demon.pmi.basnet.by - авторская страница разработчика сайтов.

Чем полезен SSH - его применение

SSH (Secure Shell) - это программа позволяющая входить на другие удаленные компьютеры в сети, выполнять на них команды-программы или переносить данные с одной машины на другую. SSH строго обеспечивает секретность и достоверность передаваемых данных по незащищенным компьютерным каналам и представляет собой альтернативную замену таким известным и привычным средствам как: "rlogin", "rsh", "rcp", и "rdist".


Итак, всё, что нам нужно для установки полного комплекта удалённого управления компьютером (SSH-клиент и SSH-сервер) давным-давно лежит в репозитории. Лёгким движением ставим пакет:

server:/# apt-get install ssh

и ждём несколько мгновений, когда оно настроится. После этого мы получим возможность SSH доступа в систему и управления ей. Так как технология эта кросс-платформенная, то можно управлять по SSH Linux или FreeBSD можно и из Windows. Для этого есть putty, SSH Windows клиент. Теперь надо поправить настройки, которые лежат в каталоге /etc/ssh - конфиг для клиента называется ssh-config, конфиг для сервера, соответственно, sshd-config.


Меняем порт на 122 и запрещаем прямой логин от имени рута в файле конфигурации /etc/ssh/ssh-config


# Здесь задается номер порта, на котором работает ssh-сервер. Меняем!
Port 122
# Оставляем только SSH по протоколу 2.
Protocol 2
# Запрещаем подсоединяться к ssh-серверу используя логин суперпользователя.
PermitRootLogin no
# Запрещать подсоединяться пользователям, у которых пустые пароли.
PermitEmptyPasswords no
# Ограничиваем доступ только вышеуказанными пользователями
AllowUsers demon dethroner

Рестарт сервиса:


server:/# /etc/init.d/ssh restart
Замечание: Смена порта повысит нашу безопасность от роботов шарящих в интернете по стандартным портам 22, блокировка работы напрямую от рута поставит дополнительный заслон (злоумышленнику придется взломать 2 пароля, - вначале пользователя, потом только root-а)

Ваши предложения

Представьтесь, пожалуйста
Электронная почта
Оставьте Ваше сообщение: