Linux-komentorivin ja Bash-komentosarjojen hallinta · Oppitunti

Secure Shell (SSH) -perusteet

Oppikaa muodostamaan suojattu yhteys etäkäytössä oleviin Linux-koneisiin, mukaan lukien avainpohjainen todentaminen ja SSH-asiakkaan perusmääritykset.

Oppitunti 2/411 vaihetta

Secure Shell (SSH) -perusteet on ilmainen Linux-komentorivin ja Bash-komentosarjojen hallinta-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Linux-komentorivin ja Bash-komentosarjojen hallinta-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Linux-komentorivin ja Bash-komentosarjojen hallinta-kurssilla on yhteensä 4 oppituntia.

Mikä Secure Shell (SSH) on?

Tervetuloa Secure Shell (SSH) -perusteisiin! SSH on tehokas verkkoprotokolla, jonka avulla voitte muodostaa suojatun yhteyden etätietokoneeseen suojaamattoman verkon kautta.

Voitte ajatella sitä komentojenne ja tietojenne suojattuna tunnelina. Se on välttämätön Linux-palvelinten ja pilvi-instanssien hallinnassa sekä oman kehitysympäristön etäkäytössä.

Miksi SSH:ta käytetään? Tietoturva ensin!

Ennen SSH:ta etäyhteydet olivat usein salaamattomia, joten kuka tahansa saattoi urkkia salasanojanne ja tietojanne. SSH ratkaisee tämän vahvalla salauksella.

  • Luottamuksellisuus: Tietonne salataan ja piilotetaan uteliailta katseilta.
  • Eheys: Varmistaa, ettei tietoja muuteta siirron aikana.
  • Todennus: Varmistaa sekä asiakkaan että palvelimen henkilöllisyyden.

Se on etähallinnan alan standardi.

SSH: asiakas–palvelinmalli

SSH toimii asiakas–palvelinmallilla. Käyttäjänä käytätte paikallisessa koneessanne SSH-asiakasohjelmaa. Tämä asiakas muodostaa yhteyden etäkoneessa toimivaan SSH-palvelimeen (jonka nimi on usein `sshd`).

Kun aloitatte yhteyden muodostamisen, asiakas ja palvelin suorittavat ”kättelyn” suojatun ja salatun kanavan muodostamiseksi ennen tietojen vaihtamista.

SSH-yhteyden peruskomento

Perustapa muodostaa SSH-yhteys etäpalvelimeen on käyttää ssh-komentoa ja antaa sen jälkeen käyttäjänimi sekä host (IP-osoite tai isäntänimi).

Muoto on ssh username@hostname_or_IP. Voitte esimerkiksi muodostaa yhteyden palvelimeen 192.168.1.100 käyttäjänä coddy:

ssh coddy@192.168.1.100

Ensimmäinen yhteys ja sormenjäljet

Kun muodostatte ensimmäisen kerran yhteyden uuteen palvelimeen, SSH pyytää vahvistamaan palvelimen ”sormenjäljen”. Se on yksilöllinen tunniste, joka auttaa estämään ”man-in-the-middle”-hyökkäyksiä.

Vahvistakaa sormenjälki aina mahdollisuuksien mukaan (esimerkiksi kysymällä palvelimen ylläpitäjältä). Jos se täsmää, kirjoittakaa yes, jotta palvelin lisätään tiedostoon ~/.ssh/known_hosts.

SSH-portti ja mukautetut portit

SSH käyttää oletusarvoisesti TCP-porttia 22. Tietoturvasyistä palvelinten ylläpitäjät kuitenkin määrittävät SSH:n usein kuuntelemaan jotakin muuta kuin vakioporttia.

