት እንዴት እንደሚፈፀም እንመልከት. ትዕዛዙን ተግብርssh localhost(አካባቢያዊ መኖሪያ - የአከባቢዎ ፒሲ አድራሻ).
  4. በመምረጥ ግንኙነቱን መቀጠል ያረጋግጡ አዎ.
  5. ስኬታማ የሆነ ማውረድ በሚኖርበት ጊዜ, በሚከተለው ቅጽበታዊ ገጽ እይታ ላይ እንደሚታየው እንደዚህ አይነት ነገር ያገኛሉ. ከአድራሻው ጋር ለመገናኘት አስፈላጊነትን ያረጋግጡ0.0.0.0, ለሌሎች የተመረጡ መሣሪያዎ የተመረጠው ነባሪ አውታረ መረብ አይፒ ማድረግ ነው. ይህንን ለማድረግ ትክክለኛውን ትእዛዝ ያስገቡ እና ጠቅ ያድርጉ አስገባ.
  6. በእያንዳንዱ አዲስ ግንኙነት, ማረጋገጥ ያስፈልግዎታል.

ማየት እንደሚችሉት, የ ssh ትእዛዝ ከማንኛውም ኮምፒተር ጋር ለመገናኘት ያገለግላል. ከሌላ መሣሪያ ጋር መገናኘት ካስፈለገዎት በቀላሉ ቴር.ኤልን ይጀምሩ እና በቅጹ ውስጥ ያለውን ትዕዛዝ ያስገባሉssh የተጠቃሚ ስም @ ip_address.

ደረጃ 3: የውቅረት ፋይልን ያርትዑ

ለሁሉም የ SSH ፕሮቶኮል ቅንጅቶች በሙሉ ሕብረቁምፊዎችን እና እሴቶችን በመለወጥ በልዩ የውቅር ፋይል ውስጥ ይዘጋጃሉ. በሁሉም ነጥቦች ላይ አናተኩርም, እንዲያውም በአብዛኛው ለእያንዳንዱ ተጠቃሚ ሙሉ ለሙሉ የግል ናቸው, ዋናውን እርምጃ ብቻ እናሳያለን.

  1. በመጀመሪያ አሪፍ ለማድረግ SSH ን ለመድረስ የፋይሉን የመጠባበቂያ ፋይል ቅጂ መጠንን ያስቀምጡ. በኮንሶሉ ውስጥ ትዕዛዞቹን ይጫኑsudo cp / etc / ssh / sshd_config /etc/ssh/sshd_config.original.
  2. ከዚያም ሁለተኛው:sudo chmod a-w /etc/ssh/sshd_config.original.
  3. የውቅረት ፋይሉ በ በኩል ይካሄዳልsudo vi / etc / ssh / sshd_config. ወዲያውኑ ከገባ በኋላ ወዲያውኑ ይዘቱን ታያለህ, ከታች ባለው ቅጽበታዊ ገጽ እይታ ላይ እንደሚታየው.
  4. እዚህ የግንኙነት ደህንነት ለማረጋገጥ ሁልጊዜ የሚሠራውን የወደብ ሊለውጡ ይችላሉ, ከዚያ በሱፐርፐይ (ፕራይክ ሮቦት ሎግን) ምትክ መግቢያ መግባት ሊሰናከል እና የቁልፍ ማግበርን ማንቃት ይቻላል (PubkeyAuthentication). ማስተካከያ ሲጨርሱ ቁልፉን ይጫኑ : (Shift +; በላቲን ቁልፍ ሰሌዳ አቀማመጥ ላይ) እና አንድ ፊደል አክልwለውጦችን ለማስቀመጥ.
  5. ፋይሉን መተው በተመሳሳይ መንገድ ይከናወናል, ይልቁንስ ብቻwጥቅም ላይ ይውላልq.
  6. በመተየብ አገልጋይዎን ዳግም ማስጀመር ያስታውሱsudo systemctl restart ssh.
  7. ገባሪውን ወደብ ከተቀየ በኋላ, በደንበኛው ውስጥ ማስተካከል አለብዎት. ይህም በመግለጽ ነውssh -p 2100 localhostየት 2100 - የተተካ ወደብ ቁጥር.
  8. ፋየርዎል ከተዋቀረ, በዚያ ምትክ ሌላ መተኪያ ያስፈልጋል.sudo ufw ይፈቀድ 2100.
  9. ሁሉም ደንቦች እንደተዘመኑ ማሳወቂያ ይደርሰዎታል.

የወቅቱን ሰነድ በማንበብ ከሌሎች ልኬቶች ጋር እራስዎን ለማንጻት ነጻ ነዎት. የትኞቹን እሴቶች በግል መምረጥ እንዳለብዎ ለመወሰን ሁሉም ንጥረ ነገሮች ለመቀየር ጠቃሚ ምክሮች አሉ.

ደረጃ 4: ቁልፎችን ማከል

የ SSH ቁልፎችን ሲያክሉ ፈቀዳ በሁለት መሳሪያዎች መካከል ይከፈታል, የይለፍ ቃል ቅድመ-ማስገባት ሳያስፈልግ. ሚስጥሩን እና የአደባባይ ቁልፍን በማንበብ በአልጎሪዝም ስር የማወቂያ ሂደቱ ተጀምሯል.

  1. አንድ ኮንሶል ይክፈቱ እና በመተየብ አዲስ የደንበኛ ቁልፍ ይፍጠሩssh-keygen-d dsaከዚያም የፋይሉን ስም ይመድቡ እና መዳረሻን ይግለፁ.
  2. ከዚያ በኋላ, የአደባባይ ቁልፍ ይቀመጣል, ምሥጢራዊ ምስል ይፈጠራል. በማያ ገጹ ላይ ገጽታውን ታያለህ.
  3. ግንኙነቱን በይለፍ ቃል በመጠቀም ግንኙነት ለመፍጠር ብቻ የተፈጠረውን ፋይል ወደ ሁለተኛ ኮምፒዩተር መገልበጡን ይቀጥላል. ትዕዛዙን ይጠቀሙssh-copy-id ተጠቃሚ ስም @ remotehostየት የተጠቃሚ ስም @ remotehost - የርቀት ኮምፒዩተር እና የአይፒ አድራሻው.

በአገልጋዩ እና በግል ቁልፉ በአግባቡ በትክክል ማመስጠሉ ብቻ ነው አገልጋዩን እንደገና ማስጀመር የሚችለው.

ይህ የ SSH አገልጋዩንና የመሠረታዊ መዋቅሩን ጭነት ያጠናቅቃል. ሁሉንም ትዕዛዞች በትክክል ካስገቡ, ተግባሩ በሚፈጸምበት ጊዜ ምንም ስህተቶች አይከሰቱም. ከተዋቀረ በኋላ ከበይነመረብ ጋር የተያያዘ ማንኛውም ችግር ቢፈጠር ችግሩን ለመፍታት ከራስዎ ሎድ (SSH) ለመሰረዝ ይሞክሩ (ስለሱ ያንብቡት ደረጃ 2).