Linux-palvelinten käyttöönotto ja SSH:n hallinta · Oppitunti

SSH-avaimiin perustuva todennus

Luokaa SSH-avainpareja, asentakaa julkiset avaimet palvelimille ja poistakaa salasanatodennus käytöstä turvallisuuden parantamiseksi.

Oppitunti 3/411 vaihetta

SSH-avaimiin perustuva todennus on ilmainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.

SSH:n avaaminen avainpareilla

Tervetuloa! Tässä oppitunnissa opitte SSH-avaimiin perustuvasta todennuksesta. Tämä menetelmä on huomattavasti turvallisempi ja kätevämpi kuin perinteisten salasanojen käyttäminen palvelimeen kirjautumiseen.

SSH-avaimet toimivat kuin digitaalinen kädenpuristus: niiden avulla voitte todistaa henkilöllisyytenne kirjoittamatta salasanaa joka kerta.

Julkisten ja yksityisten avainten taika

SSH-avaintodennus perustuu kahden salausavaimen muodostamaan pariin:

  • Yksityinen avain: Tämä avain säilyy paikallisella koneellanne, ja se on pidettävä salassa. Ajatelkaa sitä digitaalisen lukkonne ainutlaatuisena avaimena.
  • Julkinen avain: Tämä avain sijoitetaan palvelimelle, jota haluatte käyttää. Se on kuin erityinen lukko, jonka voi avata vain yksityisellä avaimellanne.

Kun yritätte muodostaa yhteyden, palvelin haastaa asiakasohjelman, joka käyttää yksityistä avaintanne henkilöllisyytensä todistamiseen.

SSH-avainten luominen

Voitte luoda oman SSH-avainparinne paikallisella koneellanne ssh-keygen-komennolla. Oletusarvoisesti se luo RSA-avainparin.

Kun ohjelma pyytää sitä, voitte valita salasanan yksityisen avaimenne suojaamiseksi. Tämä lisää suojausta, sillä salasana on annettava ennen avaimen käyttämistä.

ssh-keygen

Avainten luomisen mukauttaminen

Vahvempaa suojausta varten on suositeltavaa käyttää uudempia avaintyyppejä, kuten ED25519:tä. Voitte myös määrittää avaimille mukautetun tiedostonimen.

  • -t ed25519: määrittää ED25519-algoritmin.
  • -f ~/.ssh/my_server_key: luo tiedostot nimeltä my_server_key ja my_server_key.pub.

Käyttäkää yksityiselle avaimellenne aina vahvaa salasanaa!

ssh-keygen -t ed25519 -f ~/.ssh/my_server_key

Avaintiedostojen ymmärtäminen

Luomisen jälkeen avaimet tallennetaan yleensä paikallisen koneenne ~/.ssh/-hakemistoon. Sieltä löytyvät kaksi tiedostoa:

  • id_ed25519 (tai id_rsa): Tämä on yksityinen avaimenne. Suojatkaa se ehdottomasti älkääkä koskaan jakako sitä.
  • id_ed25519.pub (tai id_rsa.pub): Tämä on julkinen avaimenne. Tämä tiedosto kopioidaan palvelimelle.

Näiden tiedostojen käyttöoikeudet ovat myös erittäin tärkeitä turvallisuuden kannalta!

Julkisen avaimen helppo käyttöönotto

Helpoin tapa siirtää julkinen avaimenne palvelimelle on käyttää ssh-copy-id-komentoa. Se kopioi julkisen avaimenne turvallisesti palvelimen ~/.ssh/authorized_keys-tiedostoon.

Kun suoritatte komennon ensimmäisen kerran uudella palvelimella, tarvitsette salasananne. Sen jälkeen salasanalla kirjautumista ei usein enää tarvita.

ssh-copy-id user@your_server_ip

Julkisen avaimen käyttöönotto manuaalisesti

Jos ssh-copy-id ei ole käytettävissä tai haluatte käyttää manuaalista menetelmää, voitte kopioida julkisen avaimenne palvelimelle itse.

