Linux เชธเชฐเซเชตเชฐ เชธเซเชฐเช•เซเชทเชพ. เชชเชนเซ‡เชฒเชพ เชถเซเช‚ เช•เชฐเชตเซเช‚

Linux เชธเชฐเซเชตเชฐ เชธเซเชฐเช•เซเชทเชพ. เชชเชนเซ‡เชฒเชพ เชถเซเช‚ เช•เชฐเชตเซเช‚
เชนเชฌเซ€เชฌ เชฎเซ‡เชนเซ‡เชจเซเชจเซ€/เชตเชฟเช•เชฟเชฎเซ€เชกเชฟเชฏเชพ เช•เซ‹เชฎเชจเซเชธ, เชธเซ€เชธเซ€ เชฌเชพเชฏ-เชเชธเช

เช†เชœเช•เชพเชฒ, เชนเซ‹เชธเซเชŸเชฟเช‚เช— เชชเชฐ เชธเชฐเซเชตเชฐ เช‰เชญเซเช‚ เช•เชฐเชตเซเช‚ เช เชฅเซ‹เชกเซ€ เชฎเชฟเชจเชฟเชŸเซ‹ เช…เชจเซ‡ เชฅเซ‹เชกเซ€ เชฎเชพเช‰เชธ เช•เซเชฒเชฟเช•เชจเซ€ เชฌเชพเชฌเชค เช›เซ‡. เชชเชฐเช‚เชคเซ เชฒเซ‹เชจเซเชš เชฅเชฏเชพ เชชเช›เซ€ เชคเชฐเชค เชœ, เชคเซ‡ เชชเซ‹เชคเชพเชจเซ‡ เชชเซเชฐเชคเชฟเช•เซ‚เชณ เชตเชพเชคเชพเชตเชฐเชฃเชฎเชพเช‚ เชถเซ‹เชงเซ‡ เช›เซ‡, เช•เชพเชฐเชฃ เช•เซ‡ เชคเซ‡ เชฐเซ‹เช•เชฐ เชกเชฟเชธเซเช•เซ‹เชฎเชพเช‚ เชจเชฟเชฐเซเชฆเซ‹เชท เช›เซ‹เช•เชฐเซ€เชจเซ€ เชœเซ‡เชฎ เชธเชฎเช—เซเชฐ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชฎเชพเชŸเซ‡ เช–เซเชฒเซเชฒเซเช‚ เช›เซ‡. เชธเซเช•เซ‡เชจเชฐเซเชธ เชคเซ‡เชจเซ‡ เชเชกเชชเชฅเซ€ เชถเซ‹เชงเซ€ เช•เชพเชขเชถเซ‡ เช…เชจเซ‡ เชนเชœเชพเชฐเซ‹ เช†เชชเซ‹เช†เชช เชธเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เชฌเซ‹เชŸเซเชธ เชถเซ‹เชงเซ€ เช•เชพเชขเชถเซ‡ เชœเซ‡ เชจเชฌเชณเชพเชˆเช“ เช…เชจเซ‡ เช–เซ‹เชŸเซ€ เช—เซ‹เช เชตเชฃเซ€เช“ เชถเซ‹เชงเซ€ เชฐเชนเซ‡เชฒเชพ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชธเซเช•เซ‹เชฐ เช•เชฐเซ‡ เช›เซ‡. เชฎเซ‚เชณเชญเซ‚เชค เชธเซเชฐเช•เซเชทเชพ เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฐเซ‡ เชฒเซ‹เชจเซเชš เช•เชฐเซเชฏเชพ เชชเช›เซ€ เชคเชฐเชค เชœ เช•เชฐเชตเซเช‚ เชœเซ‹เชˆเช เชเชตเซ€ เช•เซ‡เชŸเชฒเซ€เช• เชฌเชพเชฌเชคเซ‹ เช›เซ‡.

เช…เชจเซเช•เซเชฐเชฎเชฃเชฟเช•เชพ

เชฌเชฟเชจ-เชฐเซเชŸ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ

เชชเซเชฐเชฅเชฎ เชชเช—เชฒเซเช‚ เชคเชฎเชพเชฐเชพ เชฎเชพเชŸเซ‡ เชฌเชฟเชจ-เชฐเซเชŸ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฌเชจเชพเชตเชตเชพเชจเซเช‚ เช›เซ‡. เชฎเซเชฆเซเชฆเซ‹ เช เช›เซ‡ เช•เซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ root เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชธเช‚เชชเซ‚เชฐเซเชฃ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹, เช…เชจเซ‡ เชœเซ‹ เชคเชฎเซ‡ เชคเซ‡เชจเซ‡ เชฆเซ‚เชฐเชธเซเชฅ เชตเชนเซ€เชตเชŸเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‹ เช›เซ‹, เชคเซ‹ เชชเช›เซ€ เชคเชฎเซ‡ เชนเซ‡เช•เชฐ เชฎเชพเชŸเซ‡ เช…เชกเชงเซเช‚ เช•เชพเชฎ เช•เชฐเชถเซ‹, เชคเซ‡เชจเชพ เชฎเชพเชŸเซ‡ เชฎเชพเชจเซเชฏ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชจเชพเชฎ เช›เซ‹เชกเซ€เชจเซ‡.

เชคเซ‡เชฅเซ€, เชคเชฎเชพเชฐเซ‡ เช…เชจเซเชฏ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฌเชจเชพเชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡, เช…เชจเซ‡ เชฐเซ‚เชŸ เชฎเชพเชŸเซ‡ SSH เชฆเซเชตเชพเชฐเชพ เชฆเซ‚เชฐเชธเซเชฅ เชตเชนเซ€เชตเชŸเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ‹.

