SSH suojattuun etäkäyttöön
Määritä ja suojaa SSH etäkomentorivik�yttöä, tiedostonsiirtoja ja porttiohjausta varten.
SSH suojattuun etäkäyttöön on ilmainen Linux-verkonhallinta ja TCP/IP kehittäjille-oppitunti CoddyKitissä. Tämä on oppitunti 1/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Linux-verkonhallinta ja TCP/IP kehittäjille-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Linux-verkonhallinta ja TCP/IP kehittäjille-kurssilla on yhteensä 4 oppituntia.
Johdatus SSH:hon
Secure Shell (SSH) on tehokas verkkoprotokolla, jonka avulla etätietokoneisiin voi muodostaa suojatun yhteyden. Se luo salatun tunnelin paikallisen tietokoneesi ja etäpalvelimen välille.
SSH on välttämätön seuraavissa tehtävissä:
- komentojen suorittaminen etäpalvelimilla.
- tiedostojen turvallinen siirtäminen.
- suojattujen tunnelien luominen muille verkkopalveluille.
Se on Linux-palvelinten etähallinnan keskeinen työkalu.
Miten SSH toimii
SSH toimii asiakas–palvelinmallilla. Paikallinen tietokoneesi toimii asiakkaana, ja etäpalvelimessa toimii SSH-daemon eli palvelinohjelmisto.
Kun aloitat yhteyden, asiakas ja palvelin suorittavat kryptografisen kättelyn. Näin muodostetaan suojattu, salattu kanava, joka suojaa kaikkea vaihdettavaa tietoa salakuuntelulta ja manipuloinnilta.
Vahvan salauksen ja henkilöllisyyden varmennuksen ansiosta SSH:ta voi käyttää turvallisesti myös epäluotettavissa verkoissa, kuten internetissä.
Etäyhteyden muodostaminen
Etäpalvelimeen yhdistämistä varten tarvitset sen IP-osoitteen tai isäntänimen sekä palvelimella voimassa olevan käyttäjänimen. Peruskomento on yksinkertainen:
Kun muodostat yhteyden ensimmäistä kertaa, SSH pyytää vahvistamaan isännän henkilöllisyyden ja lisäämään sen sormenjäljen tiedostoon ~/.ssh/known_hosts. Vahvista sormenjälki aina, jos mahdollista!
ssh username@hostname_or_ipSSH-avaimeen perustuva tunnistautuminen
Vaikka salasanat toimivat, SSH-avaimet tarjoavat turvallisemman ja kätevämmän tavan todentautua. Niiden ansiosta salasanaa ei tarvitse kirjoittaa jokaisen yhteyden muodostamisen yhteydessä.
SSH-avainpari koostuu kahdesta osasta:
- Yksityinen avain: Säilytetään salaisena paikallisella tietokoneellasi.
- Julkinen avain: Jaetaan etäpalvelimille, joita haluat käyttää.
Yhteyden muodostamisen aikana palvelin käyttää julkista avaintasi salatakseen haasteen. Vain yksityinen avaimesi voi purkaa sen salauksen, mikä todistaa henkilöllisyytesi ilman, että salasanaasi lähetetään koskaan verkon kautta.
SSH-avainten luominen
Voit luoda oman SSH-avainparin paikallisella tietokoneellasi komennolla ssh-keygen. Yksityinen avain kannattaa suojata vahvalla salalauseella.
Komento kysyy, minne avaimet tallennetaan (oletuksena ~/.ssh/id_rsa ja ~/.ssh/id_rsa.pub), sekä valinnaista salalausetta.
ssh-keygen -t rsa -b 4096 -C "your_email@example.com"
# Example output:
# Generating public/private rsa key pair.
# Enter file in which to save the key (/home/user/.ssh/id_rsa):
# Enter passphrase (empty for no passphrase):
# Enter same passphrase again:
# Your identification has been saved in /home/user/.ssh/id_rsa
# Your public key has been saved in /home/user/.ssh/id_rsa.pubJulkisen avaimesi käyttöönotto
Avainpohjaisen todennuksen käyttöönottoa varten julkinen avaimesi on kopioitava etäpalvelimelle. Se tulee sijoittaa etäpalvelimen kotihakemistossa olevaan tiedostoon ~/.ssh/authorized_keys.
