Найти в Дзене
Культурный век

11.Настройка безопасного удаленного доступа на серверах (SSH) Linux для начинающих.

Для работы SSH нам понадобится служба openssh-common, которой изначально нет, поэтому установим её: apt-get install openssh-common Затем зайдём в файл конфигурации для внесения изменений: mcedit /etc/openssh/sshd_config И внесём туда следующие строки: Port 2024 MaxAuthTries 2 AllowUsers sshuser PermitRootLogin no Далее нам нужен баннер. Создаём его, вносим предложение, которое требуется по заданию через команду: mcedit /root/banner Пишем туда следующую строку (ОБЯЗАТЕЛЬНО ПОСЛЕ НЕЁ НАЖАТЬ ENTER, чтобы под ней была пустая строка): Authorized access only Затем сохраняем и возвращаемся в /etc/openssh/sshd_config. Добавляем/Редактируем следующую строку: Banner /root/banner После внесения изменений, сохраняем и выходим. И делаем перезапуск службы:
systemctl enable --now sshd systemctl restart sshd Затем попробуем подключиться по SSH через HQ-CLI: ssh sshuser@192.168.1.2 -p 2024 sshuser – пользователь, под которым вы подключаетесь 192.168.1.2 – адрес сервера, к которому мы подключаемся (HQ-S

Настройка на HQ-SRV :

Для работы SSH нам понадобится служба openssh-common, которой изначально нет, поэтому установим её:

apt-get install openssh-common

Затем зайдём в файл конфигурации для внесения изменений:

mcedit /etc/openssh/sshd_config

И внесём туда следующие строки:

Port 2024

MaxAuthTries 2

AllowUsers sshuser

PermitRootLogin no

Далее нам нужен баннер.

Создаём его, вносим предложение, которое требуется по заданию через команду:

mcedit /root/banner

Пишем туда следующую строку (ОБЯЗАТЕЛЬНО ПОСЛЕ НЕЁ НАЖАТЬ ENTER, чтобы под ней была пустая строка):

Authorized access only

Затем сохраняем и возвращаемся в /etc/openssh/sshd_config.

Добавляем/Редактируем следующую строку:

Banner /root/banner

После внесения изменений, сохраняем и выходим. И делаем перезапуск службы:
systemctl enable --now sshd

systemctl restart sshd

Затем попробуем подключиться по SSH через HQ-CLI:

ssh sshuser@192.168.1.2 -p 2024

sshuser – пользователь, под которым вы подключаетесь

192.168.1.2 – адрес сервера, к которому мы подключаемся (HQ-SRV)

-p 2024 – порт, по которому мы подключаемся (мы заменили со стандартного 22 на 2024)

Проделываем все тоже самое и на сервере BR-SRV.

Сервис безопасного удаленного доступа настроен.