เจฒเฉ€เจจเจ•เจธ เจธเจฐเจตเจฐ เจธเฉเจฐเฉฑเจ–เจฟเจ†. เจชเจนเจฟเจฒเจพเจ‚ เจ•เฉ€ เจ•เจฐเจจเจพ เจนเฉˆ

เจฒเฉ€เจจเจ•เจธ เจธเจฐเจตเจฐ เจธเฉเจฐเฉฑเจ–เจฟเจ†. เจชเจนเจฟเจฒเจพเจ‚ เจ•เฉ€ เจ•เจฐเจจเจพ เจนเฉˆ
เจนเจฌเฉ€เจฌ เจฎเฉ‡เจ‚เจจเฉ€/เจตเจฟเจ•เฉ€เจฎเฉ€เจกเฉ€เจ† เจ•เจพเจฎเจจเจœเจผ, CC BY-SA

เจ…เฉฑเจœเจ•เฉฑเจฒเฉเจน, เจนเฉ‹เจธเจŸเจฟเฉฐเจ— 'เจคเฉ‡ เจธเจฐเจตเจฐ เจจเฉ‚เฉฐ เจตเจงเจพเจ‰เจฃเจพ เจ•เฉเจ เจฎเจฟเฉฐเจŸเจพเจ‚ เจ…เจคเฉ‡ เจ•เฉเจ เจฎเจพเจŠเจธ เจ•เจฒเจฟเฉฑเจ•เจพเจ‚ เจฆเจพ เจฎเจพเจฎเจฒเจพ เจนเฉˆเฅค เจชเจฐ เจฒเจพเจ‚เจš เจฆเฉ‡ เจคเฉเจฐเฉฐเจค เจฌเจพเจ…เจฆ, เจ‰เจน เจ†เจชเจฃเฉ‡ เจ†เจช เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจตเจฟเจฐเฉ‹เจงเฉ€ เจฎเจพเจนเฉŒเจฒ เจตเจฟเฉฑเจš เจชเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจ‰เจน เจ‡เฉฑเจ• เจฐเฉŒเจ•เจฐ เจกเจฟเจธเจ•เฉ‹ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจฎเจพเจธเฉ‚เจฎ เจ•เฉเฉœเฉ€ เจตเจพเจ‚เจ— เจชเฉ‚เจฐเฉ‡ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจฒเจˆ เจ–เฉเฉฑเจฒเฉเจนเจพ เจนเฉˆเฅค เจธเจ•เฉˆเจจเจฐ เจ‡เจธ เจจเฉ‚เฉฐ เจœเจฒเจฆเฉ€ เจฒเฉฑเจญ เจฒเฉˆเจฃเจ—เฉ‡ เจ…เจคเฉ‡ เจนเจœเจผเจพเจฐเจพเจ‚ เจธเจตเฉˆเจšเจฒเจฟเจค เจคเฉŒเจฐ 'เจคเฉ‡ เจธเจ•เฉเจฐเจฟเจชเจŸ เจ•เฉ€เจคเฉ‡ เจฌเฉ‹เจŸเจพเจ‚ เจฆเจพ เจชเจคเจพ เจฒเจ—เจพ เจฒเฉˆเจฃเจ—เฉ‡ เจœเฉ‹ เจ•เจฎเจœเจผเฉ‹เจฐเจคเจพเจตเจพเจ‚ เจ…เจคเฉ‡ เจ—เจฒเจค เจธเฉฐเจฐเจšเจจเจพเจตเจพเจ‚ เจฆเฉ€ เจญเจพเจฒ เจ•เจฐ เจฐเจนเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเฉ‚เฉฐ เจธเจ•เฉ‹เจฐ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค เจฎเฉเจขเจฒเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจจเฉ‚เฉฐ เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฒเจพเจ‚เจš เจ•เจฐเจจ เจคเฉ‹เจ‚ เจคเฉเจฐเฉฐเจค เจฌเจพเจ…เจฆ เจ•เฉเจ เจšเฉ€เจœเจผเจพเจ‚ เจ•เจฐเจจเฉ€เจ†เจ‚ เจšเจพเจนเฉ€เจฆเฉ€เจ†เจ‚ เจนเจจเฅค

เจธเจฎเฉฑเจ—เจฐเฉ€

เจ—เฉˆเจฐ-เจฐเฉ‚เจŸ เจ‰เจชเจญเฉ‹เจ—เจคเจพ

เจชเจนเจฟเจฒเจพ เจ•เจฆเจฎ เจ†เจชเจฃเฉ‡ เจฒเจˆ เจ‡เฉฑเจ• เจ—เฉˆเจฐ-เจฐเฉ‚เจŸ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ เจนเฉˆเฅค เจฌเจฟเฉฐเจฆเฉ‚ เจ‡เจน เจนเฉˆ เจ•เจฟ เจ‰เจชเจญเฉ‹เจ—เจคเจพ root เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจชเฉ‚เจฐเจจ เจ…เจงเจฟเจ•เจพเจฐ, เจ…เจคเฉ‡ เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจ‰เจธเจจเฉ‚เฉฐ เจฐเจฟเจฎเฉ‹เจŸ เจชเฉเจฐเจธเจผเจพเจธเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ‡ เจนเฉ‹, เจคเจพเจ‚ เจคเฉเจธเฉ€เจ‚ เจนเฉˆเจ•เจฐ เจฒเจˆ เจ…เฉฑเจงเจพ เจ•เฉฐเจฎ เจ•เจฐเฉ‹เจ—เฉ‡, เจ‰เจธเจฆเฉ‡ เจฒเจˆ เจ‡เฉฑเจ• เจตเฉˆเจง เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฎ เจ›เฉฑเจก เจ•เฉ‡.