เช†เชฆเซ‡เชถ เชฆเซเชตเชพเชฐเชพ เชจเชตเซ‹ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชถเชฐเซ‚ เชฅเชพเชฏ เช›เซ‡ useradd:

useradd [options] <username>

เชชเช›เซ€ เช†เชฆเซ‡เชถ เชธเชพเชฅเซ‡ เชคเซ‡เชจเชพ เชฎเชพเชŸเซ‡ เชชเชพเชธเชตเชฐเซเชก เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ passwd:

passwd <username>

เช›เซ‡เชฒเซเชฒเซ‡, เช† เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชเชตเชพ เชœเซ‚เชฅเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เช•เซ‡ เชœเซ‡เชจเซ‡ เชเชฒเชฟเชตเซ‡เชŸเซ‡เชก เช†เชฆเซ‡เชถเซ‹ เชšเชฒเชพเชตเชตเชพเชจเซ‹ เช…เชงเชฟเช•เชพเชฐ เช›เซ‡ sudo. Linux เชตเชฟเชคเชฐเชฃ เชชเชฐ เช†เชงเชพเชฐ เชฐเชพเช–เซ€เชจเซ‡, เช† เชตเชฟเชตเชฟเชง เชœเซ‚เชฅเซ‹ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, CentOS เช…เชจเซ‡ Red Hat เชฎเชพเช‚, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชœเซ‚เชฅเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ wheel:

usermod -aG wheel <username>

เช‰เชฌเซเชจเซเชŸเซเชฎเชพเช‚ เชคเซ‡ เชœเซ‚เชฅเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ sudo:

usermod -aG sudo <username>

SSH เชชเชพเชธเชตเชฐเซเชกเชจเซ‡ เชฌเชฆเชฒเซ‡ เช•เซ€

เชฌเซเชฐเซเชŸ เชซเซ‹เชฐเซเชธ เช…เชฅเชตเชพ เชชเชพเชธเชตเชฐเซเชก เชฒเซ€เช•เซเชธ เช เชธเซเชŸเชพเชจเซเชกเชฐเซเชก เชเชŸเซ‡เช• เชตเซ‡เช•เซเชŸเชฐ เช›เซ‡, เชคเซ‡เชฅเซ€ SSH (เชธเชฟเช•เซเชฏเซ‹เชฐ เชถเซ‡เชฒ) เชฎเชพเช‚ เชชเชพเชธเชตเชฐเซเชก เช“เชฅเซ‡เชจเซเชŸเชฟเช•เซ‡เชถเชจเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเซเช‚ เช…เชจเซ‡ เชคเซ‡เชจเชพ เชฌเชฆเชฒเซ‡ เช•เซ€ เช“เชฅเซ‡เชจเซเชŸเชฟเช•เซ‡เชถเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเซ‹ เชถเซเชฐเซ‡เชทเซเช  เช›เซ‡.

SSH เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เชตเชฟเชตเชฟเชง เช•เชพเชฐเซเชฏเช•เซเชฐเชฎเซ‹ เช›เซ‡, เชœเซ‡เชฎ เช•เซ‡ lsh ะธ เชกเซเชฐเซ‹เชชเชฌเชฟเชฏเชฐ, เชชเชฐเช‚เชคเซ เชธเซŒเชฅเซ€ เชตเชงเซ เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ OpenSSH เช›เซ‡. เช‰เชฌเซเชจเซเชŸเซ เชชเชฐ เช“เชชเชจเชเชธเชเชธเชเชš เช•เซเชฒเชพเชฏเช‚เชŸ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเซเช‚:

sudo apt install openssh-client

เชธเชฐเซเชตเชฐ เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจ:

sudo apt install openssh-server

เช‰เชฌเซเชจเซเชŸเซ เชธเชฐเซเชตเชฐ เชชเชฐ SSH เชกเชฟเชฎเชจ (sshd) เชถเชฐเซ‚ เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช:

sudo systemctl start sshd

เชฆเชฐเซ‡เช• เชฌเซเชŸ เชชเชฐ เช†เชชเชฎเซ‡เชณเซ‡ เชกเชฟเชฎเชจ เชถเชฐเซ‚ เช•เชฐเซ‹:

sudo systemctl enable sshd

เช เชจเซ‹เช‚เชงเชตเซเช‚ เชœเซ‹เชˆเช เช•เซ‡ OpenSSH เชจเชพ เชธเชฐเซเชตเชฐ เชญเชพเช—เชฎเชพเช‚ เช•เซเชฒเชพเชฏเช‚เชŸ เชญเชพเช—เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡. เชเชŸเชฒเซ‡ เช•เซ‡, เชฆเซเชตเชพเชฐเชพ openssh-server เชคเชฎเซ‡ เช…เชจเซเชฏ เชธเชฐเซเชตเชฐ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชˆ เชถเช•เซ‹ เช›เซ‹. เชคเชฆเซเชชเชฐเชพเช‚เชค, เชคเชฎเชพเชฐเชพ เช•เซเชฒเชพเชฏเช‚เชŸ เชฎเชถเซ€เชจเชฅเซ€, เชคเชฎเซ‡ เชฐเชฟเชฎเซ‹เชŸ เชธเชฐเซเชตเชฐเชฅเซ€ เชคเซƒเชคเซ€เชฏ-เชชเช•เซเชท เชนเซ‹เชธเซเชŸ เชชเชฐ SSH เชŸเชจเชฒ เชถเชฐเซ‚ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹, เช…เชจเซ‡ เชชเช›เซ€ เชคเซƒเชคเซ€เชฏ-เชชเช•เซเชท เชนเซ‹เชธเซเชŸ เชฐเชฟเชฎเซ‹เชŸ เชธเชฐเซเชตเชฐเชจเซ‡ เชตเชฟเชจเช‚เชคเซ€เช“เชจเชพ เชธเซเชคเซเชฐเซ‹เชค เชคเชฐเซ€เช•เซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเซ‡เชถเซ‡. เชคเชฎเชพเชฐเซ€ เชธเชฟเชธเซเชŸเชฎเชจเซ‡ เชฎเชพเชธเซเช• เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช–เซ‚เชฌ เชœ เชธเชฐเชณ เชธเซเชตเชฟเชงเชพ. เชตเชฟเช—เชคเซ‹ เชฎเชพเชŸเซ‡ เชฒเซ‡เช– เชœเซเช“ "เชตเซเชฏเชตเชนเชพเชฐเชฟเช• เชŸเชฟเชชเซเชธ, เช‰เชฆเชพเชนเชฐเชฃเซ‹ เช…เชจเซ‡ SSH เชŸเชจเชฒ".