Varmistakaa ensin, että palvelimella on ~/.ssh-hakemisto ja että sen käyttöoikeudet ovat oikein (700). Liittäkää sitten julkinen avaimenne ~/.ssh/authorized_keys-tiedoston loppuun (käyttöoikeudet 600).

cat ~/.ssh/id_ed25519.pub | ssh user@your_server_ip \
"mkdir -p ~/.ssh && chmod 700 ~/.ssh && \
cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

Yhteyden muodostaminen uusilla avaimilla

Kun julkinen avaimenne on palvelimella, voitte muodostaa yhteyden SSH:lla. Jos käytitte oletusavaimen nimeä (esimerkiksi id_rsa tai id_ed25519), SSH löytää sen automaattisesti.

Jos käytitte mukautettua avaimen nimeä (esimerkiksi my_server_key), se on määritettävä -i-valitsimella.

ssh -i ~/.ssh/my_server_key user@your_server_ip

Salasanalla kirjautumisen poistaminen käytöstä turvallisuussyistä

Turvallisuuden parantamiseksi on erittäin suositeltavaa poistaa salasanatodennus käytöstä palvelimella, kun avaintodennukseen perustuva kirjautuminen toimii.

Muokatkaa palvelimella SSH-daemonin määritystiedostoa (/etc/ssh/sshd_config), vaihtakaa PasswordAuthentication yes arvoksi no ja käynnistäkää SSH-palvelu uudelleen (esimerkiksi komennolla sudo systemctl restart sshd tai sudo service ssh restart).

# On the server, edit /etc/ssh/sshd_config
PasswordAuthentication no
# Then restart SSH service
sudo systemctl restart sshd

Avaintodennuksen tarkistus

Olette oppineet, miten SSH-avaimiin perustuva todennus toimii, miten avaimia luodaan ja miten ne otetaan käyttöön. Testataanpa tietonne!

Kertaus: SSH:n suojaaminen avaimilla

Hienoa työtä! Hallitsette nyt SSH-avaimiin perustuvan todennuksen. Opitte seuraavat asiat:

  • Julkisten ja yksityisten avainten välisen eron.
  • Miten avainpareja luodaan komennolla ssh-keygen.
  • Miten julkinen avain otetaan käyttöön palvelimella komennolla ssh-copy-id tai manuaalisesti.
  • Miten muodostetaan suojattu yhteys ilman salasanoja.
  • Miksi ja miten salasanatodennus poistetaan käytöstä palvelimella.

SSH-avaimet ovat keskeinen työkalu palvelinten turvalliseen ja tehokkaaseen hallintaan. Jatkakaa harjoittelua!

Aloita maksutta

Opi Linux-palvelinten käyttöönotto ja SSH:n hallinta tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
12
Oppitunnit
48

Usein kysytyt kysymykset

Onko oppitunti ”SSH-avaimiin perustuva todennus” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolun 3 oppituntia, myös oppitunnin “SSH-avaimiin perustuva todennus”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”SSH-avaimiin perustuva todennus”?

Luokaa SSH-avainpareja, asentakaa julkiset avaimet palvelimille ja poistakaa salasanatodennus käytöstä turvallisuuden parantamiseksi. Harjoittelet Linux-palvelinten käyttöönotto ja SSH:n hallinta-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Linux-palvelinten käyttöönotto ja SSH:n hallinta-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.

Kuinka kauan ”SSH-avaimiin perustuva todennus”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunnilla?

Kyllä. Jokainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. SSH-protokollan ymmärtäminen
  2. SSH-asiakasohjelman määrittäminen
  3. SSH-avaimiin perustuva todennus
  4. SSH-palvelimen suojaaminen
← Takaisin: Linux-palvelinten käyttöönotto ja SSH:n hallinta