เจ‡เจธ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจนเฉ‹เจฐ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ, เจ…เจคเฉ‡ เจฐเฉ‚เจŸ เจฒเจˆ SSH เจฆเฉเจ†เจฐเจพ เจฐเจฟเจฎเฉ‹เจŸ เจชเฉเจฐเจธเจผเจพเจธเจจ เจจเฉ‚เฉฐ เจ…เจฏเฉ‹เจ— เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค

เจ‡เฉฑเจ• เจจเจตเจพเจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ•เจฎเจพเจ‚เจก เจฆเฉเจ†เจฐเจพ เจธเจผเฉเจฐเฉ‚ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ useradd:

useradd [options] <username>

เจซเจฟเจฐ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจ‡เจธเจฆเฉ‡ เจฒเจˆ เจ‡เฉฑเจ• เจชเจพเจธเจตเจฐเจก เจœเฉ‹เฉœเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ passwd:

passwd <username>

เจ…เฉฐเจค เจตเจฟเฉฑเจš, เจ‡เจธ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจธเจฎเฉ‚เจน เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เจฐเจจ เจฆเฉ€ เจœเจผเจฐเฉ‚เจฐเจค เจนเฉˆ เจœเจฟเจธ เจ•เฉ‹เจฒ เจ‰เฉฑเจšเจฟเจค เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฆเจพ เจ…เจงเจฟเจ•เจพเจฐ เจนเฉˆ sudo. เจฒเฉ€เจจเจ•เจธ เจกเจฟเจธเจŸเจฐเฉ€เจฌเจฟเจŠเจธเจผเจจ 'เจคเฉ‡ เจจเจฟเจฐเจญเจฐ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ, เจ‡เจน เจตเฉฑเจ–-เจตเฉฑเจ– เจ—เจฐเฉเฉฑเจช เจนเฉ‹ เจธเจ•เจฆเฉ‡ เจนเจจเฅค เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, CentOS เจ…เจคเฉ‡ Red Hat เจตเจฟเฉฑเจš, เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจธเจฎเฉ‚เจน เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ wheel:

usermod -aG wheel <username>

เจ‰เจฌเฉฐเจŸเฉ‚ เจตเจฟเฉฑเจš เจ‡เจธเจจเฉ‚เฉฐ เจธเจฎเฉ‚เจน เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ sudo:

usermod -aG sudo <username>

SSH เจชเจพเจธเจตเจฐเจก เจฆเฉ€ เจฌเจœเจพเจ เจ•เฉเฉฐเจœเฉ€เจ†เจ‚

เจฌเจฐเฉ‚เจŸ เจซเฉ‹เจฐเจธ เจœเจพเจ‚ เจชเจพเจธเจตเจฐเจก เจฒเฉ€เจ• เจ‡เฉฑเจ• เจธเจŸเฉˆเจ‚เจกเจฐเจก เจ…เจŸเฉˆเจ• เจตเฉˆเจ•เจŸเจฐ เจนเจจ, เจ‡เจธเจฒเจˆ SSH (เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจธเจผเฉˆเฉฑเจฒ) เจตเจฟเฉฑเจš เจชเจพเจธเจตเจฐเจก เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจจเฉ‚เฉฐ เจ…เจฏเฉ‹เจ— เจ•เจฐเจจเจพ เจ…เจคเฉ‡ เจ‡เจธเจฆเฉ€ เจฌเจœเจพเจ เจ•เฉเฉฐเจœเฉ€ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจพ เจธเจญ เจคเฉ‹เจ‚ เจตเจงเฉ€เจ† เจนเฉˆเฅค

SSH เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจฒเจˆ เจ•เจˆ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎ เจนเจจ, เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ lsh ะธ เจกเจฐเจพเจชเจฌเฉ‡เจ…เจฐ, เจชเจฐ เจธเจญ เจคเฉ‹เจ‚ เจตเฉฑเจง เจชเฉเจฐเจธเจฟเฉฑเจง OpenSSH เจนเฉˆเฅค เจ‰เจฌเฉฐเจŸเฉ‚ 'เจคเฉ‡ OpenSSH เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจจเจพ:

sudo apt install openssh-client

เจธเจฐเจตเจฐ เจธเจฅเจพเจชเจจเจพ:

sudo apt install openssh-server

เจ‰เจฌเฉฐเจŸเฉ‚ เจธเจฐเจตเจฐ 'เจคเฉ‡ SSH เจกเฉˆเจฎเจจ (sshd) เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจจเจพ:

sudo systemctl start sshd

เจนเจฐ เจฌเฉ‚เจŸ 'เจคเฉ‡ เจกเฉˆเจฎเจจ เจจเฉ‚เฉฐ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ•เจฒเฉ€ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเฉ‹:

sudo systemctl enable sshd

เจ‡เจน เจจเฉ‹เจŸ เจ•เฉ€เจคเจพ เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ เจ•เจฟ OpenSSH เจฆเฉ‡ เจธเจฐเจตเจฐ เจนเจฟเฉฑเจธเฉ‡ เจตเจฟเฉฑเจš เจ•เจฒเจพเจ‡เฉฐเจŸ เจนเจฟเฉฑเจธเจพ เจธเจผเจพเจฎเจฒ เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค เจนเฉˆ, เจฆเฉเจ†เจฐเจพ openssh-server เจคเฉเจธเฉ€เจ‚ เจนเฉ‹เจฐ เจธเจฐเจตเจฐเจพเจ‚ เจจเจพเจฒ เจœเฉเฉœ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจคเฉเจนเจพเจกเฉ€ เจ•เจฒเจพเจ‡เฉฐเจŸ เจฎเจธเจผเฉ€เจจ เจคเฉ‹เจ‚, เจคเฉเจธเฉ€เจ‚ เจ‡เฉฑเจ• เจฐเจฟเจฎเฉ‹เจŸ เจธเจฐเจตเจฐ เจคเฉ‹เจ‚ เจ‡เฉฑเจ• เจคเฉ€เจœเฉ€-เจงเจฟเจฐ เจนเฉ‹เจธเจŸ เจฒเจˆ เจ‡เฉฑเจ• SSH เจธเฉเจฐเฉฐเจ— เจธเจผเฉเจฐเฉ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจ…เจคเฉ‡ เจซเจฟเจฐ เจคเฉ€เจœเฉ€-เจงเจฟเจฐ เจนเฉ‹เจธเจŸ เจฐเจฟเจฎเฉ‹เจŸ เจธเจฐเจตเจฐ เจจเฉ‚เฉฐ เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚ เจฆเฉ‡ เจธเจฐเฉ‹เจค เจตเจœเฉ‹เจ‚ เจตเจฟเจšเจพเจฐ เจ•เจฐเฉ‡เจ—เจพเฅค เจคเฉเจนเจพเจกเฉ‡ เจธเจฟเจธเจŸเจฎ เจจเฉ‚เฉฐ เจฎเจพเจธเจ• เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจฌเจนเฉเจค เจนเฉ€ เจ†เจธเจพเจจ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพ. เจตเฉ‡เจฐเจตเจฟเจ†เจ‚ เจฒเจˆ เจฒเฉ‡เจ– เจฆเฉ‡เจ–เฉ‹ "เจตเจฟเจนเจพเจฐเจ• เจธเฉเจเจพเจ…, เจ‰เจฆเจพเจนเจฐเจจเจพเจ‚, เจ…เจคเฉ‡ SSH เจŸเจจเจฒ".

