Tropic Host

Ինչպես միանալ Linux սերվերին SSH-ով․ հրամաններ Linux-ի, macOS-ի և Windows-ի համար

1 րոպե կարդալ
Tropic
Ինչպես միանալ Linux սերվերին SSH-ով․ հրամաններ Linux-ի, macOS-ի և Windows-ի համար

Ինչպես միանալ Linux սերվերին SSH-ով

SSH կապն անհրաժեշտ է, երբ ցանկանում եք մուտք գործել Linux սերվերի տերմինալ, տեղադրել փաթեթներ, դիտել log-երը, վերագործարկել ծառայություն կամ ուղարկել նախագիծ։ Առաջին մուտքի ժամանակ երկար տեսական բացատրություն պետք չէ․ սովորաբար բավարար են մեկ հրաման և ճիշտ մուտքի տվյալներ։

Սկզբում կդիտարկենք արագ եղանակը, այնուհետև՝ Windows-ի, Linux-ի և macOS-ի կարճ առանձնահատկությունները, տարածված սխալները և անվտանգության հիմնական կանոնները։

Ինչպես արագ միանալ Linux սերվերին SSH-ով

Եթե արդեն ունեք սերվերի IP հասցեն, օգտատիրոջ անունը և գաղտնաբառ կամ բանալի, մեծ նախապատրաստություն պետք չէ։ Շատ դեպքերում առաջին մուտքն արվում է հետևյալ հրամանով․

ssh username@server_ip

Եթե SSH սերվերը լսում է ոչ թե ստանդարտ, այլ այլ port-ով, այն նշեք -p-ով․

ssh -p 2222 username@server_ip

Եթե սերվերը կարգավորված է բանալիներ ընդունելու համար, նշեք private key-ի ուղին․

ssh -i ~/.ssh/id_ed25519 username@server_ip

Սա բավական է սերվեր մուտք գործելու և աշխատանքը սկսելու համար։ Այնուհետև օգտակար է հասկանալ, թե ինչ տվյալներ են անհրաժեշտ, ինչպես է կապը տարբերվում տարբեր համակարգերում և ինչպես այն ավելի անվտանգ դարձնել։

Ինչ է անհրաժեշտ կապի համար

SSH-ը կամ Secure Shell-ը սերվերի հրամանի տողը հեռակա և անվտանգ բացելու միջոց է։ Առաջին կապի համար սովորաբար պետք են՝

  • սերվերի IP հասցեն կամ դոմենը;
  • օգտատիրոջ անունը, օրինակ՝ root, ubuntu, admin կամ այլ հաշիվ;
  • գաղտնաբառը կամ SSH private key-ը;
  • SSH port-ը, եթե չի օգտագործվում ստանդարտ 22 port-ը;
  • SSH-ի ակտիվացումը հենց սերվերում։

Մուտքից հետո կլինեք հեռակա Linux սերվերի տերմինալում և կկարողանաք հրամաններ կատարել այնպես, կարծես աշխատում եք տեղական համակարգչով։

Եթե սերվերն օգտագործում է բանալիներ

Բանալիով մուտք գործելիս սերվերը ստուգում է՝ private key-ը համապատասխանո՞ւմ է արդյոք սերվերին արդեն ավելացված public key-ին։ Այս դեպքում գաղտնաբառ կարող է ընդհանրապես պետք չլինել։ Հաճախակի աշխատանքի համար սա ավելի անվտանգ և հարմար տարբերակ է։

Սովորական ընթացքը հետևյալն է․

  • համակարգչում ստեղծել բանալի;
  • public key-ը ավելացնել սերվերում;
  • ամեն անգամ գաղտնաբառ չմուտքագրելով միանալ ssh-ով։

Linux-ում և macOS-ում բանալի ստեղծելու համար հաճախ օգտագործվում է՝

ssh-keygen -t ed25519

Ինչպես միանալ Linux-ում և macOS-ում

Linux-ում և macOS-ում SSH-ը սովորաբար արդեն տեղադրված է։ Բացեք տերմինալը և կատարեք՝

ssh username@server_ip

Եթե պետք է այլ port՝

ssh -p 2222 username@server_ip

Բանալիով կապի դեպքում օգտագործեք՝

ssh -i ~/.ssh/id_ed25519 username@server_ip

Առաջին մուտքից հետո օգտակար է անմիջապես ստուգել, որ ճիշտ սերվերն եք մտել․

hostname
whoami

Սա պարզ, բայց կարևոր սովորություն է, հատկապես երբ կառավարում եք մի քանի սերվեր և միջավայր։