Helpoin tapa tehdä tämä on käyttää ssh-copy-id-apuohjelmaa:
Vaihtoehtoisesti voit kopioida id_rsa.pub-tiedostosi sisällön manuaalisesti ja lisätä sen etäpalvelimen tiedoston ~/.ssh/authorized_keys loppuun.
ssh-copy-id username@hostname_or_ipSuojattu tiedostonsiirto SCP:llä
Secure Copy Protocol (SCP) mahdollistaa tiedostojen ja hakemistojen turvallisen kopioinnin paikallisten ja etäisäntien välillä tai jopa kahden etäisännän välillä.
SCP käyttää tiedonsiirtoon ja todentamiseen SSH:ta, joten tiedostosi pysyvät salattuina koko prosessin ajan.
- Paikallisen tiedoston kopioiminen etäpalvelimelle:
scp /path/to/local/file.txt user@example.com:/path/to/remote/SCP: Etäpalvelimelta paikalliselle
Voit vastaavasti kopioida tiedostoja helposti etäpalvelimelta paikalliselle tietokoneellesi SCP:n avulla:
- Etätiedoston kopioiminen paikalliselle tietokoneelle:
Muista määrittää sekä lähteen että kohteen täydellinen polku virheiden välttämiseksi.
scp user@example.com:/path/to/remote/file.txt /path/to/local/SSH-porttiohjaus (paikallinen)
SSH voi luoda suojattuja "tunneleita" verkkoliikenteen ohjaamiseen. Paikallinen porttiohjaus mahdollistaa etäverkossa olevan palvelun käyttämisen aivan kuin se toimisi paikallisella tietokoneellasi.
Tämä on erittäin hyödyllistä käytettäessä palomuurin takana tai sisäverkossa olevia palveluita.
Komennon syntaksi: ssh -L local_port:target_host:target_port user@ssh_server
Esimerkki: Sisäisen verkkopalvelimen (portti 80) käyttäminen paikallisella selaimella osoitteen localhost:8080 kautta.
ssh -L 8080:internal_web_server:80 user@jump_hostPikatarkistus: SSH:n ominaisuudet
Mitkä seuraavista SSH:ta koskevista väitteistä ovat TOSIA?
Kertaus: SSH suojattuun käyttöön
Hienoa työtä! Olette oppineet SSH:n perusteet suojattua etäkäyttöä varten.
- Käsittelimme SSH-yhteyden muodostamisen perusteet komennolla
ssh username@host. - Tutustuimme SSH-avaimiin perustuvaan todentamiseen, avainten luomiseen komennolla
ssh-keygenja niiden käyttöönottoon komennollassh-copy-id. - Opimme siirtämään tiedostoja turvallisesti SCP:n avulla.
- Opimme paikallisesta porttiohjauksesta, jolla liikennettä voidaan tunneloida turvallisesti.
SSH on välttämätön työkalu jokaiselle kehittäjälle ja järjestelmänvalvojalle. Harjoitelkaa näitä komentoja, jotta etäpalvelinten hallinta tulee tutuksi!
Opi Linux-verkonhallinta ja TCP/IP kehittäjille tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 12
- Oppitunnit
- 48
Usein kysytyt kysymykset
Onko oppitunti ”SSH suojattuun etäkäyttöön” ilmainen?
Kyllä – oppitunnin ”SSH suojattuun etäkäyttöön” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Linux-verkonhallinta ja TCP/IP kehittäjille-kurssin, päivitä CoddyKit PROhon. Linux-verkonhallinta ja TCP/IP kehittäjille-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”SSH suojattuun etäkäyttöön”?
Määritä ja suojaa SSH etäkomentorivik�yttöä, tiedostonsiirtoja ja porttiohjausta varten. Harjoittelet Linux-verkonhallinta ja TCP/IP kehittäjille-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Linux-verkonhallinta ja TCP/IP kehittäjille-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Linux-verkonhallinta ja TCP/IP kehittäjille-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 1/4.
Kuinka kauan ”SSH suojattuun etäkäyttöön”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Linux-verkonhallinta ja TCP/IP kehittäjille-oppitunnilla?
Kyllä. Jokainen Linux-verkonhallinta ja TCP/IP kehittäjille-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- SSH suojattuun etäkäyttöön
- HTTP/HTTPS-verkkopalvelut
- DHCP- ja DNS-palvelut
- NTP ja ajan synkronointipalvelut