Подключение по SSH ключи, PuTTY настройка

Подключение по SSH ключи, PuTTY настройка

Генерация SSH ключей с PuTTY и настройка авторизации по закрытому ключу SSH для безопасность сервера.

Настроим безопасность сервера, защитим его от взлом по подбору пароля к SSH.

Для начала меняем юзера который имеет права на подключение к серверу.

Подключаемся к серверу

1.Подключаемся и авторизовываемся к своему серверу по протоколу SSH с помощью PuTTY (файл в папке PuTTY.exe).
Вводим Session логин это root и через собаку IP который вам выдал хостер, 
root@88.77.33.177 в следующем окне порт 22

PuTTY подключение

Внизу программы жмем Open. В открывшимся окне вводим пароль от root, который вам дал хостер, либо скопируйте и наведя мышку на окно терминала, нажмите правую кнопку мышки, при вводе пароля видно не будут. Жмем интер и входите на свой сервер.

Добавление пользователя

Чтобы добавить нового пользователя в сессии root, введите код и имя латиницей. Добавить User с домашней папкой home и bash

useradd -m -s /bin/bash имя

Пример логин пользователя будет  super 

Добавленный пользователь не имеет не каких прав, он только с домашней папкой в которой мы создадим ключ для подключения по SSH, поэтому пароль ему не задаем.

1. В скаченном наборе папки PuTTY найдите файл puttygen.exe и запустите его.

«Тип ключа для генерации» выберите SSH-2 первое окошкоRSA.
Длина генерируемого ключа(в битах): введите 4096.

Нажмите кнопку Генерировать.

Хаотично перемещайте курсор мыши внутри окна программы.

Введите пароль (необязательно) для закрытого ключа. не забудьте, лучше запишите информацию о пароле для напоминания. К примеру имя год рождения.

Сохраните открытый. pub и закрытый .ppk ключи, например keyserver.ppk, не перепутайте ключи в будущем.

Не закрываем окно программы генерации ключей PuTTY.

Логинимся под созданным пользователем, в примере  super 

su super

Переходим в домашний каталог нового пользователя

cd ~

Вводим следующие команды для создания директории .ssh и файла ключа keys

 Создаем скрытую папку .ssh, если её еще нет 

mkdir -p ~/.ssh

Выставляем права: только владелец может заходить в эту папку

chmod 700 ~/.ssh

создаем файл для ключа

touch ~/.ssh/authorized_keys

Выставляем права: только владелец может читать и править файл с ключами

chmod 600 ~/.ssh/authorized_keys

Если не задать права то при подключении выдаст ошибку

  server refused our key putty 

 disconnected no supported authentication methods available server sent public key 

Открываем в редакторе файл   keys командой nano

nano ~/.ssh/authorized_keys

Открываем окно программы Генератор ключей PuTTY и в секции Открытый ключ вставки в файл authorized_keys формата OpenSSH 

putty копируем открытый ключ

  выделяем все содержимое и копируем в созданный файл authorized_keys на сервер, на окне терминала правой кнопкой мыши или зажатой кнопкой Shift и жмем кнопку Insert.  
Если закрыли Putty, открываем сохраненный файл и берем ключ.

Открытый  должен быть в формате OpenSSH (начинаться с ssh-rsa AAAA…).

Сохраняем файл Зажимаем Ctrl + X и вводим Y жмем интер.

3.  Далее приступаем к настройки SSH, разрешив авторизацию по ключу SSH.  

Меняем пользователя на root

su root

вводим пароль root

Заходим в файл 

nano /etc/ssh/sshd_config

и снимаем комментарии с,  

PubkeyAuthentication yes   # разрешить аутентификацию по открытому ключу 

Если войти не получиться то снимаем комментарий и с этого пункта.

AuthorizedKeysFile .ssh/authorized_keys # путь к файлу с публичными ключами для аутентификации

Открываем putty и заходим уже под новым пользователем super

super@88.77.33.177   порт 22 и добавляем ключ слева в меню нажимаем на крестик напротив SSH,  Auth — Credentials, кнопку Browse находим наш ключи, открываем его в браузере, далее идем обратно в самое начало и жмем сохранить добавляя имя авторизации super и кнопку Open. 

putty добавить ключ

Если вы зашли на сервер по ключу под вашим пользователем, После входа меняем юзера на  пользователя на root командой

su root

интер и водим пароль.

4. Далее приступаем к настройки SSH для запрета авторизации по паролю, разрешив только авторизацию по закрытому ключу SSH. 

RhostsRSAAuthentication no # запрещаем аутентификацию по файлам rhosts

HostbasedAuthentication no # запрещаем использовать HostBased аутентификацию 

PasswordAuthentication no # запрещаем аутентификацию по паролю 

LoginGraceTime 1m   # время ожидания регистрации пользователя в системе

PermitRootLogin no   #  разрешить пользователю root вход через протокол SSH. Изменим на нет

AllowUsers poter   #  SSH имена пользователей разделенные пробелом

MaxAuthTries 5  # количество попыток входа в систему за один сеанс.

 Сохраняем выходим.

на ( vi ) нажимаем на клавиатуре :, снизу появляется строка и далее вводим в ней wq и нажимаем клавишу Enter. При этом все сделанные изменения сохранятся.

На nano ( Ctrl + x ) и ( y ) 

После чего перезапустим демон ссш командой

service sshd restart

Незабываем при подключении в Патти добавить ключ и порт. 

А как еще безопаснее сделать сервер читаем и делаем в статье Безопасный сервер

Тип статьи:
Авторская
1831
Lit
RSS
Нет комментариев. Ваш будет первым!