Перейти к основному содержимому

Добавление ssh-ключа на сервер

SSH — сетевой протокол, позволяющий удаленно управлять операционной системой с помощью командной строки, однако, в отличие от telnet, он шифрует весь трафик, включая пароли, что также не является самым надежным способом авторизации на сервере.

SSH-ключи — пара криптографических файлов (открытый и закрытый), заменяющих пароль при подключении к удаленным серверам

  • закрытый ключ хранится только на клиентском ПК и никому не разглашается
  • открытый ключ (.pub) отправляется на сервер, где хранится в соответствующем файле.

    По умолчанию:
    /home/USER/.ssh/authorized_keys
    с правами 600
    (-rw------) -rw------- 1 194 Jun 21 08:27
connect to server

Подключение к серверу:

Для начала необходимо убедиться, что ssh-server на стороне сервера и ssh-client на клиентском ПК, с которого будет осуществляться подключение, присутствуют в системе.

Проверка наличия ssh на сервере:

воспользуйтесь одний из команд ниже

systemctl status ssh
или
systemctl status sshd
или
service ssh status


ssh_status

Проверка наличия ssh-client:
ssh -V

ssh_-v

Включение поддержки подключения по SSH с помощью ключа

Прежде всего необходимо разрешить авторизацию в конфигурационном файле, который по умолчанию находится в /etc/ssh/sshd_config
Для этого на сервере, к которому будет осуществляться подключение, необходимо открыть данный файл и раскомментировать строку PubkeyAuthentication

#PubkeyAuthentication yes -> PubkeyAuthentication yes


PubkeyAuthentication no -> PubkeyAuthentication yes

PubkeyAuth

Сразу же после этой сроки указан предложенный маршрут /home/[USER]/.ssh/authorized_keys