การยืนยันตัวตนด้วยคีย์ SSH
สร้างคู่คีย์ SSH ติดตั้งคีย์สาธารณะบนเซิร์ฟเวอร์ และปิดการยืนยันตัวตนด้วยรหัสผ่านเพื่อเพิ่มความปลอดภัย
การยืนยันตัวตนด้วยคีย์ SSH เป็นบทเรียน Linux Server Deployment & SSH Mastery ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Linux Server Deployment & SSH Mastery และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Linux Server Deployment & SSH Mastery มีบทเรียนทั้งหมด 4 บทเรียน
ปลดล็อก SSH ด้วยคู่คีย์
ยินดีต้อนรับ! ในบทเรียนนี้ คุณจะได้เรียนรู้เกี่ยวกับการยืนยันตัวตนด้วยคีย์ SSH วิธีนี้ปลอดภัยและสะดวกกว่าการใช้รหัสผ่านแบบเดิมเพื่อล็อกอินเข้าสู่เซิร์ฟเวอร์ของคุณมาก
คีย์ SSH เปรียบเสมือนการจับมือกันทางดิจิทัล ซึ่งใช้ยืนยันตัวตนของคุณโดยไม่ต้องพิมพ์รหัสผ่านทุกครั้ง
ความมหัศจรรย์ของคีย์สาธารณะและคีย์ส่วนตัว
การยืนยันตัวตนด้วยคีย์ SSH อาศัยคีย์เข้ารหัสเป็นคู่:
- คีย์ส่วนตัว: คีย์นี้จะอยู่ในเครื่องของคุณและต้องเก็บเป็นความลับ ลองนึกภาพว่าเป็นกุญแจเฉพาะสำหรับแม่กุญแจดิจิทัลของคุณ
- คีย์สาธารณะ: คีย์นี้จะถูกติดตั้งไว้บนเซิร์ฟเวอร์ที่คุณต้องการเข้าถึง เปรียบเสมือนแม่กุญแจพิเศษที่เปิดได้ด้วยคีย์ส่วนตัวของคุณเท่านั้น
เมื่อคุณพยายามเชื่อมต่อ เซิร์ฟเวอร์จะส่งคำท้าทายไปยังไคลเอ็นต์ของคุณ จากนั้นไคลเอ็นต์จะใช้คีย์ส่วนตัวเพื่อยืนยันตัวตน
การสร้างคีย์ SSH ของคุณ
คุณสามารถสร้างคู่คีย์ SSH ของตนเองได้โดยใช้คำสั่ง ssh-keygen ในเครื่องของคุณ โดยค่าเริ่มต้น คำสั่งนี้จะสร้างคู่คีย์ RSA
เมื่อระบบแจ้งให้ป้อนข้อมูล คุณสามารถเลือกข้อความรหัสผ่านเพื่อป้องกันคีย์ส่วนตัวได้ วิธีนี้จะเพิ่มชั้นความปลอดภัย โดยกำหนดให้คุณป้อนข้อความรหัสผ่านก่อนใช้คีย์
ssh-keygenการปรับแต่งการสร้างคีย์
เพื่อความปลอดภัยที่สูงขึ้น ขอแนะนำให้ใช้ประเภทคีย์รุ่นใหม่ เช่น ED25519 นอกจากนี้ คุณยังสามารถระบุชื่อไฟล์แบบกำหนดเองสำหรับคีย์ของคุณได้
-t ed25519: ระบุอัลกอริทึม ED25519-f ~/.ssh/my_server_key: สร้างไฟล์ชื่อmy_server_keyและmy_server_key.pub
ใช้ข้อความรหัสผ่านที่รัดกุมสำหรับคีย์ส่วนตัวของคุณเสมอ!
ssh-keygen -t ed25519 -f ~/.ssh/my_server_keyทำความเข้าใจไฟล์คีย์
หลังจากสร้างคีย์แล้ว โดยทั่วไปคีย์ของคุณจะถูกจัดเก็บไว้ในไดเรกทอรี ~/.ssh/ ในเครื่องของคุณ คุณจะพบไฟล์สองไฟล์ดังนี้:
id_ed25519(หรือid_rsa): นี่คือคีย์ส่วนตัวของคุณ ต้องรักษาให้ปลอดภัยอย่างเคร่งครัดและห้ามแบ่งปันคีย์นี้id_ed25519.pub(หรือid_rsa.pub): นี่คือคีย์สาธารณะของคุณ และเป็นไฟล์ที่คุณจะคัดลอกไปยังเซิร์ฟเวอร์
สิทธิ์ของไฟล์เหล่านี้มีความสำคัญอย่างยิ่งต่อความปลอดภัยเช่นกัน!
