Asas Secure Shell (SSH)
Pelajari cara menyambung dengan selamat ke mesin Linux jauh, termasuk pengesahan berasaskan kunci dan konfigurasi asas klien SSH.
Asas Secure Shell (SSH) ialah pelajaran Penguasaan Baris Perintah Linux & Penskripan Bash percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Penguasaan Baris Perintah Linux & Penskripan Bash, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Penguasaan Baris Perintah Linux & Penskripan Bash merangkumi sejumlah 4 pelajaran.
Apakah Secure Shell (SSH)?
Selamat datang ke Asas Secure Shell (SSH)! SSH ialah protokol rangkaian berkuasa yang membolehkan anda menyambung dengan selamat ke komputer jauh melalui rangkaian yang tidak selamat.
Anggaplah ia sebagai terowong selamat untuk perintah dan data anda. Ia penting untuk mengurus pelayan Linux, tika awan dan juga mengakses persekitaran pembangunan anda sendiri dari jauh.
Mengapa Menggunakan SSH? Keselamatan Diutamakan!
Sebelum SSH, sambungan jauh sering tidak disulitkan, bermakna sesiapa sahaja boleh mengintip kata laluan dan data anda. SSH menyelesaikan masalah ini dengan penyulitan yang kukuh.
- Kerahsiaan: Data anda disulitkan dan dilindungi daripada pandangan pihak yang tidak berhak.
- Integriti: Memastikan data tidak diusik semasa penghantaran.
- Pengesahan: Mengesahkan identiti kedua-dua klien dan pelayan.
SSH ialah piawaian industri untuk pentadbiran jauh.
SSH: Model Klien-Pelayan
SSH beroperasi menggunakan model klien-pelayan. Anda sebagai pengguna menjalankan klien SSH pada mesin tempatan anda. Klien ini bersambung kepada pelayan SSH (sering dipanggil `sshd`) yang berjalan pada mesin jauh.
Apabila anda memulakan sambungan, klien dan pelayan melakukan 'jabat tangan' untuk mewujudkan saluran yang selamat dan disulitkan sebelum sebarang data ditukar.
Perintah Sambungan SSH Asas
Cara paling asas untuk menyambung kepada pelayan jauh melalui SSH adalah dengan menggunakan perintah ssh, diikuti nama pengguna dan hos (alamat IP atau nama hos).
Formatnya ialah ssh username@hostname_or_IP. Contohnya, untuk menyambung kepada pelayan di 192.168.1.100 sebagai pengguna coddy:
ssh coddy@192.168.1.100Sambungan Pertama & Cap Jari
Pada kali pertama anda menyambung kepada pelayan baharu, SSH akan meminta anda mengesahkan 'cap jari' pelayan. Ini ialah pengecam unik yang membantu mencegah serangan 'orang tengah'.
Sentiasa sahkan cap jari jika boleh (contohnya dengan bertanya kepada pentadbir pelayan). Jika sepadan, taip yes untuk menambahkan pelayan itu ke dalam fail ~/.ssh/known_hosts anda.
Port SSH & Port Tersuai
Secara lalai, SSH menggunakan port TCP 22. Walau bagaimanapun, atas sebab keselamatan, pentadbir pelayan sering mengkonfigurasi SSH supaya mendengar pada port lain yang bukan standard.
Jika pelayan jauh menggunakan port tersuai (contohnya port 2222), anda boleh menentukannya menggunakan pilihan -p:
ssh -p 2222 coddy@myremoteserver.comMemperkenalkan Pengesahan Berasaskan Kunci
Walaupun pengesahan menggunakan kata laluan berfungsi, pengesahan SSH berasaskan kunci jauh lebih selamat dan mudah. Kaedah ini menggunakan sepasang kunci kriptografi:
- Kunci Awam: Disimpan pada pelayan jauh.
- Kunci Peribadi: Disimpan dengan selamat pada mesin tempatan anda.
Apabila anda menyambung, pelayan mencabar klien anda, yang menggunakan kunci peribadi untuk membuktikan identitinya tanpa menghantar kunci peribadi itu melalui rangkaian.
Menjana Pasangan Kunci SSH
Anda boleh menjana pasangan kunci SSH menggunakan perintah ssh-keygen. Perintah ini akan meminta anda menentukan lokasi untuk menyimpan kunci (lalai ialah ~/.ssh/id_rsa) serta frasa laluan pilihan.
Frasa laluan menambahkan lapisan keselamatan tambahan pada kunci peribadi anda. Anda amat disyorkan untuk menggunakannya!
ssh-keygen -t rsa -b 4096Menyalin Kunci Awam Anda
Selepas memiliki pasangan kunci, anda perlu menyalin kunci awam anda ke pelayan jauh. Cara paling mudah adalah dengan menggunakan ssh-copy-id. Perintah ini melog masuk ke pelayan jauh (pada mulanya menggunakan kata laluan anda) dan menambahkan kunci awam anda ke dalam fail ~/.ssh/authorized_keys.
Selepas itu, anda boleh menyambung menggunakan kunci dan bukannya kata laluan!
ssh-copy-id coddy@myremoteserver.comSemakan Pantas: Asas SSH
Yang manakah antara pernyataan berikut tentang SSH adalah benar?
Ulang Kaji: Asas SSH
Dalam pelajaran ini, anda telah mempelajari asas Secure Shell (SSH)!
- SSH menyediakan akses jauh yang selamat dan disulitkan.
- SSH beroperasi menggunakan model klien-pelayan, biasanya melalui port 22.
- Anda boleh menyambung dengan
ssh user@host. - Pengesahan berasaskan kunci menggunakan pasangan kunci awam/peribadi (dijana dengan
ssh-keygendan disalin denganssh-copy-id) menawarkan keselamatan yang lebih baik berbanding kata laluan.
Seterusnya, kita akan meneroka perintah rangkaian dan alat pemindahan fail yang lebih berkuasa!
Pelajari Bash dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 22
- Pelajaran
- 88
Soalan Lazim
Adakah pelajaran “Asas Secure Shell (SSH)” percuma?
Ya — teks penuh “Asas Secure Shell (SSH)” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Penguasaan Baris Perintah Linux & Penskripan Bash, tingkat taraf kepada CoddyKit PRO. Kursus Penguasaan Baris Perintah Linux & Penskripan Bash merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Asas Secure Shell (SSH)”?
Pelajari cara menyambung dengan selamat ke mesin Linux jauh, termasuk pengesahan berasaskan kunci dan konfigurasi asas klien SSH. Anda berlatih Penguasaan Baris Perintah Linux & Penskripan Bash menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Penguasaan Baris Perintah Linux & Penskripan Bash?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Penguasaan Baris Perintah Linux & Penskripan Bash di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.
Berapa lamakah pelajaran “Asas Secure Shell (SSH)” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Penguasaan Baris Perintah Linux & Penskripan Bash ini?
Ya. Setiap pelajaran Penguasaan Baris Perintah Linux & Penskripan Bash menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Utiliti Rangkaian Asas (ping, ip, netstat)
- Asas Secure Shell (SSH)
- SCP dan Rsync untuk Pemindahan Fail
- Pengesahan Kunci SSH dan Fail Konfigurasi