เจ‡เฉฑเจ• เจ•เจฒเจพเจ‡เฉฐเจŸ เจฎเจธเจผเฉ€เจจ 'เจคเฉ‡, เจ•เฉฐเจชเจฟเจŠเจŸเจฐ เจจเจพเจฒ เจฐเจฟเจฎเฉ‹เจŸ เจ•เจจเฉˆเจ•เจธเจผเจจ เจฆเฉ€ เจธเฉฐเจญเจพเจตเจจเจพ เจจเฉ‚เฉฐ เจฐเฉ‹เจ•เจฃ เจฒเจˆ (เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ•เจพเจฐเจจเจพเจ‚ เจ•เจฐเจ•เฉ‡) เจ‡เฉฑเจ• เจชเฉ‚เจฐเจพ เจธเจฐเจตเจฐ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฆเจพ เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡ เจ•เฉ‹เจˆ เจฎเจคเจฒเจฌ เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเจพเฅค

เจ‡เจธ เจฒเจˆ, เจคเฉเจนเจพเจกเฉ‡ เจจเจตเฉ‡เจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจชเจนเจฟเจฒเจพเจ‚ เจ•เฉฐเจชเจฟเจŠเจŸเจฐ 'เจคเฉ‡ SSH เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ เจœเจฟเจธ เจคเฉ‹เจ‚ เจคเฉเจธเฉ€เจ‚ เจธเจฐเจตเจฐ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐเฉ‹เจ—เฉ‡:

ssh-keygen -t rsa

เจœเจจเจคเจ• เจ•เฉเฉฐเจœเฉ€ เจ‡เฉฑเจ• เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจธเจŸเฉ‹เจฐ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ .pub เจ…เจคเฉ‡ เจฌเฉ‡เจคเจฐเจคเฉ€เจฌ เจ…เฉฑเจ–เจฐเจพเจ‚ เจฆเฉ€ เจ‡เฉฑเจ• เจธเจคเจฐ เจตเจฐเจ—เจพ เจฆเจฟเจธเจฆเจพ เจนเฉˆ เจœเฉ‹ เจจเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจนเฉเฉฐเจฆเจพ เจนเฉˆ ssh-rsa.

ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQ3GIJzTX7J6zsCrywcjAM/7Kq3O9ZIvDw2OFOSXAFVqilSFNkHlefm1iMtPeqsIBp2t9cbGUf55xNDULz/bD/4BCV43yZ5lh0cUYuXALg9NI29ui7PEGReXjSpNwUD6ceN/78YOK41KAcecq+SS0bJ4b4amKZIJG3JWm49NWvoo0hdM71sblF956IXY3cRLcTjPlQ84mChKL1X7+D645c7O4Z1N3KtL7l5nVKSG81ejkeZsGFzJFNqvr5DuHdDL5FAudW23me3BDmrM9ifUmt1a00mWci/1qUlaVFft085yvVq7KZbF2OP2NQACUkwfwh+iSTP username@hostname

เจซเจฟเจฐ, เจฐเฉ‚เจŸ เจฆเฉ‡ เจนเฉ‡เจ เจพเจ‚ เจคเฉ‹เจ‚, เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉ€ เจนเฉ‹เจฎ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจตเจฟเฉฑเจš เจธเจฐเจตเจฐ เจ‰เฉฑเจคเฉ‡ เจ‡เฉฑเจ• SSH เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจฌเจฃเจพเจ“ เจ…เจคเฉ‡ SSH เจชเจฌเจฒเจฟเจ• เจ•เฉเฉฐเจœเฉ€ เจจเฉ‚เฉฐ เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจœเฉ‹เฉœเฉ‹เฅค authorized_keys, เจตเจฟเจฎ เจตเจฐเจ—เฉ‡ เจŸเฉˆเจ•เจธเจŸ เจเจกเฉ€เจŸเจฐ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ:

mkdir -p /home/user_name/.ssh && touch /home/user_name/.ssh/authorized_keys

vim /home/user_name/.ssh/authorized_keys

เจ…เฉฐเจค เจตเจฟเฉฑเจš, เจซเจพเจˆเจฒ เจฒเจˆ เจธเจนเฉ€ เจ…เจจเฉเจฎเจคเฉ€เจ†เจ‚ เจธเฉˆเจŸ เจ•เจฐเฉ‹:

chmod 700 /home/user_name/.ssh && chmod 600 /home/user_name/.ssh/authorized_keys

เจ…เจคเฉ‡ เจ‡เจธ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฒเจˆ เจฎเจฒเจ•เฉ€เจ…เจค เจฌเจฆเจฒเฉ‹:

chown -R username:username /home/username/.ssh

เจ•เจฒเจพเจ‡เฉฐเจŸ เจธเจพเจˆเจก 'เจคเฉ‡, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ เจ—เฉเจชเจค เจ•เฉเฉฐเจœเฉ€ เจฆเจพ เจธเจฅเจพเจจ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ:

ssh-add DIR_PATH/keylocation

เจนเฉเจฃ เจคเฉเจธเฉ€เจ‚ เจ‡เจธ เจ•เฉเฉฐเจœเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฎ เจฆเฉ‡ เจนเฉ‡เจ เจพเจ‚ เจธเจฐเจตเจฐ เจตเจฟเฉฑเจš เจฒเฉŒเจ—เจ‡เจจ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹:

ssh [username]@hostname

เจ…เจงเจฟเจ•เจพเจฐ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจคเฉเจธเฉ€เจ‚ เจซเจพเจˆเจฒเจพเจ‚, เจ‰เจชเจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจ•เจพเจชเฉ€ เจ•เจฐเจจ เจฒเจˆ scp เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ sshfs เจ‡เฉฑเจ• เจซเจพเจ‡เจฒ เจธเจฟเจธเจŸเจฎ เจœเจพเจ‚ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจฐเจฟเจฎเฉ‹เจŸเจฒเฉ€ เจฎเจพเจŠเจ‚เจŸ เจ•เจฐเจจ เจฒเจˆเฅค

เจชเฉเจฐเจพเจˆเจตเฉ‡เจŸ เจ•เฉเฉฐเจœเฉ€ เจฆเฉ€เจ†เจ‚ เจ•เจˆ เจฌเฉˆเจ•เจ…เฉฑเจช เจ•เจพเจชเฉ€เจ†เจ‚ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจธเจฒเจพเจน เจฆเจฟเฉฑเจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจชเจพเจธเจตเจฐเจก เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจจเฉ‚เฉฐ เจ…เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเจฆเฉ‡ เจนเฉ‹ เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ เจ—เฉเจ† เจฆเจฟเฉฐเจฆเฉ‡ เจนเฉ‹, เจคเจพเจ‚ เจคเฉเจนเจพเจกเฉ‡ เจ•เฉ‹เจฒ เจ†เจชเจฃเฉ‡ เจธเจฐเจตเจฐ เจตเจฟเฉฑเจš เจฒเฉŒเจ—เจ‡เจจ เจ•เจฐเจจ เจฆเจพ เจ•เฉ‹เจˆ เจคเจฐเฉ€เจ•เจพ เจจเจนเฉ€เจ‚ เจนเฉ‹เจตเฉ‡เจ—เจพเฅค

เจœเจฟเจตเฉ‡เจ‚ เจ‰เฉฑเจชเจฐ เจฆเฉฑเจธเจฟเจ† เจ—เจฟเจ† เจนเฉˆ, SSH เจตเจฟเฉฑเจš เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฐเฉ‚เจŸ เจฒเจˆ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจจเฉ‚เฉฐ เจ…เจฏเฉ‹เจ— เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ (เจ‡เจนเฉ€ เจ•เจพเจฐเจจ เจนเฉˆ เจ•เจฟ เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• เจจเจตเจพเจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจผเฉเจฐเฉ‚ เจ•เฉ€เจคเจพ เจนเฉˆ)เฅค

CentOS/Red Hat 'เจคเฉ‡ เจธเจพเจจเฉ‚เฉฐ เจฒเจพเจˆเจจ เจฎเจฟเจฒเจฆเฉ€ เจนเฉˆ PermitRootLogin yes เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจ‡เจฒ เจตเจฟเฉฑเจš /etc/ssh/sshd_config เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ เจฌเจฆเจฒเฉ‹:

PermitRootLogin no

เจ‰เจฌเฉฐเจŸเฉ‚ 'เจคเฉ‡ เจฒเจพเจˆเจจ เจœเฉ‹เฉœเฉ‹ PermitRootLogin no เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจ‡เจฒ เจจเฉ‚เฉฐ 10-my-sshd-settings.conf:

sudo echo "PermitRootLogin no" >> /etc/ssh/sshd_config.d/10-my-sshd-settings.conf

เจ‡เจน เจชเฉเจธเจผเจŸเฉ€ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ•เจฟ เจจเจตเจพเจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ†เจชเจฃเฉ€ เจ•เฉเฉฐเจœเฉ€ เจจเจพเจฒ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจ•เจฐ เจฐเจฟเจนเจพ เจนเฉˆ, เจคเฉเจธเฉ€เจ‚ เจชเจพเจธเจตเจฐเจก เจฒเฉ€เจ• เจนเฉ‹เจฃ เจœเจพเจ‚ เจฌเจฐเฉ‚เจŸ เจซเฉ‹เจฐเจธ เจฆเฉ‡ เจœเฉ‹เจ–เจฎ เจจเฉ‚เฉฐ เจ–เจคเจฎ เจ•เจฐเจจ เจฒเจˆ เจชเจพเจธเจตเจฐเจก เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจจเฉ‚เฉฐ เจ…เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจนเฉเจฃ, เจธเจฐเจตเจฐ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐเจจ เจฒเจˆ, เจ‡เฉฑเจ• เจนเจฎเจฒเจพเจตเจฐ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจชเฉเจฐเจพเจˆเจตเฉ‡เจŸ เจ•เฉเฉฐเจœเฉ€ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡เจ—เฉ€เฅค

CentOS/Red Hat 'เจคเฉ‡ เจธเจพเจจเฉ‚เฉฐ เจฒเจพเจˆเจจ เจฎเจฟเจฒเจฆเฉ€ เจนเฉˆ PasswordAuthentication yes เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจ‡เจฒ เจตเจฟเฉฑเจš /etc/ssh/sshd_config เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจฌเจฆเจฒเฉ‹:

PasswordAuthentication no

เจ‰เจฌเฉฐเจŸเฉ‚ 'เจคเฉ‡ เจฒเจพเจˆเจจ เจœเฉ‹เฉœเฉ‹ PasswordAuthentication no เจซเจพเจˆเจฒ เจ•เจฐเจจ เจฒเจˆ 10-my-sshd-settings.conf:

sudo echo "PasswordAuthentication no" >> /etc/ssh/sshd_config.d/10-my-sshd-settings.conf

SSH เจฆเฉเจ†เจฐเจพ เจฆเฉ‹-เจ•เจพเจฐเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเจจ เจฒเจˆ เจจเจฟเจฐเจฆเฉ‡เจธเจผเจพเจ‚ เจฒเจˆ, เจตเฉ‡เจ–เฉ‹ เจ‡เฉฑเจฅเฉ‡.

