Secure Shell (SSH) -perusteet
Oppikaa muodostamaan suojattu yhteys etäkäytössä oleviin Linux-koneisiin, mukaan lukien avainpohjainen todentaminen ja SSH-asiakkaan perusmääritykset.
Secure Shell (SSH) -perusteet on ilmainen Linux-komentorivin ja Bash-komentosarjojen hallinta-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Linux-komentorivin ja Bash-komentosarjojen hallinta-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Linux-komentorivin ja Bash-komentosarjojen hallinta-kurssilla on yhteensä 4 oppituntia.
Mikä Secure Shell (SSH) on?
Tervetuloa Secure Shell (SSH) -perusteisiin! SSH on tehokas verkkoprotokolla, jonka avulla voitte muodostaa suojatun yhteyden etätietokoneeseen suojaamattoman verkon kautta.
Voitte ajatella sitä komentojenne ja tietojenne suojattuna tunnelina. Se on välttämätön Linux-palvelinten ja pilvi-instanssien hallinnassa sekä oman kehitysympäristön etäkäytössä.
Miksi SSH:ta käytetään? Tietoturva ensin!
Ennen SSH:ta etäyhteydet olivat usein salaamattomia, joten kuka tahansa saattoi urkkia salasanojanne ja tietojanne. SSH ratkaisee tämän vahvalla salauksella.
- Luottamuksellisuus: Tietonne salataan ja piilotetaan uteliailta katseilta.
- Eheys: Varmistaa, ettei tietoja muuteta siirron aikana.
- Todennus: Varmistaa sekä asiakkaan että palvelimen henkilöllisyyden.
Se on etähallinnan alan standardi.
SSH: asiakas–palvelinmalli
SSH toimii asiakas–palvelinmallilla. Käyttäjänä käytätte paikallisessa koneessanne SSH-asiakasohjelmaa. Tämä asiakas muodostaa yhteyden etäkoneessa toimivaan SSH-palvelimeen (jonka nimi on usein `sshd`).
Kun aloitatte yhteyden muodostamisen, asiakas ja palvelin suorittavat ”kättelyn” suojatun ja salatun kanavan muodostamiseksi ennen tietojen vaihtamista.
SSH-yhteyden peruskomento
Perustapa muodostaa SSH-yhteys etäpalvelimeen on käyttää ssh-komentoa ja antaa sen jälkeen käyttäjänimi sekä host (IP-osoite tai isäntänimi).
Muoto on ssh username@hostname_or_IP. Voitte esimerkiksi muodostaa yhteyden palvelimeen 192.168.1.100 käyttäjänä coddy:
ssh coddy@192.168.1.100Ensimmäinen yhteys ja sormenjäljet
Kun muodostatte ensimmäisen kerran yhteyden uuteen palvelimeen, SSH pyytää vahvistamaan palvelimen ”sormenjäljen”. Se on yksilöllinen tunniste, joka auttaa estämään ”man-in-the-middle”-hyökkäyksiä.
Vahvistakaa sormenjälki aina mahdollisuuksien mukaan (esimerkiksi kysymällä palvelimen ylläpitäjältä). Jos se täsmää, kirjoittakaa yes, jotta palvelin lisätään tiedostoon ~/.ssh/known_hosts.
SSH-portti ja mukautetut portit
SSH käyttää oletusarvoisesti TCP-porttia 22. Tietoturvasyistä palvelinten ylläpitäjät kuitenkin määrittävät SSH:n usein kuuntelemaan jotakin muuta kuin vakioporttia.
Jos etäpalvelin käyttää mukautettua porttia (esimerkiksi porttia 2222), voitte määrittää sen valitsimella -p:
ssh -p 2222 coddy@myremoteserver.comAvainpohjaisen todennuksen esittely
Vaikka salasanatodennus toimii, SSH-avaimeen perustuva todennus on paljon turvallisempi ja kätevämpi. Se käyttää kryptografista avainparia:
- Julkinen avain: Tallennetaan etäpalvelimelle.
- Yksityinen avain: Tallennetaan turvallisesti paikalliselle koneellenne.
Kun muodostatte yhteyden, palvelin haastaa asiakkaanne, joka todistaa henkilöllisyytensä yksityisellä avaimella lähettämättä yksityistä avainta koskaan verkon kautta.
SSH-avainparien luominen
Voitte luoda SSH-avainparin komennolla ssh-keygen. Komento pyytää sijaintia avainten tallentamista varten (oletuksena ~/.ssh/id_rsa) sekä valinnaista tunnuslausetta.
Tunnuslause lisää yksityisen avaimenne suojausta. Sen käyttöä suositellaan erittäin lämpimästi!
ssh-keygen -t rsa -b 4096Julkisen avaimen kopioiminen
Kun avainpari on luotu, julkinen avain on kopioitava etäpalvelimelle. Helpoin tapa on käyttää komentoa ssh-copy-id. Komento kirjautuu aluksi etäpalvelimelle salasanallanne ja lisää julkisen avaimenne tiedostoon ~/.ssh/authorized_keys.
Tämän jälkeen voitte muodostaa yhteyden salasanan sijaan avainta käyttämällä!
ssh-copy-id coddy@myremoteserver.comPikatarkistus: SSH:n perusteet
Mitkä seuraavista SSH:ta koskevista väitteistä ovat totta?
Kertaus: SSH:n perusteet
Tässä oppitunnissa olette oppineet Secure Shellin (SSH) perusteet!
- SSH tarjoaa suojatun ja salatun etäkäytön.
- Se toimii asiakas–palvelinmallilla ja käyttää yleensä porttia 22.
- Voitte muodostaa yhteyden komennolla
ssh user@host. - Julkisen ja yksityisen avaimen pariin perustuva todennus (avaimet luodaan komennolla
ssh-keygenja kopioidaan komennollassh-copy-id) tarjoaa salasanoihin verrattuna paremman suojauksen.
Seuraavaksi tutustumme vielä tehokkaampiin verkkokomentoihin ja tiedostonsiirtotyökaluihin!
Opi Bash tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 22
- Oppitunnit
- 88
Usein kysytyt kysymykset
Onko oppitunti ”Secure Shell (SSH) -perusteet” ilmainen?
Kyllä – oppitunnin ”Secure Shell (SSH) -perusteet” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Linux-komentorivin ja Bash-komentosarjojen hallinta-kurssin, päivitä CoddyKit PROhon. Linux-komentorivin ja Bash-komentosarjojen hallinta-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Secure Shell (SSH) -perusteet”?
Oppikaa muodostamaan suojattu yhteys etäkäytössä oleviin Linux-koneisiin, mukaan lukien avainpohjainen todentaminen ja SSH-asiakkaan perusmääritykset. Harjoittelet Linux-komentorivin ja Bash-komentosarjojen hallinta-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Linux-komentorivin ja Bash-komentosarjojen hallinta-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Linux-komentorivin ja Bash-komentosarjojen hallinta-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Secure Shell (SSH) -perusteet”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Linux-komentorivin ja Bash-komentosarjojen hallinta-oppitunnilla?
Kyllä. Jokainen Linux-komentorivin ja Bash-komentosarjojen hallinta-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Verkon perusapuohjelmat (ping, ip, netstat)
- Secure Shell (SSH) -perusteet
- SCP ja Rsync tiedostonsiirtoihin
- SSH-avainautentikointi ja asetustiedosto