Beheersing van de Linux-opdrachtregel · Les

Sleutelbeheer voor Secure Shell

Implementeer wachtwoordloze SSH-authenticatie met sleutelparen voor extra veiligheid en gemak.

Les 3 van 411 stappen

Sleutelbeheer voor Secure Shell is een gratis Beheersing van de Linux-opdrachtregel-les op CoddyKit. Dit is les 3 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Beheersing van de Linux-opdrachtregel. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Beheersing van de Linux-opdrachtregel bevat in totaal 4 lessen.

Wat zijn SSH-sleutels?

SSH-sleutels zijn een veilige manier om zonder wachtwoord in te loggen op een externe server. Je kunt ze zien als een digitaal sleutel-en-slotsysteem.

  • Ze bieden een betere beveiliging dan traditionele wachtwoorden.
  • Ze zijn handig omdat je zonder wachtwoord kunt inloggen.
  • In deze les leer je hoe je ze instelt.

Paar openbare en privésleutel

Een SSH-sleutelsysteem bestaat uit twee delen: een openbare sleutel en een privésleutel.

  • Je privésleutel blijft op je lokale computer staan en moet geheim blijven. Deel deze nooit!
  • Je openbare sleutel mag je vrij delen. Je plaatst deze op elke server waarmee je verbinding wilt maken.
  • Wanneer je verbinding probeert te maken, gebruikt de server je openbare sleutel om je privésleutel te verifiëren, waarna toegang wordt verleend.

Je eigen SSH-sleutels genereren

Je maakt een SSH-sleutelpaar met de opdracht ssh-keygen in je terminal.

Standaard worden de sleutels gemaakt in de map ~/.ssh/ (een verborgen map in je persoonlijke map). Het meest gebruikte sleuteltype is RSA.

Je wordt gevraagd om een wachtwoordzin. Deze voegt een extra beveiligingslaag toe aan je privésleutel door deze te versleutelen. Dit wordt sterk aanbevolen!

Praktisch: `ssh-keygen` gebruiken

We gaan een RSA-sleutelpaar genereren. Wanneer daarom wordt gevraagd, kun je op Enter drukken om de standaardbestandslocaties te gebruiken en een sterke wachtwoordzin te kiezen (of deze leeg laten als je geen wachtwoordzin wilt gebruiken, hoewel dat niet wordt aanbevolen voor de beveiliging).

ssh-keygen -t rsa -b 4096

Sleutelbestanden begrijpen

Na het uitvoeren van ssh-keygen vind je twee nieuwe bestanden in je map ~/.ssh/:

  • id_rsa: Dit is je privésleutel. Bewaar deze veilig en deel deze nooit!
  • id_rsa.pub: Dit is je openbare sleutel. Je kopieert deze naar externe servers.

De opdracht toont ook een vingerafdruk van de sleutel, een unieke identificatie voor je sleutelpaar.

Je openbare sleutel naar een server kopiëren

Om inloggen zonder wachtwoord mogelijk te maken, moet je openbare sleutel op de externe server staan. De eenvoudigste manier om dit te doen is met de opdracht ssh-copy-id.

Deze voegt je openbare sleutel automatisch toe aan het bestand ~/.ssh/authorized_keys op de server. Je hoeft het wachtwoord van de server maar één keer in te voeren.

ssh-copy-id user@remote_host

Openbare sleutel handmatig installeren

Als ssh-copy-id niet beschikbaar is op je systeem, kun je je openbare sleutel handmatig kopiëren. Hierbij lees je je lokale openbare sleutel en stuur je deze via SSH door naar de externe server, waar de sleutel wordt toegevoegd aan het bestand authorized_keys.

Zorg ervoor dat de map .ssh op de server bestaat en de juiste rechten heeft (chmod 700 ~/.ssh).

cat ~/.ssh/id_rsa.pub | ssh user@remote_host "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys"

Inloggen zonder wachtwoord testen

Probeer in te loggen zodra je openbare sleutel op de server staat. Als je een wachtwoordzin hebt ingesteld, wordt hierom gevraagd. Als dat niet zo is, maak je direct verbinding zonder dat je om een wachtwoord wordt gevraagd!

Hiermee bevestig je dat je SSH-sleutelauthenticatie correct werkt.

ssh user@remote_host

`ssh-agent` gebruiken voor gemak

Als je privésleutel een wachtwoordzin heeft, wordt hier elke keer om gevraagd wanneer je verbinding maakt. De SSH-agent helpt door je ontsleutelde privésleutel in het geheugen op te slaan.

  • Start de agent: eval "$(ssh-agent -s)"
  • Voeg je sleutel toe: ssh-add ~/.ssh/id_rsa (voer de wachtwoordzin één keer in)

Nu kun je meerdere keren verbinding maken zonder je wachtwoordzin opnieuw in te voeren, totdat de agent opnieuw wordt gestart.

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_rsa

Snelle controle: SSH-sleutelbestanden

Welk van de volgende bestanden bevat je openbare sleutel en kan veilig met externe servers worden gedeeld?

Samenvatting: veilig sleutelbeheer

Je hebt geleerd hoe je SSH-sleutelparen instelt en beheert voor veilige authenticatie zonder wachtwoord.

  • Genereer sleutels met ssh-keygen.
  • Begrijp privésleutels (id_rsa) en openbare sleutels (id_rsa.pub).
  • Kopieer openbare sleutels naar servers met ssh-copy-id of handmatig.
  • Gebruik ssh-agent en ssh-add om het gebruik van wachtwoordzinnen gemakkelijker te maken.

SSH-sleutels zijn een fundamenteel hulpmiddel voor efficiënte en veilige externe toegang in Linux!

Gratis beginnen

Leer Beheersing van de Linux-opdrachtregel met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
12
Lessen
48

Veelgestelde vragen

Is de les “Sleutelbeheer voor Secure Shell” gratis?

Ja — de volledige tekst van “Sleutelbeheer voor Secure Shell” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Beheersing van de Linux-opdrachtregel wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Beheersing van de Linux-opdrachtregel bevat in totaal 4 lessen.

Wat leer ik in “Sleutelbeheer voor Secure Shell”?

Implementeer wachtwoordloze SSH-authenticatie met sleutelparen voor extra veiligheid en gemak. Je oefent met Beheersing van de Linux-opdrachtregel door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Beheersing van de Linux-opdrachtregel te beginnen?

Ervaring vooraf is niet nodig. Beheersing van de Linux-opdrachtregel op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.

Hoe lang duurt de les “Sleutelbeheer voor Secure Shell”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Beheersing van de Linux-opdrachtregel?

Ja. Elke les over Beheersing van de Linux-opdrachtregel bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Netwerkdiagnose: `traceroute`, `nslookup`, `dig`
  2. Firewallbeheer: `ufw`, `firewalld`, `iptables`
  3. Sleutelbeheer voor Secure Shell
  4. Verkeer vastleggen en inspecteren met tcpdump
← Terug naar Beheersing van de Linux-opdrachtregel