เจซเจพเจ‡เจฐเจตเจพเจฒ

เจซเจพเจ‡เจฐเจตเจพเจฒ เจ‡เจน เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ เจ•เจฟ เจธเจฟเจฐเจซเจผ เจ‰เจนเจจเจพเจ‚ เจชเฉ‹เจฐเจŸเจพเจ‚ 'เจคเฉ‡ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจœเฉ‹ เจคเฉเจธเฉ€เจ‚ เจธเจฟเฉฑเจงเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ‡ เจนเฉ‹ เจธเจฐเจตเจฐ 'เจคเฉ‡ เจœเจพเจตเฉ‡เจ—เจพเฅค เจ‡เจน เจ‰เจนเจจเจพเจ‚ เจฌเฉฐเจฆเจฐเจ—เจพเจนเจพเจ‚ เจฆเฉ‡ เจธเจผเฉ‹เจธเจผเจฃ เจคเฉ‹เจ‚ เจฌเจšเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ เจœเฉ‹ เจ—เจฒเจคเฉ€ เจจเจพเจฒ เจฆเฉ‚เจœเฉ€เจ†เจ‚ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ เจธเจฎเจฐเฉฑเจฅ เจนเฉเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ, เจœเฉ‹ เจนเจฎเจฒเฉ‡ เจฆเฉ€ เจธเจคเจน เจจเฉ‚เฉฐ เจฌเจนเฉเจค เจ˜เจŸเจพเจ‰เจ‚เจฆเฉ€เจ†เจ‚ เจนเจจเฅค

เจซเจพเจ‡เจฐเจตเจพเจฒ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจจ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เจน เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ เจ•เจฟ SSH เจจเฉ‚เฉฐ เจ…เจชเจตเจพเจฆ เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ เจ…เจคเฉ‡ เจฌเจฒเฉŒเจ• เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค เจจเจนเฉ€เจ‚ เจคเจพเจ‚, เจซเจพเจ‡เจฐเจตเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ…เจธเฉ€เจ‚ เจธเจฐเจตเจฐ เจจเจพเจฒ เจœเฉเฉœเจจ เจฆเฉ‡ เจฏเฉ‹เจ— เจจเจนเฉ€เจ‚ เจนเฉ‹เจตเจพเจ‚เจ—เฉ‡เฅค

เจ‰เจฌเฉฐเจŸเฉ‚ เจตเฉฐเจก เจ…เจธเจชเจธเจผเจŸ เจซเจพเจ‡เจฐเจตเจพเจฒ (ufw), เจ…เจคเฉ‡ CentOS/Red Hat เจจเจพเจฒ - เจซเจพเฉฑเจฒเจตเจพเจฒเจฒเจก.

เจ‰เจฌเฉฐเจŸเฉ‚ 'เจคเฉ‡ เจซเจพเจ‡เจฐเจตเจพเจฒ เจตเจฟเฉฑเจš SSH เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเฉ‡เจฃเจพ:

sudo ufw allow ssh

CentOS/Red Hat 'เจคเฉ‡ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเฉ‹ firewall-cmd:

sudo firewall-cmd --zone=public --add-service=ssh --permanent

เจ‡เจธ เจตเจฟเจงเฉ€ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจคเฉเจธเฉ€เจ‚ เจซเจพเจ‡เจฐเจตเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹.

CentOS/Red Hat 'เจคเฉ‡, เจซเจพเจ‡เจฐเจตเจพเจฒเจก เจฒเจˆ เจธเจฟเจธเจŸเจฎเจก เจธเฉ‡เจตเจพ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเฉ‹:

sudo systemctl start firewalld
sudo systemctl enable firewalld

เจ‰เจฌเฉฐเจŸเฉ‚ 'เจคเฉ‡ เจ…เจธเฉ€เจ‚ เจนเฉ‡เจ  เจฒเจฟเจ–เฉ€ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚:

sudo ufw enable

เจซเฉ‡เจฒ 2 เจฌเฉˆเจจ

เจธเฉ‡เจตเจพ เจซเฉ‡เจฒ 2 เจฌเฉˆเจจ เจธเจฐเจตเจฐ 'เจคเฉ‡ เจฒเจพเจ—เจพเจ‚ เจฆเจพ เจตเจฟเจธเจผเจฒเฉ‡เจธเจผเจฃ เจ•เจฐเจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจนเจฐเฉ‡เจ• IP เจชเจคเฉ‡ เจคเฉ‹เจ‚ เจชเจนเฉเฉฐเจš เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจฆเฉ€ เจ—เจฟเจฃเจคเฉ€ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเจฟเจฏเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจฆเจฐเจธเจพเจ‰เจ‚เจฆเฉ€เจ†เจ‚ เจนเจจ เจ•เจฟ เจ‡เฉฑเจ• เจจเจฟเจธเจผเจšเจฟเจค เจ…เฉฐเจคเจฐเจพเจฒ เจฒเจˆ เจ•เจฟเฉฐเจจเฉ€เจ†เจ‚ เจชเจนเฉเฉฐเจš เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฑเจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ - เจœเจฟเจธ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ‡เจน IP เจชเจคเจพ เจ‡เฉฑเจ• เจจเจฟเจธเจผเจšเจฟเจค เจธเจฎเฉ‡เจ‚ เจฒเจˆ เจฌเจฒเฉŒเจ• เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจ†เจ“ 5 เจ˜เฉฐเจŸเจฟเจ†เจ‚ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ 2 เจ…เจธเจซเจฒ SSH เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเฉ‡เจˆเจ, เจซเจฟเจฐ เจฆเจฟเฉฑเจคเฉ‡ IP เจเจกเจฐเฉˆเฉฑเจธ เจจเฉ‚เฉฐ 12 เจ˜เฉฐเจŸเจฟเจ†เจ‚ เจฒเจˆ เจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹เฅค

CentOS เจ…เจคเฉ‡ Red Hat 'เจคเฉ‡ Fail2Ban เจ‡เฉฐเจธเจŸเจพเจฒ เจ•เจฐเจจเจพ:

sudo yum install fail2ban

เจ‰เจฌเฉฐเจŸเฉ‚ เจ…เจคเฉ‡ เจกเฉ‡เจฌเฉ€เจ…เจจ 'เจคเฉ‡ เจธเจฅเจพเจชเจจเจพ:

sudo apt install fail2ban

เจฒเจพเจ‚เจš เจ•เจฐเฉ‹:

systemctl start fail2ban
systemctl enable fail2ban

เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎ เจฆเฉ€เจ†เจ‚ เจฆเฉ‹ เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจˆเจฒเจพเจ‚ เจนเจจ: /etc/fail2ban/fail2ban.conf ะธ /etc/fail2ban/jail.conf. เจชเจพเจฌเฉฐเจฆเฉ€ เจชเจพเจฌเฉฐเจฆเฉ€เจ†เจ‚ เจฆเฉ‚เจœเฉ€ เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจฆเจฐเจธเจพเจˆเจ†เจ‚ เจ—เจˆเจ†เจ‚ เจนเจจเฅค

SSH เจฒเจˆ เจœเฉ‡เจฒเฉเจน เจกเจฟเจซเฉŒเจฒเจŸ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ (5 เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚, เจ…เฉฐเจคเจฐเจพเจฒ 10 เจฎเจฟเฉฐเจŸ, 10 เจฎเจฟเฉฐเจŸ เจฒเจˆ เจชเจพเจฌเฉฐเจฆเฉ€) เจฆเฉ‡ เจจเจพเจฒ เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจธเจฎเจฐเฉฑเจฅ เจนเฉˆเฅค

[DEFAULT] ignorecommand=bantime=10m findtime=10m maxretry=5

SSH เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, Fail2Ban nginx เจœเจพเจ‚ Apache เจตเฉˆเฉฑเจฌ เจธเจฐเจตเจฐ 'เจคเฉ‡ เจนเฉ‹เจฐ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจฆเฉ€ เจฐเฉฑเจ–เจฟเจ† เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆเฅค

เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ…เฉฑเจชเจกเฉ‡เจŸ

เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ เจคเฉเจธเฉ€เจ‚ เจœเจพเจฃเจฆเฉ‡ เจนเฉ‹, เจธเจพเจฐเฉ‡ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎเจพเจ‚ เจตเจฟเฉฑเจš เจจเจตเฉ€เจ†เจ‚ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฒเจ—เจพเจคเจพเจฐ เจชเจพเจˆเจ†เจ‚ เจœเจพเจ‚เจฆเฉ€เจ†เจ‚ เจนเจจเฅค เจœเจพเจฃเจ•เจพเจฐเฉ€ เจชเฉเจฐเจ•เจพเจธเจผเจฟเจค เจนเฉ‹เจฃ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจชเฉเจฐเจธเจฟเฉฑเจง เจธเจผเฉ‹เจธเจผเจฃ เจชเฉˆเจ• เจตเจฟเฉฑเจš เจธเจผเฉ‹เจธเจผเจฃ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจจ, เจœเฉ‹ เจ•เจฟ เจนเฉˆเจ•เจฐเจพเจ‚ เจ…เจคเฉ‡ เจ•เจฟเจธเจผเฉ‹เจฐเจพเจ‚ เจฆเฉเจ†เจฐเจพ เจ‡เฉฑเจ• เจ•เจคเจพเจฐ เจตเจฟเฉฑเจš เจธเจพเจฐเฉ‡ เจธเจฐเจตเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจธเจ•เฉˆเจจ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจตเฉฑเจกเฉ‡ เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจตเจฐเจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจจเฅค เจ‡เจธ เจฒเจˆ, เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ…เจชเจกเฉ‡เจŸเจพเจ‚ เจฆเฉ‡ เจชเฉเจฐเจ—เจŸ เจนเฉเฉฐเจฆเฉ‡ เจนเฉ€ เจ‡เฉฐเจธเจŸเฉŒเจฒ เจ•เจฐเจจเจพ เจฌเจนเฉเจค เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจจ เจนเฉˆเฅค

เจ‰เจฌเฉฐเจŸเฉ‚ เจธเจฐเจตเจฐ 'เจคเฉ‡, เจธเจตเฉˆเจšเจฒเจฟเจค เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ…เฉฑเจชเจกเฉ‡เจŸ เจกเจฟเจซเฉŒเจฒเจŸ เจคเฉŒเจฐ 'เจคเฉ‡ เจธเจฎเจฐเจฅเจฟเจค เจนเฉเฉฐเจฆเฉ‡ เจนเจจ, เจ‡เจธ เจฒเจˆ เจ•เจฟเจธเฉ‡ เจนเฉ‹เจฐ เจ•เจพเจฐเจตเจพเจˆ เจฆเฉ€ เจฒเฉ‹เฉœ เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค

CentOS/Red Hat 'เจคเฉ‡ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจ เจจเฉ‚เฉฐ เจ‡เฉฐเจธเจŸเจพเจฒ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ dnf-เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจ…เจคเฉ‡ เจŸเจพเจˆเจฎเจฐ เจšเจพเจฒเฉ‚ เจ•เจฐเฉ‹:

sudo dnf upgrade
sudo dnf install dnf-automatic -y
sudo systemctl enable --now dnf-automatic.timer