เช•เซเชฒเชพเชฏเช‚เชŸ เชฎเชถเซ€เชจ เชชเชฐ, เช•เชฎเซเชชเซเชฏเซเชŸเชฐ เชธเชพเชฅเซ‡ เชฐเชฟเชฎเซ‹เชŸ เช•เชจเซ‡เช•เซเชถเชจเชจเซ€ เชถเช•เซเชฏเชคเชพเชจเซ‡ เชฐเซ‹เช•เชตเชพ เชฎเชพเชŸเซ‡ (เชธเซเชฐเช•เซเชทเชพ เช•เชพเชฐเชฃเซ‹เชธเชฐ) เชธเช‚เชชเซ‚เชฐเซเชฃ เชธเชฐเซเชตเชฐ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพเชจเซ‹ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เช•เซ‹เชˆ เช…เชฐเซเชฅ เชจเชฅเซ€.

เชคเซ‡เชฅเซ€, เชคเชฎเชพเชฐเชพ เชจเชตเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชชเชนเซ‡เชฒเชพ เช•เชฎเซเชชเซเชฏเซเชŸเชฐ เชชเชฐ SSH เช•เซ€ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เชœเซ‡เชฎเชพเช‚เชฅเซ€ เชคเชฎเซ‡ เชธเชฐเซเชตเชฐเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชถเซ‹:

ssh-keygen -t rsa

เชธเชพเชฐเซเชตเชœเชจเชฟเช• เช•เซ€ เชซเชพเช‡เชฒเชฎเชพเช‚ เชธเช‚เช—เซเชฐเชนเชฟเชค เชฅเชพเชฏ เช›เซ‡ .pub เช…เชจเซ‡ เชฐเซ‡เชจเซเชกเชฎ เช…เช•เซเชทเชฐเซ‹เชจเซ€ เชธเซเชŸเซเชฐเชฟเช‚เช— เชœเซ‡เชตเซ‹ เชฆเซ‡เช–เชพเชฏ เช›เซ‡ เชœเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เชถเชฐเซ‚ เชฅเชพเชฏ เช›เซ‡ ssh-rsa.

ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQ3GIJzTX7J6zsCrywcjAM/7Kq3O9ZIvDw2OFOSXAFVqilSFNkHlefm1iMtPeqsIBp2t9cbGUf55xNDULz/bD/4BCV43yZ5lh0cUYuXALg9NI29ui7PEGReXjSpNwUD6ceN/78YOK41KAcecq+SS0bJ4b4amKZIJG3JWm49NWvoo0hdM71sblF956IXY3cRLcTjPlQ84mChKL1X7+D645c7O4Z1N3KtL7l5nVKSG81ejkeZsGFzJFNqvr5DuHdDL5FAudW23me3BDmrM9ifUmt1a00mWci/1qUlaVFft085yvVq7KZbF2OP2NQACUkwfwh+iSTP username@hostname

เชชเช›เซ€, เชฐเซเชŸเชจเซ€ เชจเซ€เชšเซ‡เชฅเซ€, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ€ เชนเซ‹เชฎ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เชฎเชพเช‚ เชธเชฐเซเชตเชฐ เชชเชฐ SSH เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชฌเชจเชพเชตเซ‹ เช…เชจเซ‡ เชซเชพเช‡เชฒเชฎเชพเช‚ SSH เชœเชพเชนเซ‡เชฐ เช•เซ€ เช‰เชฎเซ‡เชฐเซ‹. authorized_keys, เชตเชฟเชฎ เชœเซ‡เชตเชพ เชŸเซ‡เช•เซเชธเซเชŸ เชเชกเชฟเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡:

mkdir -p /home/user_name/.ssh && touch /home/user_name/.ssh/authorized_keys

vim /home/user_name/.ssh/authorized_keys

เช›เซ‡เชฒเซเชฒเซ‡, เชซเชพเช‡เชฒ เชฎเชพเชŸเซ‡ เชฏเซ‹เช—เซเชฏ เชชเชฐเชตเชพเชจเช—เซ€เช“ เชธเซ‡เชŸ เช•เชฐเซ‹:

chmod 700 /home/user_name/.ssh && chmod 600 /home/user_name/.ssh/authorized_keys

เช…เชจเซ‡ เช† เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ€ เชฎเชพเชฒเชฟเช•เซ€ เชฌเชฆเชฒเซ‹:

chown -R username:username /home/username/.ssh

เช•เซเชฒเชพเชฏเช‚เชŸ เชฌเชพเชœเซ เชชเชฐ, เชคเชฎเชพเชฐเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เช—เซเชชเซเชค เช•เซ€เชจเซเช‚ เชธเซเชฅเชพเชจ เชจเชฟเชฐเซเชฆเชฟเชทเซเชŸ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡:

ssh-add DIR_PATH/keylocation

เชนเชตเซ‡ เชคเชฎเซ‡ เช† เช•เซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเชพเชฎ เชนเซ‡เช เชณ เชธเชฐเซเชตเชฐเชฎเชพเช‚ เชฒเซ‰เช— เช‡เชจ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹:

ssh [username]@hostname

เช…เชงเชฟเช•เซƒเชคเชคเชพ เชชเช›เซ€, เชคเชฎเซ‡ เชซเชพเชˆเชฒเซ‹, เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเชจเซ€ เชจเช•เชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ scp เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ sshfs เชซเชพเช‡เชฒ เชธเชฟเชธเซเชŸเชฎ เช…เชฅเชตเชพ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เช“ เชฆเซ‚เชฐเชธเซเชฅ เชฐเซ€เชคเซ‡ เชฎเชพเช‰เชจเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡.

เช–เชพเชจเช—เซ€ เช•เซ€เชจเซ€ เช˜เชฃเซ€ เชฌเซ‡เช•เช…เชช เชจเช•เชฒเซ‹ เชฌเชจเชพเชตเชตเชพเชจเซ€ เชธเชฒเชพเชน เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เช•เชพเชฐเชฃ เช•เซ‡ เชœเซ‹ เชคเชฎเซ‡ เชชเชพเชธเชตเชฐเซเชก เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ‹ เช›เซ‹ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เช—เซเชฎเชพเชตเซ‹ เช›เซ‹, เชคเซ‹ เชคเชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เชคเชฎเชพเชฐเชพ เชชเซ‹เชคเชพเชจเชพ เชธเชฐเซเชตเชฐเชฎเชพเช‚ เชฒเซ‰เช— เช‡เชจ เช•เชฐเชตเชพเชจเซ‹ เช•เซ‹เชˆ เชฐเชธเซเชคเซ‹ เชฐเชนเซ‡เชถเซ‡ เชจเชนเซ€เช‚.

เช‰เชชเชฐ เชœเชฃเชพเชตเซเชฏเชพ เชฎเซเชœเชฌ, SSH เชฎเชพเช‚ เชคเชฎเชพเชฐเซ‡ เชฐเซ‚เชŸ เชฎเชพเชŸเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ (เช† เช•เชพเชฐเชฃ เช›เซ‡ เช•เซ‡ เช…เชฎเซ‡ เชเช• เชจเชตเซ‹ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชถเชฐเซ‚ เช•เชฐเซเชฏเซ‹ เช›เซ‡).

CentOS/Red Hat เชชเชฐ เช†เชชเชฃเชจเซ‡ เชฒเชพเช‡เชจ เชฎเชณเซ‡ เช›เซ‡ PermitRootLogin yes เชฐเซ‚เชชเชฐเซ‡เช–เชพ เชซเชพเชˆเชฒเชฎเชพเช‚ /etc/ssh/sshd_config เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เชฌเชฆเชฒเซ‹:

PermitRootLogin no

เช‰เชฌเซเชจเซเชŸเซ เชชเชฐ เชฒเชพเช‡เชจ เช‰เชฎเซ‡เชฐเซ‹ PermitRootLogin no เชฐเซ‚เชชเชฐเซ‡เช–เชพ เชซเชพเช‡เชฒเชฎเชพเช‚ 10-my-sshd-settings.conf:

sudo echo "PermitRootLogin no" >> /etc/ssh/sshd_config.d/10-my-sshd-settings.conf

เชจเชตเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชคเซ‡เชฎเชจเซ€ เช•เซ€ เชตเชกเซ‡ เชชเซเชฐเชฎเชพเชฃเชฟเชค เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ‡ เชคเซ‡ เชšเช•เชพเชธเซเชฏเชพ เชชเช›เซ€, เชคเชฎเซ‡ เชชเชพเชธเชตเชฐเซเชก เชฒเซ€เช•เซ‡เชœ เช…เชฅเชตเชพ เชฌเซเชฐเซเชŸ เชซเซ‹เชฐเซเชธเชจเชพ เชœเซ‹เช–เชฎเชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชพเชธเชตเชฐเซเชก เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เชนเชตเซ‡, เชธเชฐเซเชตเชฐเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเซ‡ เช–เชพเชจเช—เซ€ เช•เซ€ เชฎเซ‡เชณเชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเชถเซ‡.

CentOS/Red Hat เชชเชฐ เช†เชชเชฃเชจเซ‡ เชฒเชพเช‡เชจ เชฎเชณเซ‡ เช›เซ‡ PasswordAuthentication yes เชฐเซ‚เชชเชฐเซ‡เช–เชพ เชซเชพเชˆเชฒเชฎเชพเช‚ /etc/ssh/sshd_config เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เช† เชฐเซ€เชคเซ‡ เชฌเชฆเชฒเซ‹:

PasswordAuthentication no

เช‰เชฌเซเชจเซเชŸเซ เชชเชฐ เชฒเชพเช‡เชจ เช‰เชฎเซ‡เชฐเซ‹ PasswordAuthentication no เชซเชพเชˆเชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ 10-my-sshd-settings.conf:

sudo echo "PasswordAuthentication no" >> /etc/ssh/sshd_config.d/10-my-sshd-settings.conf

SSH เชฆเซเชตเชพเชฐเชพ เชฆเซเชตเชฟ-เชชเชฐเชฟเชฌเชณ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃเชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชธเซ‚เชšเชจเชพเช“ เชฎเชพเชŸเซ‡, เชœเซเช“ เช…เชนเซ€เช‚.

