Server

Ako nastaviť prihlásenie SSH bez hesla v systéme Linux

Ako nastaviť prihlásenie SSH bez hesla v systéme Linux

Sliečivo Shell alebo SSH je známy sieťový protokol typu open-source. Protokol sa používa na vzdialené prihlásenie do iných strojov. Bolo by preto ľahké vykonať množstvo príkazov a spustiť ľubovoľnú aplikáciu na vzdialenom zariadení plynulo bez toho, aby ste museli byť v blízkosti vzdialeného počítača.  Protokol SSH je navyše veľmi dôveryhodný a bezpečný. Používatelia sú pri kopírovaní súborov medzi dvoma rôznymi zariadeniami vždy závislí od protokolu SSH.

Spravidla je na vytvorenie spojenia SSH so vzdialeným počítačom potrebné zadať používateľské meno a heslo pre vzdialený počítač. Čo však v prípade, ak potrebujete bezpečnejšiu metódu ako použitie používateľského mena a hesla pri každom prihlásení? To možno vykonať pomocou kľúča SSH vygenerovaného z klientskeho počítača a potom skopírovaného do vzdialeného počítača. S extra malými konfiguráciami sa budete môcť bezpečne prihlásiť na vzdialený počítač bez toho, aby ste zakaždým použili používateľské meno a heslo. Používanie kľúča SSH namiesto použitia používateľského mena a hesla pri každom prihlásení je oveľa bezpečnejšie; rýchlo sa môže prihlásiť iba stroj, ktorý drží správny kľúč SSH.

Dnes vám ukážeme, ako nadviazať spojenie SSH bez nutnosti zadávať heslo vzdialeného počítača. Spravidla sa dá pomocou hesla bez prihlásenia použiť na rýchly prenos súborov medzi rôznymi strojmi. Pred začatím nášho tutoriálu sa však pozrime na naše prostredie.

Príprava prostredia

Najlepšie by bolo, keby ste mali dva stroje, klientský a vzdialený. Takmer všetka práca sa bude robiť z klientskeho počítača, ktorý sa použije na pripojenie k vzdialenému zariadeniu. Obidve zariadenia sú Ubuntu s nasledujúcimi adresami IP

Ešte jedna vec pred spustením, pomocou nasledujúcich príkazov sa uistite, či sú obidva počítače aktualizované

aktualizácia sudo apt

Teraz začnime nášho sprievodcu.

Nastavenie prihlásenia SSH bez hesla

Krok 1. Pred použitím nasledujúceho príkazu sa na klientskom počítači uistite, či je vygenerovaný kľúč SSH.

ls -al ~ /.ssh / id_ *.krčma

Z klientskeho počítača Skontrolujte existujúce kľúče SSH

Ako si môžete všimnúť, ak ste predtým nevygenerovali kľúč SSH, zobrazí sa správa „Žiadny takýto súbor alebo adresár“. V opačnom prípade rýchlo získate dostupné kľúče, ak existujú.

Krok 2. Pretože ste predtým nemali vygenerované kľúče SSH, je čas vygenerovať nový kľúč SSH pomocou nasledujúceho príkazu:

ssh-keygen -t rsa -b 4096

Z klientskeho počítača vygenerujte SSH

Predchádzajúci príkaz zvyčajne vygeneruje nové dva kľúče SSH v dvoch rôznych súboroch. Oba súbory sú uložené v skrytom adresári s názvom „.ssh “v domovskom adresári aktuálneho používateľa. Súkromný kľúč nájdete v súbore s názvom id_dsa a ďalší verejný kľúč v súbore s názvom id_dsa.krčma. Ďalej sa zobrazí výzva na zadanie prístupovej frázy, ktorá sa používa na ochranu vygenerovaných kľúčov. Môžete ju použiť pri pripojení cez SSH. Môžete však stlačiťZadajte”Tlačidlo nepoužívať.