เจŸเจพเจˆเจฎเจฐ เจœเจพเจ‚เจš:

sudo systemctl status dnf-automatic.timer

เจกเจฟเจซเฉŒเจฒเจŸ เจชเฉ‹เจฐเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃเจพ

SSH เจจเฉ‚เฉฐ 1995 เจตเจฟเฉฑเจš เจŸเฉ‡เจฒเจจเฉˆเฉฑเจŸ (เจชเฉ‹เจฐเจŸ 23) เจ…เจคเฉ‡ ftp (เจชเฉ‹เจฐเจŸ 21) เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฒเจˆ เจตเจฟเจ•เจธเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€, เจ‡เจธ เจฒเจˆ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎ เจฆเฉ‡ เจฒเฉ‡เจ–เจ•, เจŸเฉˆเจŸเฉ‚ เจ‡เจฒเจŸเฉ‹เจจเฉ‡เจจ เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจชเฉ‹เจฐเจŸ 22 เจจเฉ‚เฉฐ เจšเฉเจฃเจฟเจ† เจ—เจฟเจ† เจนเฉˆ, เจ…เจคเฉ‡ IANA เจฆเฉเจ†เจฐเจพ เจฎเจจเจœเจผเฉ‚เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

เจ•เฉเจฆเจฐเจคเฉ€ เจคเฉŒเจฐ 'เจคเฉ‡, เจธเจพเจฐเฉ‡ เจนเจฎเจฒเจพเจตเจฐ เจœเจพเจฃเจฆเฉ‡ เจนเจจ เจ•เจฟ เจ•เจฟเจนเฉœเฉ€ เจชเฉ‹เจฐเจŸ SSH 'เจคเฉ‡ เจšเฉฑเจฒ เจฐเจนเฉ€ เจนเฉˆ - เจ…เจคเฉ‡ เจธเจพเจซเจŸเจตเฉ‡เจ…เจฐ เจธเฉฐเจธเจ•เจฐเจฃ เจฆเจพ เจชเจคเจพ เจฒเจ—เจพเจ‰เจฃ เจฒเจˆ, เจธเจŸเฉˆเจ‚เจกเจฐเจก เจฐเฉ‚เจŸ เจชเจพเจธเจตเจฐเจกเจพเจ‚ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ, เจ…เจคเฉ‡ เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจฆเฉ‡ เจนเฉ‹เจฐ เจนเฉ‹เจฐ เจฎเจฟเจ†เจฐเฉ€ เจชเฉ‹เจฐเจŸเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ เจ‡เจธเจจเฉ‚เฉฐ เจธเจ•เฉˆเจจ เจ•เจฐเฉ‹เฅค

เจธเจŸเฉˆเจ‚เจกเจฐเจก เจชเฉ‹เจฐเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃเจพ - เจ—เฉเฉฐเจเจฒเจฆเจพเจฐ เจนเฉ‹เจฃเจพ - เจ•เจˆ เจตเจพเจฐ เจ•เฉ‚เฉœเฉ‡ เจฆเฉ‡ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฆเฉ€ เจฎเจพเจคเจฐเจพ, เจฒเฉŒเจ—เจธ เจฆเฉ‡ เจ†เจ•เจพเจฐ เจ…เจคเฉ‡ เจธเจฐเจตเจฐ 'เจคเฉ‡ เจฒเฉ‹เจก เจจเฉ‚เฉฐ เจ˜เจŸเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจนเจฎเจฒเฉ‡ เจฆเฉ€ เจธเจคเจน เจจเฉ‚เฉฐ เจตเฉ€ เจ˜เจŸเจพเจ‰เจ‚เจฆเจพ เจนเฉˆเฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ เจ•เฉเจ "เจ…เจธเจชเจธเจผเจŸเจคเจพ เจฆเฉเจ†เจฐเจพ เจธเฉเจฐเฉฑเจ–เจฟเจ†" เจฆเฉ‡ เจ‡เจธ เจขเฉฐเจ— เจฆเฉ€ เจ†เจฒเฉ‹เจšเจจเจพ เจ•เจฐเฉ‹ (เจ…เจธเจชเฉฑเจธเจผเจŸเจคเจพ เจฆเฉเจ†เจฐเจพ เจธเฉเจฐเฉฑเจ–เจฟเจ†). เจ•เจพเจฐเจจ เจ‡เจน เจนเฉˆ เจ•เจฟ เจ‡เจน เจคเจ•เจจเฉ€เจ• เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจฆเจพ เจตเจฟเจฐเฉ‹เจง เจ•เจฐเจฆเฉ€ เจนเฉˆ เจ†เจฐเจ•เฉ€เจŸเฉˆเจ•เจšเจฐเจฒ เจธเฉเจฐเฉฑเจ–เจฟเจ†. เจ‡เจธ เจฒเจˆ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจฏเฉ‚เจเจธ เจจเฉˆเจธเจผเจจเจฒ เจ‡เฉฐเจธเจŸเฉ€เจšเจฟเจŠเจŸ เจ†เจซเจผ เจธเจŸเฉˆเจ‚เจกเจฐเจกเจœเจผ เจเจ‚เจก เจŸเฉˆเจ•เจจเจพเจฒเฉ‹เจœเฉ€ เจตเจฟเฉฑเจš "เจธเจฐเจตเจฐ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ—เจพเจˆเจก" เจ‡เฉฑเจ• เจ“เจชเจจ เจธเจฐเจตเจฐ เจ†เจฐเจ•เฉ€เจŸเฉˆเจ•เจšเจฐ เจฆเฉ€ เจฒเฉ‹เฉœ เจจเฉ‚เฉฐ เจฆเจฐเจธเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ: "เจ‡เฉฑเจ• เจธเจฟเจธเจŸเจฎ เจฆเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจจเฉ‚เฉฐ เจ‡เจธเจฆเฉ‡ เจญเจพเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจฆเฉ€ เจ—เฉเจชเจคเจคเจพ 'เจคเฉ‡ เจญเจฐเฉ‹เจธเจพ เจจเจนเฉ€เจ‚ เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ," เจฆเจธเจคเจพเจตเฉ‡เจœเจผ เจ•เจนเจฟเฉฐเจฆเจพ เจนเฉˆเฅค