การติดตั้งคีย์สาธารณะอย่างง่ายดาย
วิธีที่ง่ายที่สุดในการนำคีย์สาธารณะไปไว้บนเซิร์ฟเวอร์คือใช้คำสั่ง ssh-copy-id คำสั่งนี้จะคัดลอกคีย์สาธารณะของคุณไปยังไฟล์ ~/.ssh/authorized_keys ของเซิร์ฟเวอร์อย่างปลอดภัย
คุณจะต้องใช้รหัสผ่านในครั้งแรกที่เรียกใช้คำสั่งนี้กับเซิร์ฟเวอร์ใหม่ หลังจากนั้น โดยมากก็ไม่จำเป็นต้องล็อกอินด้วยรหัสผ่านอีก
ssh-copy-id user@your_server_ipการติดตั้งคีย์สาธารณะด้วยตนเอง
หากไม่มีคำสั่ง ssh-copy-id หรือคุณต้องการใช้วิธีด้วยตนเอง คุณสามารถคัดลอกคีย์สาธารณะไปยังเซิร์ฟเวอร์ด้วยตัวเองได้
ขั้นแรก ตรวจสอบให้แน่ใจว่ามีไดเรกทอรี ~/.ssh อยู่บนเซิร์ฟเวอร์ และมีสิทธิ์ที่ถูกต้อง (700) จากนั้นเพิ่มคีย์สาธารณะของคุณต่อท้ายไฟล์ ~/.ssh/authorized_keys (สิทธิ์ 600)
cat ~/.ssh/id_ed25519.pub | ssh user@your_server_ip \
"mkdir -p ~/.ssh && chmod 700 ~/.ssh && \
cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"การเชื่อมต่อด้วยคีย์ใหม่ของคุณ
เมื่อคีย์สาธารณะของคุณอยู่บนเซิร์ฟเวอร์แล้ว คุณก็สามารถเชื่อมต่อโดยใช้ SSH ได้ หากคุณใช้ชื่อคีย์เริ่มต้น เช่น id_rsa หรือ id_ed25519 SSH จะค้นหาคีย์ดังกล่าวให้โดยอัตโนมัติ
หากคุณใช้ชื่อคีย์แบบกำหนดเอง เช่น my_server_key คุณจะต้องระบุชื่อคีย์โดยใช้แฟล็ก -i
ssh -i ~/.ssh/my_server_key user@your_server_ipการปิดการล็อกอินด้วยรหัสผ่านเพื่อความปลอดภัย
เพื่อเพิ่มความปลอดภัย ขอแนะนำอย่างยิ่งให้ปิดการยืนยันตัวตนด้วยรหัสผ่านบนเซิร์ฟเวอร์ หลังจากการล็อกอินด้วยคีย์ทำงานได้แล้ว
แก้ไขไฟล์การตั้งค่าดีมอน SSH (/etc/ssh/sshd_config) บนเซิร์ฟเวอร์ เปลี่ยน PasswordAuthentication yes เป็น no แล้วเริ่มบริการ SSH ใหม่ เช่น sudo systemctl restart sshd หรือ sudo service ssh restart
# On the server, edit /etc/ssh/sshd_config
PasswordAuthentication no
# Then restart SSH service
sudo systemctl restart sshdตรวจสอบการยืนยันตัวตนด้วยคีย์
คุณได้เรียนรู้แล้วว่าการยืนยันตัวตนด้วยคีย์ SSH ทำงานอย่างไร วิธีสร้างคีย์ และวิธีติดตั้งคีย์เหล่านั้น มาทดสอบความรู้ของคุณกัน!
สรุป: รักษาความปลอดภัยให้ SSH ด้วยคีย์
ทำได้ดีมาก! คุณเชี่ยวชาญการยืนยันตัวตนด้วยคีย์ SSH แล้ว สิ่งที่คุณได้เรียนรู้มีดังนี้:
- ความแตกต่างระหว่างคีย์สาธารณะและคีย์ส่วนตัว
- วิธีสร้างคู่คีย์โดยใช้
ssh-keygen - วิธีติดตั้งคีย์สาธารณะบนเซิร์ฟเวอร์ด้วย
ssh-copy-idหรือด้วยตนเอง - วิธีเชื่อมต่ออย่างปลอดภัยโดยไม่ใช้รหัสผ่าน
- เหตุผลและวิธีปิดการยืนยันตัวตนด้วยรหัสผ่านบนเซิร์ฟเวอร์ของคุณ
คีย์ SSH เป็นเครื่องมือพื้นฐานสำหรับการจัดการเซิร์ฟเวอร์อย่างปลอดภัยและมีประสิทธิภาพ หมั่นฝึกฝนต่อไปนะครับ/ค่ะ!
เรียนรู้ Linux Server Deployment & SSH Mastery ด้วย AI tutor — ฟรี
เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป
- คอร์ส
- 12
- บทเรียน
- 48
คำถามที่พบบ่อย
บทเรียน “การยืนยันตัวตนด้วยคีย์ SSH” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การยืนยันตัวตนด้วยคีย์ SSH” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Linux Server Deployment & SSH Mastery ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Linux Server Deployment & SSH Mastery มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การยืนยันตัวตนด้วยคีย์ SSH”
สร้างคู่คีย์ SSH ติดตั้งคีย์สาธารณะบนเซิร์ฟเวอร์ และปิดการยืนยันตัวตนด้วยรหัสผ่านเพื่อเพิ่มความปลอดภัย คุณปฏิบัติ Linux Server Deployment & SSH Mastery ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Linux Server Deployment & SSH Mastery หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Linux Server Deployment & SSH Mastery บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “การยืนยันตัวตนด้วยคีย์ SSH” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Linux Server Deployment & SSH Mastery นี้ได้ไหม
ได้ บทเรียน Linux Server Deployment & SSH Mastery ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- ทำความเข้าใจโพรโทคอล SSH
- การกำหนดค่าไคลเอ็นต์ SSH
- การยืนยันตัวตนด้วยคีย์ SSH
- การเสริมความปลอดภัยให้เซิร์ฟเวอร์ SSH