Tropic Host

Linux serverinə SSH vasitəsilə necə qoşulmaq olar: Linux, macOS və Windows üçün əmrlər

6 dəqiqə oxu
Tropic
Linux serverinə SSH vasitəsilə necə qoşulmaq olar: Linux, macOS və Windows üçün əmrlər

Linux serverinə SSH vasitəsilə necə qoşulmaq olar?

SSH bağlantısı Linux serverində komanda sətrinə daxil olmaq, paketlər quraşdırmaq, logları yoxlamaq, xidməti yenidən başlatmaq və ya layihə yükləmək lazım olduqda faydalıdır. İlk bağlantı üçün uzun nəzəri izaha ehtiyac yoxdur: əksər hallarda bir əmr və düzgün giriş məlumatları kifayətdir.

Aşağıda əvvəlcə qoşulmağın ən sürətli yolunu, sonra isə Windows, Linux və macOS üçün qısa qeydləri, ümumi xətaları və əsas təhlükəsizlik praktikalarını görəcəksiniz.

Linux serverinə SSH ilə tez necə qoşulmaq olar?

Serverin IP ünvanı, istifadəçi adı və parol və ya açar artıq sizdədirsə, az hazırlıq tələb olunur. Əksər hallarda ilk giriş bir əmrə gətirib çıxır:

ssh username@server_ip

SSH serveri standart olmayan portda dinləyirsə, portu -p ilə əlavə edin:

ssh -p 2222 username@server_ip

Server açarla giriş üçün sazlanıbsa, şəxsi açarın yolunu göstərin:

ssh -i ~/.ssh/id_ed25519 username@server_ip

Serverə tez daxil olmaq və işləməyə başlamaq üçün bu kifayətdir. Bununla belə, hansı məlumatların lazım olduğunu, əməliyyat sistemləri arasında bağlantıların necə fərqləndiyini və girişi necə daha təhlükəsiz etməyi anlamaq faydalıdır.

Qoşulmaq üçün nələr lazımdır?

SSH, yəni Secure Shell, serverin komanda sətrini uzaqdan açmağın təhlükəsiz yoludur. İlk bağlantı üçün adətən bunlar lazımdır:

  • serverin IP ünvanı və ya domeni;
  • root, ubuntu, admin və ya başqa hesab kimi istifadəçi adı;
  • parol və ya şəxsi SSH açarı;
  • standart 22 portundan fərqli port istifadə olunursa, SSH portu;
  • serverin özündə SSH girişinin aktiv olması.

Uğurlu girişdən sonra uzaqdakı Linux serverinin terminalına düşəcək və yerli kompüterdə işləyirmiş kimi əmrlər icra edə biləcəksiniz.

Server açarlardan istifadə edirsə

Açarla daxil olduqda server şəxsi açarınızın serverə əvvəlcədən əlavə edilmiş açıq açara uyğun olub-olmadığını yoxlayır. Bu ssenaridə paroldan ümumiyyətlə istifadə olunmaya bilər. Açarla giriş müntəzəm iş üçün adətən daha etibarlı və rahatdır.

Adi ardıcıllıq belədir:

  1. Kompüterinizdə açar yaradın.
  2. Açıq açarı serverə əlavə edin.
  3. Hər dəfə parol daxil etmədən ssh vasitəsilə qoşulun.

Linux və macOS-da açar çox vaxt belə yaradılır:

ssh-keygen -t ed25519

Linux və macOS-dan necə qoşulmaq olar?

SSH adətən Linux və macOS-da artıq quraşdırılmış olur. Terminalı açın və aşağıdakı əmri icra edin:

ssh username@server_ip

Başqa port tələb olunursa:

ssh -p 2222 username@server_ip

Açarla bağlantı üçün istifadə edin:

ssh -i ~/.ssh/id_ed25519 username@server_ip

İlk girişdən sonra nəzərdə tutulan serverə çatdığınızı dərhal yoxlamaq faydalıdır:

hostname
whoami

Bu, xüsusilə bir neçə server və mühiti idarə etdikdə sadə, lakin dəyərli vərdişdir.

Windows-dan necə qoşulmaq olar?

Windows iki praktik seçim təqdim edir: PowerShell və ya Windows Terminal-da daxili OpenSSH və PuTTY kimi ayrıca müştəri. Əksər işlər üçün daxili seçim başlamağın ən sadə yoludur.

PowerShell-i açın və icra edin:

ssh username@server_ip

Standart olmayan port üçün:

ssh -p 2222 username@server_ip

Açar istifadə edirsinizsə, onun yolunu göstərin:

ssh -i $env:USERPROFILE\.ssh\id_ed25519 username@server_ip

PuTTY eyni məntiqlə işləyir: ünvanı, portu və istifadəçi adını daxil edin, açarla autentifikasiya üçün isə müştərinin sazlamalarında .ppk açarını yükləyin.

SSH başlamırsa Windows-da nəyi yoxlamaq lazımdır?

Bəzən daxili SSH müştərisi sadəcə quraşdırılmayıb. Windows sazlamalarında OpenSSH Client komponentini aktivləşdirin və ya müvəqqəti həll kimi PuTTY-dən istifadə edin.

Ümumi bağlantı xətaları

Problem çox vaxt əmrin özündə deyil, onun parametrlərindən birində olur.

Connection refused

Bu, adətən SSH xidmətinin serverdə işləmədiyini və ya portun bağlı olduğunu göstərir. sshd xidmətinin işlədiyini, lazımi portun isə firewall-da və serverin idarəetmə panelində açıq olduğunu yoxlayın.