เชซเชพเชฏเชฐเชตเซ‹เชฒ

เชซเชพเชฏเชฐเชตเซ‹เชฒ เช เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเซ‡ เช›เซ‡ เช•เซ‡ เชคเชฎเซ‡ เชธเซ€เชงเชพ เชœ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‹ เช›เซ‹ เชคเซ‡ เชฌเช‚เชฆเชฐเซ‹ เชชเชฐเชจเซ‹ เชŸเซเชฐเชพเชซเชฟเช• เชœ เชธเชฐเซเชตเชฐ เชชเชฐ เชœเชถเซ‡. เช† เชฌเช‚เชฆเชฐเซ‹เชจเชพ เชถเซ‹เชทเชฃ เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃ เช†เชชเซ‡ เช›เซ‡ เชœเซ‡ เช†เช•เชธเซเชฎเชฟเช• เชฐเซ€เชคเซ‡ เช…เชจเซเชฏ เชธเซ‡เชตเชพเช“ เชธเชพเชฅเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡ เชนเซเชฎเชฒเชพเชจเซ€ เชธเชชเชพเชŸเซ€เชจเซ‡ เชฎเซ‹เชŸเชพ เชชเซเชฐเชฎเชพเชฃเชฎเชพเช‚ เช˜เชŸเชพเชกเซ‡ เช›เซ‡.

เชซเชพเชฏเชฐเชตเซ‹เชฒ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชคเชพ เชชเชนเซ‡เชฒเชพ, เชคเชฎเชพเชฐเซ‡ เช–เชพเชคเชฐเซ€ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เช•เซ‡ SSH เชฌเชพเช•เชพเชค เชธเซ‚เชšเชฟเชฎเชพเช‚ เชถเชพเชฎเซ‡เชฒ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ เชจเชนเซ€เช‚. เชจเชนเชฟเช‚เชคเชฐ, เชซเชพเชฏเชฐเชตเซ‹เชฒ เชถเชฐเซ‚ เช•เชฐเซเชฏเชพ เชชเช›เซ€, เช…เชฎเซ‡ เชธเชฐเซเชตเชฐ เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เชฅเชˆ เชถเช•เซ€เชถเซเช‚ เชจเชนเซ€เช‚.

เช‰เชฌเซเชจเซเชŸเซ เชตเชฟเชคเชฐเชฃ เช…เชจเช•เซ‹เชฎเซเชชเซเชฒเชฟเช•เซ‡เชŸเซ‡เชก เชซเชพเชฏเชฐเชตเซ‹เชฒ เชธเชพเชฅเซ‡ เช†เชตเซ‡ เช›เซ‡ (เชฏเซเชเชซเชฏเซ), เช…เชจเซ‡ CentOS/Red Hat เชธเชพเชฅเซ‡ - เชซเชพเชฏเชฐเชตเชพเชฒเซเชก.

เช‰เชฌเซเชจเซเชŸเซ เชชเชฐ เชซเชพเชฏเชฐเชตเซ‹เชฒเชฎเชพเช‚ SSH เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชตเซ€:

sudo ufw allow ssh

CentOS/Red Hat เชชเชฐ เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ firewall-cmd:

sudo firewall-cmd --zone=public --add-service=ssh --permanent

เช† เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชชเช›เซ€, เชคเชฎเซ‡ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชถเชฐเซ‚ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

CentOS/Red Hat เชชเชฐ, firewalld เชฎเชพเชŸเซ‡ systemd เชธเซ‡เชตเชพ เชถเชฐเซ‚ เช•เชฐเซ‹:

sudo systemctl start firewalld
sudo systemctl enable firewalld

เช‰เชฌเซเชจเซเชŸเซ เชชเชฐ เช†เชชเชฃเซ‡ เชจเซ€เชšเซ‡เชจเชพ เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เช เช›เซ€เช:

sudo ufw enable

Fail2 เชฌเซ…เชจ

เชธเซ‡เชตเชพ Fail2 เชฌเซ…เชจ เชธเชฐเซเชตเชฐ เชชเชฐเชจเชพ เชฒเซ‹เช—เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชฆเชฐเซ‡เช• IP เชธเชฐเชจเชพเชฎเชพเช‚เชฎเชพเช‚เชฅเซ€ เชเช•เซเชธเซ‡เชธ เชชเซเชฐเชฏเชพเชธเซ‹เชจเซ€ เชธเช‚เช–เซเชฏเชพ เช—เชฃเซ‡ เช›เซ‡. เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชšเซ‹เช•เซเช•เชธ เช…เช‚เชคเชฐเชพเชฒ เชฎเชพเชŸเซ‡ เช•เซ‡เชŸเชฒเชพ เชเช•เซเชธเซ‡เชธ เชชเซเชฐเชฏเชพเชธเซ‹เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชคเซ‡เชจเชพ เชจเชฟเชฏเชฎเซ‹เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ‡ เช›เซ‡ - เชœเซ‡ เชชเช›เซ€ เช† IP เชธเชฐเชจเชพเชฎเซเช‚ เชšเซ‹เช•เซเช•เชธ เชธเชฎเชฏเช—เชพเชณเชพ เชฎเชพเชŸเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชšเชพเชฒเซ‹ 5 เช•เชฒเชพเช•เชจเซ€ เช…เช‚เชฆเชฐ 2 เชจเชฟเชทเซเชซเชณ SSH เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเซเชฐเชฏเชพเชธเซ‹เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ€เช, เชชเช›เซ€ เช†เชชเซ‡เชฒ IP เชธเชฐเชจเชพเชฎเชพเชจเซ‡ 12 เช•เชฒเชพเช• เชฎเชพเชŸเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ€เช.