Ինչպես միանալ Windows-ում

Windows-ում կան երկու հարմար եղանակներ՝ PowerShell-ում կամ Windows Terminal-ում ներկառուցված OpenSSH-ը, կամ առանձին client, օրինակ՝ PuTTY։ Շատ առաջադրանքների համար ավելի հեշտ է սկսել ներկառուցված տարբերակից։

Բացեք PowerShell-ը և կատարեք՝

ssh username@server_ip

Եթե port-ը ստանդարտ չէ՝

ssh -p 2222 username@server_ip

Եթե օգտագործում եք բանալի, նշեք դրա ուղին․

ssh -i $env:USERPROFILE\.ssh\id_ed25519 username@server_ip

PuTTY-ում տրամաբանությունը նույնն է․ մուտքագրեք հասցեն, port-ը և օգտատիրոջը, իսկ բանալիով նույնականացման դեպքում client-ի կարգավորումներում բեռնեք .ppk բանալին։

Ինչ ստուգել Windows-ում, եթե SSH-ը չի գործարկվում

Երբեմն ներկառուցված SSH client-ը տեղադրված չէ։ Այդ դեպքում Windows-ի կարգավորումներում միացրեք OpenSSH Client բաղադրիչը կամ ժամանակավորապես օգտագործեք PuTTY։

Միացման տարածված սխալները

Շատ դեպքերում խնդիրը հրամանում չէ, այլ պարամետրերից մեկում։

Connection refused

Սովորաբար սա նշանակում է, որ SSH ծառայությունը սերվերում չի աշխատում կամ port-ը փակ է։ Ստուգեք՝ արդյոք sshd-ը աշխատում է, և անհրաժեշտ port-ը բաց է firewall-ում ու սերվերի կառավարման վահանակում։

Permission denied

Հաճախ օգտատերը, գաղտնաբառը կամ բանալին սխալ են։ Ստուգեք՝

  • ճիշտ login-ը;
  • բանալու ճիշտ ուղին;
  • public key-ի առկայությունը սերվերում;
  • բանալու համապատասխանությունը սերվերի սպասած բանալուն։

Host key verification failed

Այս հաղորդագրությունը կապված է known_hosts-ի՝ արդեն ճանաչված սերվերների ցանկի հետ։ Այն կարող է հայտնվել համակարգը վերատեղադրելուց, IP-ն փոխելուց կամ սերվերը վերաստեղծելուց հետո։ Եթե համոզված եք, որ ճիշտ համակարգին եք միանում, հեռացրեք հին գրառումը․

ssh-keygen -R server_ip

Այնուհետև նորից միացեք և հաստատեք սերվերի նոր բանալին։

Could not resolve hostname

Սա նշանակում է, որ hostname-ը DNS-ում չի գտնվել կամ հասցեն սխալ է մուտքագրված։ Ստուգելու համար փորձեք միանալ IP-ով։

Ինչպես միանալ ավելի անվտանգ

SSH-ն արդեն պաշտպանված է, սակայն մի քանի հիմնական կարգավորում զգալիորեն նվազեցնում են ռիսկերը և log-երում ավելորդ աղմուկը։

Գաղտնաբառի փոխարեն օգտագործեք SSH բանալիներ

Բանալիով նույնականացումը սովորաբար ավելի անվտանգ է, քան գաղտնաբառը, և ավելի հարմար է հաճախակի աշխատանքի համար։ Եթե սերվերը պատրաստ է բանալիների համար, նախընտրեք դրանք հենց սկզբից։

Անջատեք root մուտքը

Ամենօրյա աշխատանքի համար root-ով ուղղակի մուտք պետք չէ։ Ավելի անվտանգ է միանալ սովորական օգտատիրոջով և անհրաժեշտության դեպքում միայն բարձրացնել իրավունքները sudo-ով։

