Driftsättning av Linuxservrar och SSH på djupet · Lektion

SSH-agent och flerhoppsanslutningar

Använd SSH-agenten för smidig nyckelhantering och konfigurera SSH-anslutningar med flera hopp för att nå djupt inbäddade nätverk.

Lektion 3 av 411 steg

SSH-agent och flerhoppsanslutningar är en gratis lektion i Driftsättning av Linuxservrar och SSH på djupet på CoddyKit. Detta är lektion 3 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Driftsättning av Linuxservrar och SSH på djupet, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Driftsättning av Linuxservrar och SSH på djupet innehåller totalt 4 lektioner.

SSH-agenten: nyckeln till bekvämlighet

Trött på att skriva lösenfrasen till din SSH-nyckel varje gång du ansluter till en server? SSH-agenten hjälper dig!

  • Det är ett bakgrundsprogram som lagrar dina privata nycklar på ett säkert sätt.
  • Du låser upp dina nycklar med lösenfrasen en gång per session.
  • Det innebär att du kan ansluta till flera servrar utan att skriva lösenfrasen igen, vilket både ökar bekvämligheten och säkerheten.

Starta SSH-agenten

Innan du lägger till nycklar måste du starta SSH-agenten. Den körs vanligtvis som en bakgrundsprocess.

Du kan starta den och konfigurera skalet så att det använder agenten med följande kommando:

eval "$(ssh-agent -s)"

Lägga till nycklar i agenten

När agenten körs kan du lägga till dina privata nycklar i den. Kommandot ssh-add gör detta:

  • Du uppmanas att ange lösenfrasen till nyckeln.
  • Nyckeln förblir inläst tills agenten avslutas eller du uttryckligen tar bort den.

Om du vill se vilka nycklar som är inlästa använder du ssh-add -l.

ssh-add ~/.ssh/id_rsa
ssh-add -l

Agentvidarebefordran: konceptet

Ibland behöver du ansluta från en server (Server A) till en annan server (Server B) med din lokala SSH-nyckel, utan att lagra nyckeln på Server A.

Agentvidarebefordran gör det möjligt för din lokala SSH-agent att hantera autentisering för anslutningar som initieras från en fjärrserver. Det är ungefär som att tillfälligt utöka din lokala agent till fjärrvärden.

Använda agentvidarebefordran

Aktivera agentvidarebefordran genom att lägga till flaggan -A när du ansluter till den första servern (hopvärden).

Från hopvärden kan du sedan ansluta till en annan server med dina lokala nycklar, utan att någonsin lagra dem på hopvärden. Det är en kraftfull säkerhetsfunktion!

ssh -A user@jump_host
# Now, from jump_host, connect to target_server
ssh user@target_server

SSH med flera hopp: åtkomst till djupa nätverk

Vad gör Ni om målservern inte är direkt åtkomlig från Er lokala dator, utan endast via en mellanliggande server (en ”jump host”)?

SSH med flera hopp, även kallat SSH-kedjning, gör det möjligt att upprätta en anslutning via en eller flera mellanliggande servrar för att nå den slutliga destinationen.

Flera hopp med ProxyJump

Det enklaste och mest rekommenderade sättet att konfigurera SSH med flera hopp är att använda direktivet ProxyJump i filen ~/.ssh/config.

Detta instruerar Er SSH-klient att först ansluta till JumpHost och därefter upprätta en anslutning till TargetServer därifrån.

Host TargetServer
  HostName 192.168.1.100
  User myuser
  ProxyJump jump_host_user@jump.example.com

Flera hopp med ProxyCommand

För äldre SSH-klienter eller mer komplexa scenarier erbjuder ProxyCommand större flexibilitet. Det kör ett kommando för att upprätta en anslutning till målservern.

Med ssh -W %h:%p instrueras SSH att vidarebefordra standardinmatning och standardutmatning till målservern och målporten.

Host TargetServer
  HostName 192.168.1.100
  User myuser
  ProxyCommand ssh jump_host_user@jump.example.com -W %h:%p

Kombinera agentvidarebefordran och flera hopp

Ni kan kombinera dessa kraftfulla funktioner! Använd agentvidarebefordran tillsammans med Er konfiguration för flera hopp för att slippa ange lösenfraser igen.

Lägg helt enkelt till ForwardAgent yes i konfigurationen för Er jump host i ~/.ssh/config, eller använd ssh -A för att ansluta till jump hosten. Då kan Er lokala agent även autentisera Er på den slutliga målservern.

Host JumpHost
  HostName jump.example.com
  User jump_user
  ForwardAgent yes

Host TargetServer
  HostName 192.168.1.100
  User target_user
  ProxyJump JumpHost

Snabbkontroll: SSH-funktioner

Ta ställning till följande påståenden om SSH Agent och SSH med flera hopp. Vilka är sanna?

Sammanfattning: smidig och säker åtkomst

I den här lektionen har Ni lärt Er två avancerade SSH-tekniker:

  • SSH Agent: Lagrar Era upplåsta nycklar, så att Ni slipper ange lösenfrasen upprepade gånger, vilket ger både bekvämlighet och säkerhet.
  • Agentvidarebefordran: Utökar säkert Er lokala agents funktioner till fjärrservrar, så att Ni kan autentisera Er från en jump host med Era lokala nycklar.
  • SSH med flera hopp: Gör det möjligt att komma åt djupt nästlade nätverk via mellanliggande jump hosts och konfigureras enkelt med ProxyJump eller ProxyCommand.

Dessa verktyg är viktiga för att effektivt och säkert administrera komplex serverinfrastruktur.

Gratis att börja

Lär dig Driftsättning av Linuxservrar och SSH på djupet med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
12
Lektioner
48

Vanliga frågor

Är lektionen ”SSH-agent och flerhoppsanslutningar” gratis?

Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Driftsättning av Linuxservrar och SSH på djupet, inklusive ”SSH-agent och flerhoppsanslutningar”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Driftsättning av Linuxservrar och SSH på djupet innehåller totalt 4 lektioner.

Vad lär jag mig i ”SSH-agent och flerhoppsanslutningar”?

Använd SSH-agenten för smidig nyckelhantering och konfigurera SSH-anslutningar med flera hopp för att nå djupt inbäddade nätverk. Ni övar på Driftsättning av Linuxservrar och SSH på djupet med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Driftsättning av Linuxservrar och SSH på djupet?

Du behöver inga förkunskaper. Utbildningen i Driftsättning av Linuxservrar och SSH på djupet på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 3 av 4.

Hur lång tid tar lektionen ”SSH-agent och flerhoppsanslutningar”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Driftsättning av Linuxservrar och SSH på djupet-lektionen?

Ja. Varje Driftsättning av Linuxservrar och SSH på djupet-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. SSH-portvidarebefordran (lokal/fjärr)
  2. SSH-tunnlar och SOCKS-proxy
  3. SSH-agent och flerhoppsanslutningar
  4. Säker filöverföring med SCP, SFTP och rsync
← Tillbaka till Driftsättning av Linuxservrar och SSH på djupet