Krok 3. Teraz môžete uviesť obsah súboru .adresár ssh, aby ste sa uistili, že sú vytvorené obidva kľúče.

ls -l / home / tuts /.ssh /

Z klientskeho počítača Skontrolujte, či sú vytvorené obidve kľúče

Krok 4. Pomocou nasledujúceho príkazu sa tiež môžete ubezpečiť, že súbor má v sebe kľúč

ssh-keygen -lv

Z odtlačku prsta na displeji klienta

Krok 5. Ak chcete zobraziť ukážku obsahu súboru verejného kľúča.

kat .ssh / id_rsa.krčma

Z obsahu klientskeho počítača SSH Key File Display

Krok 6. Teraz zo vzdialeného počítača skontrolujte, či máte nainštalovaný SSH. Ak nie je nainštalovaný, môžete použiť nasledujúci príkaz.

sudo apt nainštalovať ssh

Zo vzdialeného počítača Nainštalujte balík SSH

Krok 7. Späť na klientský počítač, pripojte sa k vzdialenému počítaču a vytvorte nový adresár s názvom .ssh.

sudo ssh remote_machine_username @ remote_machine_IP mkdir -p .ssh

Nezabudnite nahradiť remote_machine_username skutočným používateľským menom a remote_machine_IP vzdialenou IP adresou.

Z klientskeho počítača vytvorte adresár na vzdialenom počítači

Krok 8. Ďalej skopírujme z klientskeho počítača verejný kľúč SSH vygenerovaný predtým na vzdialený počítač. Pomohlo by, keby ste verejný kľúč vložili do súboru s názvom „Authorized_keys“. Dôrazne sa odporúča nemeniť názov súboru, pretože keď sa chystáte nadviazať pripojenie SSH, prvý súbor, ktorý operačný systém skontroluje, je „Authorized_keys“ spis. Ak systém súbor nenašiel, budete požiadaní o zadanie používateľského mena a hesla, aby ste sa mohli prihlásiť na vzdialený počítač.

sudo kat .ssh / id_rsa.krčma | ssh remote_machine_username @ remote_machine_IP 'mačka >> .ssh / authorized_keys '

Z klientskeho počítača skopírujte kľúč SSH do vzdialeného zariadenia

Krok 9. Na vzdialenom počítači skontrolujte, či bol verejný kľúč úspešne skopírovaný s názvom authorized_keys.

je .ssh / kat .ssh / authorized_keys

Zo vzdialeného počítača Skontrolujte kľúč SSH Súbor bol úspešne skopírovaný

Krok 10. Teraz sa z klientskeho počítača pokúsme nadviazať pripojenie SSH bez používateľského mena a hesla.

ssh remote_machine_username @ remote_machine_IP

Z klientskeho počítača sa pripojte k vzdialenému zariadeniu

Ako si môžete všimnúť, nebude sa od vás požadovať zadanie používateľského mena ani hesla.

Zakázať overenie hesla

Ak chcete zakázať overenie hesla pomocou verejného kľúča, najskôr musíte upraviť konfiguračný súbor SSH zo vzdialeného počítača a vypnúť možnosť overenia hesla. Ďalej sú uvedené kroky, ktoré môžete urobiť.

Krok 1. Na vzdialenom počítači otvorte konfiguračný súbor ssh pomocou svojho obľúbeného editora.

vi / etc / ssh / sshd_config

Na vzdialenom počítači otvorte konfiguračný súbor SSH

Krok 2. Posuňte sa na koniec konfiguračného súboru SSH a pridajte ďalších niekoľko riadkov, čím deaktivujete overenie hesla:

RSAAuthentication áno PubkeyAuthentication áno PasswordAuthentication nie UsePAM nie ChallengeResponseAuthentication nie

Z konfiguračného súboru SSH vzdialeného počítača upravte

Krok 3. Uložte a ukončite súbor.

Krok 4. Nakoniec reštartujte službu SSH a pokúste sa znova nadviazať nové pripojenie z klientskeho počítača na vzdialený počítač.

Zo vzdialeného počítača Reštartujte službu SSH

To je všetko! Práve ste sa naučili, ako nadviazať spojenie SSH bez hesla. Dúfam, že sa vám páčilo.

Hry OpenTTD vs Simutrans
OpenTTD vs Simutrans
Vytvorenie vlastnej simulácie dopravy môže byť zábavné, relaxačné a mimoriadne lákavé. Preto sa musíte uistiť, že vyskúšate čo najviac hier, aby ste n...
Hry Výukový program OpenTTD
Výukový program OpenTTD
OpenTTD je jednou z najpopulárnejších obchodných simulačných hier. V tejto hre musíte vytvoriť úžasné dopravné podnikanie. Začnete však na začiatku ok...
Hry SuperTuxKart pre Linux
SuperTuxKart pre Linux
SuperTuxKart je vynikajúci titul navrhnutý tak, aby vám priniesol zážitok z hry Mario Kart zadarmo na vašom systéme Linux. Je to dosť náročné a zábavn...