Փոխեք ստանդարտ port-ը որպես լրացուցիչ միջոց

22 port-ը կարելի է փոխել մեկ այլի, օրինակ՝ 2222-ի։ Սա սերվերը անտեսանելի չի դարձնում հարձակումների համար, բայց նվազեցնում է պատահական սկանավորումների և միայն ստանդարտ port-ը փնտրող բոտերի քանակը։

Ստուգեք known_hosts

Երբ SSH-ը զգուշացնում է, որ սերվերի բանալին փոխվել է, մի անտեսեք հաղորդագրությունը։ Պատճառը կարող է անվնաս լինել, բայց կարող է նաև նշանակել սերվերի փոխարինում։ Եթե սերվերն իսկապես վերատեղադրվել կամ փոխվել է, նախ հաստատեք դա վահանակում կամ ադմինիստրատորի հետ, հետո միայն թարմացրեք known_hosts գրառումը։

Ինչ կապ ունի սա սերվերի ընտրության հետ

VPS կամ dedicated server վարձակալելիս SSH-ը դառնում է աշխատանքի հիմնական կապուղին։ Դրանով եք տեղադրում փաթեթներ, թարմացնում համակարգը, տեղադրում Docker, դիտում log-երը և ստուգում ծառայությունների վիճակը։ Երբ կապը կանխատեսելի է աշխատում, ժամանակը ծախսում եք նախագծի, ոչ թե անհասկանալի մուտքի խնդիրների վրա։

Ուստի հոսթինգ ընտրելիս գնահատեք ոչ միայն CPU-ն, RAM-ը և սկավառակը։ Կարևոր է նաև արագ ստանալ հստակ SSH հասանելիություն, դիտել սերվերի պարամետրերը և սկսել կառավարումը։ Այսպիսի օգտագործման համար tropic.host-ը գործնական տարբերակ է՝ VPS-ն արագ սկսելու համար առանց ավելորդ նախապատրաստության։

Եզրակացություն

Linux սերվերին SSH-ով միանալը սովորաբար պարզ է․ անհրաժեշտ են հասցեն, օգտատերը և գաղտնաբառը կամ բանալին։ Linux-ում և macOS-ում բավական է տերմինալը, իսկ Windows-ում կարելի է օգտագործել ներկառուցված OpenSSH-ը կամ PuTTY-ն։ Եթե կապը չի ստացվում, նախ ստուգեք port-ը, login-ը, բանալին և known_hosts-ը, հետո՝ սերվերի կարգավորումները։ Մշտական օգտագործման դեպքում նախընտրեք SSH բանալիները, անջատեք root մուտքը և որպես լրացուցիչ միջոց օգտագործեք ոչ ստանդարտ port։

FAQ

Ո՞ր SSH հրամանն օգտագործել առաջին մուտքի ժամանակ

Սովորաբար բավարար է ssh username@server_ip հրամանը։ Եթե SSH-ը աշխատում է այլ port-ով, ավելացրեք -p։

Հնարավո՞ր է Windows-ից SSH-ով միանալ Linux սերվերին

Այո։ Ամենահեշտ եղանակը PowerShell-ում կամ Windows Terminal-ում ներկառուցված ssh հրամանն օգտագործելն է։ Այլընտրանքը PuTTY-ն է։

Ի՞նչ անել, եթե SSH-ը պահանջում է հաստատել սերվերի նոր բանալին

Եթե սերվերը վերատեղադրվել է կամ IP-ն փոխվել է, դա նորմալ է։ Եթե պատճառը չգիտեք, նախ հաստատեք, որ ճիշտ համակարգին եք միանում։

Ինչո՞ւ օգտագործել SSH բանալի գաղտնաբառի փոխարեն

Բանալին ավելի հարմար է շարունակական աշխատանքի համար և սովորաբար ավելի անվտանգ է, քան գաղտնաբառը։ Այն նվազեցնում է գուշակման փորձերի ռիսկը և թույլ է տալիս մուտք գործել առանց գաղտնաբառը ամեն անգամ նորից մուտքագրելու։

Պարտադի՞ր է փոխել SSH port-ը

Ոչ։ Port-ի փոփոխությունը պարտադիր չէ, սակայն այն լրացուցիչ շերտ է տալիս զանգվածային ավտոմատ սկանավորումների դեմ։