Permission denied

Ən çox istifadəçi adı, parol və ya açar səhv olur. Bunları yoxlayın:

  • giriş adını;
  • açarın düzgün yolunu;
  • açıq açarın serverdə olub-olmadığını;
  • açarın serverin gözlədiyi açarla uyğunluğunu.

Host key verification failed

Bu mesaj SSH-nin artıq tanıdığı serverlərin siyahısı olan known_hosts ilə bağlıdır. Əməliyyat sistemini yenidən quraşdırdıqdan, IP ünvanını dəyişdikdən və ya serveri yenidən yaratdıqdan sonra görünə bilər. Düzgün maşına qoşulduğunuza əminsinizsə, köhnə qeydi silin:

ssh-keygen -R server_ip

Sonra yenidən qoşulun və serverin yeni açarını təsdiqləyin.

Could not resolve hostname

Bu, hostname-in DNS-də tapılmadığını və ya ünvanda yazı səhvi olduğunu bildirir. Yoxlama üçün IP ünvanı ilə qoşulmağa çalışın.

Daha təhlükəsiz necə qoşulmaq olar?

SSH özü qorunur, lakin bir neçə əsas sazlama səhv və lazımsız log səs-küyü riskini xeyli azaldır.

Parol əvəzinə SSH açarlarından istifadə edin

Açarla autentifikasiya müntəzəm iş üçün adətən daha etibarlı və rahatdır. Server artıq açarlar üçün sazlanıbsa, onlardan ilk gündən istifadə edin.

root kimi girişi söndürün

Gündəlik iş üçün birbaşa root kimi giriş lazım deyil. Adi istifadəçi kimi qoşulmaq və yalnız ehtiyac olduqda sudo ilə səlahiyyətləri artırmaq daha təhlükəsizdir.

Əlavə tədbir kimi standart portu dəyişin

22 portunu 2222 kimi başqa qiymətə dəyişmək olar. Bu, serveri hücumlardan görünməz etmir, amma yalnız standart portu axtaran təsadüfi skanların və botların sayını azaldır.

known_hosts faylını yoxlayın

SSH server açarının dəyişdiyi barədə xəbərdarlıq etdikdə mesajı görməməzliyə vurmayın. Səbəb zərərsiz ola bilər, lakin saxtalaşdırmaya da işarə edə bilər. Server həqiqətən yenidən quraşdırılıb və ya dəyişdirilibsə, əvvəlcə bunu idarəetmə panelində və ya administratorla təsdiqləyin, sonra known_hosts daxilindəki qeydi yeniləyin.

Bunun server seçimi ilə əlaqəsi nədir?

VPS və ya ayrılmış server icarəyə götürdükdə SSH əsas iş kanalınıza çevrilir. Onun vasitəsilə paketlər quraşdırır, sistemi yeniləyir, Docker yerləşdirir, logları yoxlayır və xidmətlərin vəziyyətinə baxırsınız. Giriş sabit işləyəndə qəribə qoşulma problemlərini araşdırmaq əvəzinə vaxtınızı işinizə sərf edirsiniz.

Buna görə hostinq provayderi seçərkən CPU, RAM və disk həcminə baxmaqla kifayətlənməyin. SSH girişini nə qədər tez əldə edə biləcəyinizi, server parametrlərini görə biləcəyinizi və administrasiyaya başlaya biləcəyinizi də nəzərə alın. Bu işlər üçün tropic.host lazımsız hazırlıq olmadan VPS-i tez işə salmaq üçün praktik seçimdir.

Qısa nəticə

Linux serverinə SSH vasitəsilə qoşulmaq adətən sadədir: ünvan, istifadəçi və parol və ya açar lazımdır. Linux və macOS-da terminal kifayətdir; Windows-da daxili OpenSSH və ya PuTTY istifadə edə bilərsiniz. Bağlantı alınmırsa, əvvəlcə portu, giriş məlumatlarını, açarı və known_hosts faylını, sonra server sazlamalarını yoxlayın. Daimi iş üçün SSH açarlarına keçin, root kimi girişi söndürün və əlavə tədbir kimi standart olmayan portdan istifadə edin.

FAQ

İlk bağlantı üçün hansı SSH əmrindən istifadə etməliyəm?

Adətən ssh username@server_ip kifayətdir. SSH başqa portda işləyirsə, -p əlavə edin.

Windows-dan SSH vasitəsilə Linux serverinə qoşula bilərəm?

Bəli. Ən sadə seçim PowerShell və ya daxili ssh əmri olan Windows Terminal-dır. PuTTY alternativdir.

SSH yeni server açarını təsdiqləməyi xahiş edirsə, nə etməliyəm?

Server həqiqətən yenidən quraşdırılıbsa və ya IP ünvanı dəyişibsə, bu normaldır. Səbəbi bilmirsinizsə, əvvəlcə nəzərdə tutulan maşına qoşulduğunuzu yoxlayın.

SSH açarı paroldan niyə yaxşıdır?

Açar müntəzəm iş üçün rahatdır və adətən paroldan daha etibarlıdır. Giriş məlumatlarının təxmin edilmə riskini azaldır və hər dəfə parol yazmadan daxil olmağa imkan verir.

SSH portunu dəyişmək məcburidirmi?

Xeyr, məcburi deyil. Bununla belə, portu dəyişmək geniş avtomatlaşdırılmış skanlara qarşı əlavə qoruma qatıdır.