CentOS 8 SSH ile Erişimi Ayarlama

Giriş

Bu kılavuzda SSH anahtarlarının nasıl oluşturulacağı, açık anahtarın CentOS 8 sunucunuza nasıl ekleneceği ve sshdşifresiz oturum açma için nasıl yapılandırılacağı açıklanmaktadır .

Adım 1 - SSH anahtar çifti oluşturma

Öncelikle bilgisayarınızda yoksa bir SSH anahtar çifti oluşturmanız gerekir.

Yerel bilgisayarınızdaki terminalinizde şunları çalıştırın:

ssh-keygen 

Bu komutu çalıştırdıktan sonra, aşağıdaki istemi görmelisiniz:

Output
Generating public/private rsa key pair.
Enter file in which to save the key (/your_home/.ssh/id_rsa):

ENTERBu SSH anahtar çiftini ./sshana dizininizdeki alt dizine kaydetmek için tuşuna basın veya isterseniz alternatif bir yol belirtin.

Bundan sonra aşağıdaki çıktıyı görmelisiniz:

Output
Your identification has been saved in /your_home/.ssh/id_rsa.
Your public key has been saved in /your_home/.ssh/id_rsa.pub.
The key fingerprint is:
your_fingerprint_key username@remote_host
The key's randomart image is:
+--[ RSA 2048]----+
|     ..o         |
|   E o= .        |
|    o. o         |
|        ..       |
|      ..S        |
|     o o.        |
|   =o.+.         |
|. =++..          |
|o=++.            |
+-----------------+

Yukarıdaki örnekte your_homebilgisayarınızın ana dizini

Bir yarattık kamu ve özel anahtar çifti. Genel anahtarı sunucuya kopyalayacağız. Genel anahtarınızı görüntülemek için:

cat ~/.ssh/id_rsa.pub

Ssh-rsa ile başlayan çok uzun bir dize göreceksiniz .

Adım 2: CentOS sunucusuna SSH anahtarı ekleme

Sunucunuza SSH ekleyin ve .sshzaten yoksa dizini oluşturun :

mkdir -p ~/.ssh

Adım 1'den genel anahtarı ekleyin ~/.ssh/authorized_keys. Adım 1'deki public_key_stringiçerikle değiştirin id_rsa.pub:

echo public_key_string >> ~/.ssh/authorized_keys

Sunucudan çıkış yapın, sonra tekrar giriş yapın:

ssh root@your_server_ip

Bu şekilde sunucunuza ilk kez bağlanıyorsanız, aşağıdaki mesajı göreceksiniz:

Output
The authenticity of host 'your_server_ip' can't be established.
ECDSA key fingerprint is your_finderprint_id.
Are you sure you want to continue connecting (yes/no)?

Bu mesajı görürseniz, yanıtlayın yesve tuşuna basın ENTER Sunucu kök şifreniz de istenecektir. Bir sonraki adımda bunun nasıl devre dışı bırakılacağını ele alacağız.

3. Adım: Parola Kimlik Doğrulamasını Devre Dışı Bırakma

SSH anahtarı tabanlı kimlik doğrulamanız yapılandırıldı, ancak şifre kimlik doğrulaması hala etkin. Bunu değiştirmek için dizinde sshd_configbulunan dosyada bazı değişiklikler yapmanız gerekir /etc/ssh. Bu dosyayı şu komutla açabilirsiniz:

sudo vi /etc/ssh/sshd_config

Dosyada birkaç satır bulmanız ve değiştirmeniz gerekiyor Kök Girişine İzin Ver ayarlanmalıdır yes

...
PermitRootLogin   yes
...

Parola Kimlik Doğrulaması şu şekilde ayarlanmalıdır: no

...
PasswordAuthentication  no
...

Sınama Yanıtı Kimlik Doğrulaması şu şekilde ayarlanmalıdır: no

...
ChallengeResponseAuthentication  no
...  

Parola Kimlik Doğrulama Yöntemi'nin (PAM) kullanımı yes

...
UsePAM yes
...

Değişiklik yapmayı tamamladıktan ESCsonra ve düğmelerine basın :WQ. Bu değişikliğin geçerli olması için sshdhizmeti yeniden başlatın :

sudo systemctl restart sshd.service

Sunucuya bağlı olduğunuz terminalinizi kapatmadan önce yeni terminal penceresini açın ve bu komutu çalıştırın

ssh root@your_server_ip 

Şimdi sunucunuza şifresiz ve sadece SSH anahtarınızla bağlanmalısınız. Bu, SSH tabanlı kimlik doğrulamanızın başarıyla yapılandırıldığı ve şifre kimlik doğrulamanın devre dışı bırakıldığı anlamına gelir.

Yorum bırak

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.