CentOS เช…เชจเซ‡ Red Hat เชชเชฐ Fail2Ban เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเซเช‚:

sudo yum install fail2ban

เช‰เชฌเซเชจเซเชŸเซ เช…เชจเซ‡ เชกเซ‡เชฌเชฟเชฏเชจ เชชเชฐ เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจ:

sudo apt install fail2ban

เชฒเซ‹เชจเซเชš:

systemctl start fail2ban
systemctl enable fail2ban

เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเชฎเชพเช‚ เชฌเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชซเชพเช‡เชฒเซ‹ เช›เซ‡: /etc/fail2ban/fail2ban.conf ะธ /etc/fail2ban/jail.conf. เชชเซเชฐเชคเชฟเชฌเช‚เชง เชชเซเชฐเชคเชฟเชฌเช‚เชงเซ‹ เชฌเซ€เชœเซ€ เชซเชพเช‡เชฒเชฎเชพเช‚ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช›เซ‡.

SSH เชฎเชพเชŸเซ‡ เชœเซ‡เชฒ เชกเชฟเชซเซ‹เชฒเซเชŸ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชธเชพเชฅเซ‡ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เชธเช•เซเชทเชฎ เช›เซ‡ (5 เชชเซเชฐเชฏเชพเชธเซ‹, เช…เช‚เชคเชฐเชพเชฒ 10 เชฎเชฟเชจเชฟเชŸ, 10 เชฎเชฟเชจเชฟเชŸ เชฎเชพเชŸเซ‡ เชชเซเชฐเชคเชฟเชฌเช‚เชง).

[DEFAULT] ignorecommand=bantime=10m findtime=10m maxretry=5

SSH เช‰เชชเชฐเชพเช‚เชค, Fail2Ban nginx เช…เชฅเชตเชพ Apache เชตเซ‡เชฌ เชธเชฐเซเชตเชฐ เชชเชฐ เช…เชจเซเชฏ เชธเซ‡เชตเชพเช“เชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เชธเซเชตเชšเชพเชฒเชฟเชค เชธเซเชฐเช•เซเชทเชพ เช…เชชเชกเซ‡เชŸเซเชธ

เชœเซ‡เชฎ เชคเชฎเซ‡ เชœเชพเชฃเซ‹ เช›เซ‹, เชคเชฎเชพเชฎ เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเซเชธเชฎเชพเช‚ เชจเชตเซ€ เชจเชฌเชณเชพเชˆเช“ เชธเชคเชค เชœเซ‹เชตเชพ เชฎเชณเซ‡ เช›เซ‡. เชฎเชพเชนเชฟเชคเซ€ เชชเซเชฐเช•เชพเชถเชฟเชค เชฅเชฏเชพ เชชเช›เซ€, เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ เชถเซ‹เชทเชฃ เชชเซ‡เช•เชฎเชพเช‚ เชถเซ‹เชทเชฃ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชนเซ‡เช•เชฐเซเชธ เช…เชจเซ‡ เช•เชฟเชถเซ‹เชฐเซ‹ เชฆเซเชตเชพเชฐเชพ เชธเชณเช‚เช— เชคเชฎเชพเชฎ เชธเชฐเซเชตเชฐเซเชธเชจเซ‡ เชธเซเช•เซ‡เชจ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชคเซ‡เชฅเซ€, เชธเซเชฐเช•เซเชทเชพ เช…เชชเชกเซ‡เชŸเซเชธ เชฆเซ‡เช–เชพเชฏ เช•เซ‡ เชคเชฐเชค เชœ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเซเช‚ เช–เซ‚เชฌ เชœ เชฎเชนเชคเซเชตเชชเซ‚เชฐเซเชฃ เช›เซ‡.

เช‰เชฌเซเชจเซเชŸเซ เชธเชฐเซเชตเชฐ เชชเชฐ, เชธเซเชตเชšเชพเชฒเชฟเชค เชธเซเชฐเช•เซเชทเชพ เช…เชชเชกเซ‡เชŸเซเชธ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เชธเช•เซเชทเชฎ เชนเซ‹เชฏ เช›เซ‡, เชคเซ‡เชฅเซ€ เช†เช—เชณ เช•เซ‹เชˆ เช•เชพเชฐเซเชฏเชตเชพเชนเซ€เชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€.

CentOS/Red Hat เชชเชฐ เชคเชฎเชพเชฐเซ‡ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ dnf-เชธเซเชตเชšเชพเชฒเชฟเชค เช…เชจเซ‡ เชŸเชพเชˆเชฎเชฐ เชšเชพเชฒเซ เช•เชฐเซ‹:

sudo dnf upgrade
sudo dnf install dnf-automatic -y
sudo systemctl enable --now dnf-automatic.timer

เชŸเชพเชˆเชฎเชฐ เชคเชชเชพเชธ:

sudo systemctl status dnf-automatic.timer

เชกเชฟเชซเซ‰เชฒเซเชŸ เชฌเช‚เชฆเชฐเซ‹ เชฌเชฆเชฒเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช

SSH 1995 เชฎเชพเช‚ เชŸเซ‡เชฒเชจเซ‡เชŸ (เชชเซ‹เชฐเซเชŸ 23) เช…เชจเซ‡ ftp (เชชเซ‹เชฐเซเชŸ 21) เชจเซ‡ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡ เชตเชฟเช•เชธเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚, เชคเซ‡เชฅเซ€ เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเชจเชพ เชฒเซ‡เช–เช•, เชŸเชพเชŸเซ เช‡เชฒเชŸเซ‹เชจเซ‡เชจ เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ เชชเชธเช‚เชฆ เช•เชฐเซ‡เชฒ เชชเซ‹เชฐเซเชŸ 22, เช…เชจเซ‡ IANA เชฆเซเชตเชพเชฐเชพ เชฎเช‚เชœเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡.

