SSH-avaimiin perustuva todennus
Luokaa SSH-avainpareja, asentakaa julkiset avaimet palvelimille ja poistakaa salasanatodennus käytöstä turvallisuuden parantamiseksi.
SSH-avaimiin perustuva todennus on ilmainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.
SSH:n avaaminen avainpareilla
Tervetuloa! Tässä oppitunnissa opitte SSH-avaimiin perustuvasta todennuksesta. Tämä menetelmä on huomattavasti turvallisempi ja kätevämpi kuin perinteisten salasanojen käyttäminen palvelimeen kirjautumiseen.
SSH-avaimet toimivat kuin digitaalinen kädenpuristus: niiden avulla voitte todistaa henkilöllisyytenne kirjoittamatta salasanaa joka kerta.
Julkisten ja yksityisten avainten taika
SSH-avaintodennus perustuu kahden salausavaimen muodostamaan pariin:
- Yksityinen avain: Tämä avain säilyy paikallisella koneellanne, ja se on pidettävä salassa. Ajatelkaa sitä digitaalisen lukkonne ainutlaatuisena avaimena.
- Julkinen avain: Tämä avain sijoitetaan palvelimelle, jota haluatte käyttää. Se on kuin erityinen lukko, jonka voi avata vain yksityisellä avaimellanne.
Kun yritätte muodostaa yhteyden, palvelin haastaa asiakasohjelman, joka käyttää yksityistä avaintanne henkilöllisyytensä todistamiseen.
SSH-avainten luominen
Voitte luoda oman SSH-avainparinne paikallisella koneellanne ssh-keygen-komennolla. Oletusarvoisesti se luo RSA-avainparin.
Kun ohjelma pyytää sitä, voitte valita salasanan yksityisen avaimenne suojaamiseksi. Tämä lisää suojausta, sillä salasana on annettava ennen avaimen käyttämistä.
ssh-keygenAvainten luomisen mukauttaminen
Vahvempaa suojausta varten on suositeltavaa käyttää uudempia avaintyyppejä, kuten ED25519:tä. Voitte myös määrittää avaimille mukautetun tiedostonimen.
-t ed25519: määrittää ED25519-algoritmin.-f ~/.ssh/my_server_key: luo tiedostot nimeltämy_server_keyjamy_server_key.pub.
Käyttäkää yksityiselle avaimellenne aina vahvaa salasanaa!
ssh-keygen -t ed25519 -f ~/.ssh/my_server_keyAvaintiedostojen ymmärtäminen
Luomisen jälkeen avaimet tallennetaan yleensä paikallisen koneenne ~/.ssh/-hakemistoon. Sieltä löytyvät kaksi tiedostoa:
id_ed25519(taiid_rsa): Tämä on yksityinen avaimenne. Suojatkaa se ehdottomasti älkääkä koskaan jakako sitä.id_ed25519.pub(taiid_rsa.pub): Tämä on julkinen avaimenne. Tämä tiedosto kopioidaan palvelimelle.
Näiden tiedostojen käyttöoikeudet ovat myös erittäin tärkeitä turvallisuuden kannalta!
Julkisen avaimen helppo käyttöönotto
Helpoin tapa siirtää julkinen avaimenne palvelimelle on käyttää ssh-copy-id-komentoa. Se kopioi julkisen avaimenne turvallisesti palvelimen ~/.ssh/authorized_keys-tiedostoon.
Kun suoritatte komennon ensimmäisen kerran uudella palvelimella, tarvitsette salasananne. Sen jälkeen salasanalla kirjautumista ei usein enää tarvita.
ssh-copy-id user@your_server_ipJulkisen avaimen käyttöönotto manuaalisesti
Jos ssh-copy-id ei ole käytettävissä tai haluatte käyttää manuaalista menetelmää, voitte kopioida julkisen avaimenne palvelimelle itse.
Varmistakaa ensin, että palvelimella on ~/.ssh-hakemisto ja että sen käyttöoikeudet ovat oikein (700). Liittäkää sitten julkinen avaimenne ~/.ssh/authorized_keys-tiedoston loppuun (käyttöoikeudet 600).
cat ~/.ssh/id_ed25519.pub | ssh user@your_server_ip \
"mkdir -p ~/.ssh && chmod 700 ~/.ssh && \
cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"Yhteyden muodostaminen uusilla avaimilla
Kun julkinen avaimenne on palvelimella, voitte muodostaa yhteyden SSH:lla. Jos käytitte oletusavaimen nimeä (esimerkiksi id_rsa tai id_ed25519), SSH löytää sen automaattisesti.
Jos käytitte mukautettua avaimen nimeä (esimerkiksi my_server_key), se on määritettävä -i-valitsimella.
ssh -i ~/.ssh/my_server_key user@your_server_ipSalasanalla kirjautumisen poistaminen käytöstä turvallisuussyistä
Turvallisuuden parantamiseksi on erittäin suositeltavaa poistaa salasanatodennus käytöstä palvelimella, kun avaintodennukseen perustuva kirjautuminen toimii.
Muokatkaa palvelimella SSH-daemonin määritystiedostoa (/etc/ssh/sshd_config), vaihtakaa PasswordAuthentication yes arvoksi no ja käynnistäkää SSH-palvelu uudelleen (esimerkiksi komennolla sudo systemctl restart sshd tai sudo service ssh restart).
# On the server, edit /etc/ssh/sshd_config
PasswordAuthentication no
# Then restart SSH service
sudo systemctl restart sshdAvaintodennuksen tarkistus
Olette oppineet, miten SSH-avaimiin perustuva todennus toimii, miten avaimia luodaan ja miten ne otetaan käyttöön. Testataanpa tietonne!
Kertaus: SSH:n suojaaminen avaimilla
Hienoa työtä! Hallitsette nyt SSH-avaimiin perustuvan todennuksen. Opitte seuraavat asiat:
- Julkisten ja yksityisten avainten välisen eron.
- Miten avainpareja luodaan komennolla
ssh-keygen. - Miten julkinen avain otetaan käyttöön palvelimella komennolla
ssh-copy-idtai manuaalisesti. - Miten muodostetaan suojattu yhteys ilman salasanoja.
- Miksi ja miten salasanatodennus poistetaan käytöstä palvelimella.
SSH-avaimet ovat keskeinen työkalu palvelinten turvalliseen ja tehokkaaseen hallintaan. Jatkakaa harjoittelua!
Opi Linux-palvelinten käyttöönotto ja SSH:n hallinta tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 12
- Oppitunnit
- 48
Usein kysytyt kysymykset
Onko oppitunti ”SSH-avaimiin perustuva todennus” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolun 3 oppituntia, myös oppitunnin “SSH-avaimiin perustuva todennus”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”SSH-avaimiin perustuva todennus”?
Luokaa SSH-avainpareja, asentakaa julkiset avaimet palvelimille ja poistakaa salasanatodennus käytöstä turvallisuuden parantamiseksi. Harjoittelet Linux-palvelinten käyttöönotto ja SSH:n hallinta-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Linux-palvelinten käyttöönotto ja SSH:n hallinta-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.
Kuinka kauan ”SSH-avaimiin perustuva todennus”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunnilla?
Kyllä. Jokainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- SSH-protokollan ymmärtäminen
- SSH-asiakasohjelman määrittäminen
- SSH-avaimiin perustuva todennus
- SSH-palvelimen suojaaminen