Autentikasi Kunci SSH & Berkas Konfigurasi
Siapkan SSH tanpa kata sandi menggunakan pasangan kunci dan sederhanakan koneksi dengan berkas konfigurasi SSH pribadi.
Autentikasi Kunci SSH & Berkas Konfigurasi adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Mengapa Autentikasi Berbasis Kunci?
Kunci SSH menggantikan kata sandi dengan pasangan kunci kriptografis. Kunci ini lebih aman dan memungkinkan login tanpa kata sandi yang dapat diotomatisasi.
- Kunci privat tetap berada di mesin Anda
- Kunci publik disalin ke server
Membuat Pasangan Kunci
Gunakan ssh-keygen untuk membuat pasangan kunci Ed25519 modern. Perintah ini menghasilkan kunci privat dan kunci publik .pub yang sesuai.
ssh-keygen -t ed25519 -C "you@example.com"Tempat Penyimpanan Kunci
Secara bawaan, kunci berada di ~/.ssh/. Kunci privat harus dirahasiakan; kunci publik boleh dibagikan.
ls -l ~/.ssh/Menyalin Kunci Publik ke Server
ssh-copy-id menambahkan kunci publik Anda ke authorized_keys server dalam satu langkah.
ssh-copy-id user@server.example.comMemasang Kunci Secara Manual
Jika ssh-copy-id tidak tersedia, tambahkan kunci publik secara manual ke berkas authorized_keys jarak jauh.
cat ~/.ssh/id_ed25519.pub | ssh user@host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"Izin yang Benar Itu Penting
SSH menolak kunci dengan izin yang terlalu longgar. Direktori .ssh harus memiliki izin 700 dan berkas kunci harus memiliki izin 600.
chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519Terhubung dengan Kunci Anda
Setelah kunci publik dipasang, ssh user@host akan melakukan login tanpa kata sandi. Gunakan -i untuk memilih kunci tertentu.
ssh -i ~/.ssh/id_ed25519 user@server.example.comMelindungi Kunci dengan Frasa Sandi
Frasa sandi mengenkripsi kunci privat di disk. ssh-agent menyimpannya dalam cache sehingga Anda hanya perlu mengetikkannya sekali setiap sesi.
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519Berkas Konfigurasi SSH
~/.ssh/config menyimpan pengaturan per host sehingga Anda dapat terhubung menggunakan alias singkat, bukan baris perintah yang panjang.
# ~/.ssh/config
Host web
HostName 203.0.113.10
User deploy
Port 2222
IdentityFile ~/.ssh/id_ed25519Terhubung melalui Alias Konfigurasi
Dengan blok di atas, ssh web menerapkan semua opsi tersebut secara otomatis.
ssh webOpsi Konfigurasi yang Berguna
Berkas konfigurasi mendukung banyak opsi, misalnya untuk menjaga koneksi tetap aktif.
ServerAliveInterval 60menjaga sesi yang tidak aktif tetap terbukaForwardAgent yesmeneruskan agen Anda
Host *
ServerAliveInterval 60
ServerAliveCountMax 3Pemeriksaan Cepat
Uji pengetahuan Anda tentang kunci SSH.
Ringkasan
Anda telah menyiapkan akses SSH yang aman:
- Buat pasangan kunci dengan
ssh-keygen -t ed25519 - Pasang kunci publik melalui
ssh-copy-id - Perketat izin (700/600)
- Sederhanakan login dengan alias host di
~/.ssh/config
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Autentikasi Kunci SSH & Berkas Konfigurasi” gratis?
Ya — teks lengkap “Autentikasi Kunci SSH & Berkas Konfigurasi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Autentikasi Kunci SSH & Berkas Konfigurasi”?
Siapkan SSH tanpa kata sandi menggunakan pasangan kunci dan sederhanakan koneksi dengan berkas konfigurasi SSH pribadi. Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?
Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Autentikasi Kunci SSH & Berkas Konfigurasi” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?
Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Utilitas Jaringan Dasar (ping, ip, netstat)
- Dasar-Dasar Secure Shell (SSH)
- SCP dan Rsync untuk Transfer Berkas
- Autentikasi Kunci SSH & Berkas Konfigurasi