เชธเซเชตเชพเชญเชพเชตเชฟเช• เชฐเซ€เชคเซ‡, เชฌเชงเชพ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‹ เชœเชพเชฃเชคเชพ เชนเซ‹เชฏ เช›เซ‡ เช•เซ‡ SSH เช•เชฏเชพ เชชเซ‹เชฐเซเชŸ เชชเชฐ เชšเชพเชฒเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡ - เช…เชจเซ‡ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชตเชฐเซเชเชจ เชถเซ‹เชงเชตเชพ, เชธเซเชŸเชพเชจเซเชกเชฐเซเชก เชฐเซ‚เชŸ เชชเชพเชธเชตเชฐเซเชกเซเชธ เชคเชชเชพเชธเชตเชพ เชตเช—เซ‡เชฐเซ‡ เชฎเชพเชŸเซ‡ เชฌเชพเช•เซ€เชจเชพ เชฎเชพเชจเช• เชฌเช‚เชฆเชฐเซ‹ เชธเชพเชฅเซ‡ เชคเซ‡เชจเซ‡ เชธเซเช•เซ‡เชจ เช•เชฐเซ‹.

เชฎเชพเชจเช• เชฌเช‚เชฆเชฐเซ‹ เชฌเชฆเชฒเชตเชพเชฅเซ€ - เช…เชธเซเชชเชทเซเชŸเชคเชพ - เช˜เชฃเซ€ เชตเช–เชค เช•เชšเชฐเชพเชจเชพ เชŸเซเชฐเชพเชซเชฟเช•เชจเซเช‚ เชชเซเชฐเชฎเชพเชฃ, เชฒเซ‹เช—เชจเซเช‚ เช•เชฆ เช…เชจเซ‡ เชธเชฐเซเชตเชฐ เชชเชฐเชจเซ‹ เชญเชพเชฐ เช˜เชŸเชพเชกเซ‡ เช›เซ‡ เช…เชจเซ‡ เชนเซเชฎเชฒเชพเชจเซ€ เชธเชชเชพเชŸเซ€เชจเซ‡ เชชเชฃ เช˜เชŸเชพเชกเซ‡ เช›เซ‡. เชœเซ‹เช•เซ‡ เช•เซ‡เชŸเชฒเชพเช• "เช…เชธเซเชชเชทเซเชŸเชคเชพ เชฆเซเชตเชพเชฐเชพ เชฐเช•เซเชทเชฃ" เชจเซ€ เช† เชชเชฆเซเชงเชคเชฟเชจเซ€ เชŸเซ€เช•เชพ เช•เชฐเซ‹ (เช…เชธเซเชชเชทเซเชŸเชคเชพ เชฆเซเชตเชพเชฐเชพ เชธเซเชฐเช•เซเชทเชพ). เช•เชพเชฐเชฃ เช เช›เซ‡ เช•เซ‡ เช† เชŸเซ‡เช•เชจเชฟเช• เชฎเซ‚เชณเชญเซ‚เชคเชจเซ‹ เชตเชฟเชฐเซ‹เชง เช•เชฐเซ‡ เช›เซ‡ เชธเซเชฅเชพเชชเชคเซเชฏ เชธเช‚เชฐเช•เซเชทเชฃ. เชคเซ‡เชฅเซ€, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชฏเซเชเชธ เชจเซ‡เชถเชจเชฒ เช‡เชจเซเชธเซเชŸเชฟเชŸเซเชฏเซเชŸ เช“เชซ เชธเซเชŸเชพเชจเซเชกเชฐเซเชกเซเชธ เชเชจเซเชก เชŸเซ‡เช•เชจเซ‹เชฒเซ‹เชœเซ€ เช‡เชจ "เชธเชฐเซเชตเชฐ เชธเซเชฐเช•เซเชทเชพ เชฎเชพเชฐเซเช—เชฆเชฐเซเชถเชฟเช•เชพ" เช“เชชเชจ เชธเชฐเซเชตเชฐ เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐเชจเซ€ เชœเชฐเซ‚เชฐเชฟเชฏเชพเชค เชธเซ‚เชšเชตเซ‡ เช›เซ‡: "เชธเชฟเชธเซเชŸเชฎเชจเซ€ เชธเซเชฐเช•เซเชทเชพ เชคเซ‡เชจเชพ เช˜เชŸเช•เซ‹เชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชจเซ€ เช—เซเชชเซเชคเชคเชพ เชชเชฐ เช†เชงเชพเชฐ เชฐเชพเช–เชตเซ‹ เชœเซ‹เชˆเช เชจเชนเซ€เช‚," เชฆเชธเซเชคเชพเชตเซ‡เชœ เช•เชนเซ‡ เช›เซ‡.