Jos etäpalvelin käyttää mukautettua porttia (esimerkiksi porttia 2222), voitte määrittää sen valitsimella -p:

ssh -p 2222 coddy@myremoteserver.com

Avainpohjaisen todennuksen esittely

Vaikka salasanatodennus toimii, SSH-avaimeen perustuva todennus on paljon turvallisempi ja kätevämpi. Se käyttää kryptografista avainparia:

  • Julkinen avain: Tallennetaan etäpalvelimelle.
  • Yksityinen avain: Tallennetaan turvallisesti paikalliselle koneellenne.

Kun muodostatte yhteyden, palvelin haastaa asiakkaanne, joka todistaa henkilöllisyytensä yksityisellä avaimella lähettämättä yksityistä avainta koskaan verkon kautta.

SSH-avainparien luominen

Voitte luoda SSH-avainparin komennolla ssh-keygen. Komento pyytää sijaintia avainten tallentamista varten (oletuksena ~/.ssh/id_rsa) sekä valinnaista tunnuslausetta.

Tunnuslause lisää yksityisen avaimenne suojausta. Sen käyttöä suositellaan erittäin lämpimästi!

ssh-keygen -t rsa -b 4096

Julkisen avaimen kopioiminen

Kun avainpari on luotu, julkinen avain on kopioitava etäpalvelimelle. Helpoin tapa on käyttää komentoa ssh-copy-id. Komento kirjautuu aluksi etäpalvelimelle salasanallanne ja lisää julkisen avaimenne tiedostoon ~/.ssh/authorized_keys.

Tämän jälkeen voitte muodostaa yhteyden salasanan sijaan avainta käyttämällä!

ssh-copy-id coddy@myremoteserver.com

Pikatarkistus: SSH:n perusteet

Mitkä seuraavista SSH:ta koskevista väitteistä ovat totta?

Kertaus: SSH:n perusteet

Tässä oppitunnissa olette oppineet Secure Shellin (SSH) perusteet!

  • SSH tarjoaa suojatun ja salatun etäkäytön.
  • Se toimii asiakas–palvelinmallilla ja käyttää yleensä porttia 22.
  • Voitte muodostaa yhteyden komennolla ssh user@host.
  • Julkisen ja yksityisen avaimen pariin perustuva todennus (avaimet luodaan komennolla ssh-keygen ja kopioidaan komennolla ssh-copy-id) tarjoaa salasanoihin verrattuna paremman suojauksen.

Seuraavaksi tutustumme vielä tehokkaampiin verkkokomentoihin ja tiedostonsiirtotyökaluihin!

Aloita maksutta

Opi Bash tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
22
Oppitunnit
88

Usein kysytyt kysymykset

Onko oppitunti ”Secure Shell (SSH) -perusteet” ilmainen?

Kyllä – oppitunnin ”Secure Shell (SSH) -perusteet” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Linux-komentorivin ja Bash-komentosarjojen hallinta-kurssin, päivitä CoddyKit PROhon. Linux-komentorivin ja Bash-komentosarjojen hallinta-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Secure Shell (SSH) -perusteet”?

Oppikaa muodostamaan suojattu yhteys etäkäytössä oleviin Linux-koneisiin, mukaan lukien avainpohjainen todentaminen ja SSH-asiakkaan perusmääritykset. Harjoittelet Linux-komentorivin ja Bash-komentosarjojen hallinta-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Linux-komentorivin ja Bash-komentosarjojen hallinta-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Linux-komentorivin ja Bash-komentosarjojen hallinta-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.

Kuinka kauan ”Secure Shell (SSH) -perusteet”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Linux-komentorivin ja Bash-komentosarjojen hallinta-oppitunnilla?

Kyllä. Jokainen Linux-komentorivin ja Bash-komentosarjojen hallinta-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Verkon perusapuohjelmat (ping, ip, netstat)
  2. Secure Shell (SSH) -perusteet
  3. SCP ja Rsync tiedostonsiirtoihin
  4. SSH-avainautentikointi ja asetustiedosto
← Takaisin: Linux-komentorivin ja Bash-komentosarjojen hallinta