Добавление ssh-ключа на сервер
SSH — сетевой протокол, позволяющий удаленно управлять операционной системой с помощью командной строки, однако, в отличие от telnet, он шифрует весь трафик, включая пароли, что также не является самым надежным способом авторизации на сервере.
SSH-ключи — пара криптографических файлов (открытый и закрытый), заменяющих пароль при подключении к удаленным серверам
- закрытый ключ хранится только на клиентском ПК и никому не разглашается
- открытый ключ (.pub) отправляется на сервер, где хранится в соответствующем файле.
По умолчанию:
/home/USER/.ssh/authorized_keys
с правами 600
(-rw------) -rw------- 1 194 Jun 21 08:27
connect to server
Подключение к серверу:
Для начала необходимо убедиться, что ssh-server на стороне сервера и ssh-client на клиентском ПК, с которого будет осуществляться подключение, присутствуют в системе.
Проверка наличия ssh на сервере:
воспользуйтесь одний из команд ниже
systemctl status ssh
или
systemctl status sshd
или
service ssh status
Проверка наличия ssh-client:
ssh -V
Включение поддержки подключения по SSH с помощью ключа
Прежде всего необходимо разрешить авторизацию в конфигурационном файле, который по умолчанию находится в /etc/ssh/sshd_config
Для этого на сервере, к которому будет осуществляться подключение, необходимо открыть данный файл и раскомментировать строку PubkeyAuthentication
#PubkeyAuthentication yes -> PubkeyAuthentication yes
PubkeyAuthentication no -> PubkeyAuthentication yes
Сразу же после этой сроки указан предложенный маршрут
/home/[USER]/.ssh/authorized_keys