เชธเซˆเชฆเซเชงเชพเช‚เชคเชฟเช• เชฐเซ€เชคเซ‡, เชกเชฟเชซเซ‰เชฒเซเชŸ เชฌเช‚เชฆเชฐเซ‹เชจเซ‡ เชฌเชฆเชฒเชตเซเช‚ เช เช“เชชเชจ เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐเชจเซ€ เชชเซเชฐเชฅเชพเชจเซ€ เชตเชฟเชฐเซเชฆเซเชง เช›เซ‡. เชชเชฐเช‚เชคเซ เชตเซเชฏเชตเชนเชพเชฐเชฎเชพเช‚, เชฆเซ‚เชทเชฟเชค เชŸเซเชฐเชพเชซเชฟเช•เชจเซ€ เชฎเชพเชคเซเชฐเชพเชฎเชพเช‚ เช–เชฐเซ‡เช–เชฐ เช˜เชŸเชพเชกเซ‹ เชฅเชพเชฏ เช›เซ‡, เชคเซ‡เชฅเซ€ เช† เชเช• เชธเชฐเชณ เช…เชจเซ‡ เช…เชธเชฐเช•เชพเชฐเช• เชฎเชพเชช เช›เซ‡.

เชชเซ‹เชฐเซเชŸ เชจเช‚เชฌเชฐ เชกเชพเชฏเชฐเซ‡เช•เซเชŸเชฟเชต เชฌเชฆเชฒเซ€เชจเซ‡ เช—เซ‹เช เชตเซ€ เชถเช•เชพเชฏ เช›เซ‡ Port 22 เชฐเซ‚เชชเชฐเซ‡เช–เชพ เชซเชพเชˆเชฒเชฎเชพเช‚ / etc / ssh / sshd_config. เชคเซ‡ เชชเชฐเชฟเชฎเชพเชฃ เชฆเซเชตเชพเชฐเชพ เชชเชฃ เชธเซ‚เชšเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ -p <port> ะฒ เชเชธเชเชธเชกเซ€. SSH เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชจเซ‡ เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเซเชธ sftp เชตเชฟเช•เชฒเซเชชเชจเซ‡ เชชเชฃ เชธเชฎเชฐเซเชฅเชจ เช†เชชเซ‡ เช›เซ‡ -p <port>.

เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐ -p <port> เช†เชฆเซ‡เชถ เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชชเซ‹เชฐเซเชŸ เชจเช‚เชฌเชฐ เชธเซเชชเชทเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชตเชพเชชเชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡ ssh เชฒเชฟเชจเช•เซเชธเชฎเชพเช‚. IN sftp ะธ scp เชชเชฐเชฟเชฎเชพเชฃ เชตเชชเชฐเชพเชฏ เช›เซ‡ -P <port> (เชฎเซ‚เชกเซ€ เชชเซ€). เช•เชฎเชพเชจเซเชก เชฒเชพเช‡เชจ เชธเซ‚เชšเชจเชพ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชซเชพเช‡เชฒเซ‹เชฎเชพเช‚ เช•เซ‹เชˆเชชเชฃ เชฎเซ‚เชฒเซเชฏเชจเซ‡ เช“เชตเชฐเชฐเชพเช‡เชก เช•เชฐเซ‡ เช›เซ‡.

เชœเซ‹ เชคเซเชฏเชพเช‚ เช˜เชฃเชพ เชฌเชงเชพ เชธเชฐเซเชตเชฐ เชนเซ‹เชฏ, เชคเซ‹ Linux เชธเชฐเซเชตเชฐเชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชฒเช—เชญเช— เช† เชฌเชงเซ€ เช•เซเชฐเชฟเชฏเชพเช“ เชธเซเช•เซเชฐเชฟเชชเซเชŸเชฎเชพเช‚ เชธเซเชตเชšเชพเชฒเชฟเชค เชฅเชˆ เชถเช•เซ‡ เช›เซ‡. เชชเชฐเช‚เชคเซ เชœเซ‹ เชคเซเชฏเชพเช‚ เชซเช•เซเชค เชเช• เชœ เชธเชฐเซเชตเชฐ เชนเซ‹เชฏ, เชคเซ‹ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ‡ เชฎเซ‡เชจเซเชฏเซเช…เชฒเซ€ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชตเซ€ เชตเชงเซ เชธเชพเชฐเซเช‚ เช›เซ‡.

เชœเชพเชนเซ‡เชฐเชพเชคเชจเชพ เช…เชงเชฟเช•เชพเชฐเซ‹ เชชเชฐ

เช“เชฐเซเชกเชฐ เช•เชฐเซ‹ เช…เชจเซ‡ เชคเชฐเชค เชœ เชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเซ‹! VDS เชจเซ€ เชฐเชšเชจเชพ เช•เซ‹เชˆเชชเชฃ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เช…เชจเซ‡ เช•เซ‹เชˆเชชเชฃ เช“เชชเชฐเซ‡เชŸเชฟเช‚เช— เชธเชฟเชธเซเชŸเชฎ เชธเชพเชฅเซ‡ เชเช• เชฎเชฟเชจเชฟเชŸเชฎเชพเช‚. เชฎเชนเชคเซเชคเชฎ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชคเชฎเชจเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃ เชฐเซ€เชคเซ‡ เช†เชตเชตเชพ เชฆเซ‡เชถเซ‡ - 128 CPU เช•เซ‹เชฐเซ‹, 512 GB RAM, 4000 GB NVMe. เชฎเชนเชพเช•เชพเชตเซเชฏ ๐Ÿ™‚

Linux เชธเชฐเซเชตเชฐ เชธเซเชฐเช•เซเชทเชพ. เชชเชนเซ‡เชฒเชพ เชถเซเช‚ เช•เชฐเชตเซเช‚

เชธเซ‹เชฐเซเชธ: www.habr.com