เจธเจฟเจงเจพเจ‚เจคเจ• เจคเฉŒเจฐ 'เจคเฉ‡, เจกเจฟเจซเจพเจฒเจŸ เจชเฉ‹เจฐเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃเจพ เจ“เจชเจจ เจ†เจฐเจ•เฉ€เจŸเฉˆเจ•เจšเจฐ เจฆเฉ‡ เจ…เจญเจฟเจ†เจธ เจฆเฉ‡ เจตเจฟเจฐเฉเฉฑเจง เจนเฉˆเฅค เจชเจฐ เจ…เจญเจฟเจ†เจธ เจตเจฟเฉฑเจš, เจ–เจคเจฐเจจเจพเจ• เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฆเฉ€ เจฎเจพเจคเจฐเจพ เจ…เจธเจฒ เจตเจฟเฉฑเจš เจ˜เฉฑเจŸ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจ‡เจธเจฒเจˆ เจ‡เจน เจ‡เฉฑเจ• เจธเจงเจพเจฐเจจ เจ…เจคเฉ‡ เจชเฉเจฐเจญเจพเจตเฉ€ เจ‰เจชเจพเจ… เจนเฉˆ.

เจชเฉ‹เจฐเจŸ เจจเฉฐเจฌเจฐ เจจเฉ‚เฉฐ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฟเจต เจฌเจฆเจฒ เจ•เฉ‡ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ Port 22 เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจ‡เจฒ เจตเจฟเฉฑเจš / etc / ssh / sshd_config. เจ‡เจน เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจฆเฉเจ†เจฐเจพ เจตเฉ€ เจฆเจฐเจธเจพเจ‡เจ† เจ—เจฟเจ† เจนเฉˆ -p <port> ะฒ sshd. SSH เจ•เจฒเจพเจ‡เฉฐเจŸ เจ…เจคเฉ‡ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎ sftp เจตเจฟเจ•เจฒเจช เจฆเจพ เจตเฉ€ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเจพ เจนเฉˆ -p <port>.

เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ -p <port> เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจœเฉเฉœเจจ เจตเฉ‡เจฒเฉ‡ เจชเฉ‹เจฐเจŸ เจจเฉฐเจฌเจฐ เจฆเฉ‡เจฃ เจฒเจˆ เจตเจฐเจคเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ ssh เจฒเฉ€เจจเจ•เจธ เจตเจฟเฉฑเจš. IN sftp ะธ scp เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจตเจฐเจคเจฟเจ† เจ—เจฟเจ† เจนเฉˆ -P <port> (เจชเฉ‚เฉฐเจœเฉ€ เจชเฉ€). เจ•เจฎเจพเจ‚เจก เจฒเจพเจˆเจจ เจนเจฆเจพเจ‡เจค เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจˆเจฒเจพเจ‚ เจตเจฟเฉฑเจš เจ•เจฟเจธเฉ‡ เจตเฉ€ เจฎเฉเฉฑเจฒ เจจเฉ‚เฉฐ เจ“เจตเจฐเจฐเจพเจˆเจก เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค

เจœเฉ‡เจ•เจฐ เจฌเจนเฉเจค เจธเจพเจฐเฉ‡ เจธเจฐเจตเจฐ เจนเจจ, เจคเจพเจ‚ เจฒเฉ€เจจเจ•เจธ เจธเจฐเจตเจฐ เจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจฐเจจ เจฒเจˆ เจ‡เจนเจจเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจฒเจ—เจญเจ— เจธเจพเจฐเฉ€เจ†เจ‚ เจ•เจพเจฐเจตเจพเจˆเจ†เจ‚ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจธเจ•เฉเจฐเจฟเจชเจŸ เจตเจฟเฉฑเจš เจธเจตเฉˆเจšเจฒเจฟเจค เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจชเจฐ เจœเฉ‡ เจธเจฟเจฐเจซ เจ‡เฉฑเจ• เจธเจฐเจตเจฐ เจนเฉˆ, เจคเจพเจ‚ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจจเฉ‚เฉฐ เจนเฉฑเจฅเฉ€เจ‚ เจจเจฟเจฏเฉฐเจคเจฐเจฟเจค เจ•เจฐเจจเจพ เจฌเจฟเจนเจคเจฐ เจนเฉˆ.

เจ‡เฉฑเจ• เจ‡เจธเจผเจคเจฟเจนเจพเจฐ เจฆเฉ‡ เจคเฉŒเจฐ เจคเฉ‡

เจ†เจฐเจกเจฐ เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจคเฉเจฐเฉฐเจค เจธเจผเฉเจฐเฉ‚ เจ•เจฐเฉ‹! VDS เจฆเฉ€ เจฐเจšเจจเจพ เจ•เจฟเจธเฉ‡ เจตเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจ…เจคเฉ‡ เจ•เจฟเจธเฉ‡ เจตเฉ€ เจ“เจชเจฐเฉ‡เจŸเจฟเฉฐเจ— เจธเจฟเจธเจŸเจฎ เจจเจพเจฒ เจ‡เฉฑเจ• เจฎเจฟเฉฐเจŸ เจฆเฉ‡ เจ…เฉฐเจฆเจฐเฅค เจตเฉฑเจง เจคเฉ‹เจ‚ เจตเฉฑเจง เจธเฉฐเจฐเจšเจจเจพ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจชเฉ‚เจฐเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจจเจพเจฒ เจ†เจ‰เจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเฉ‡เจตเฉ‡เจ—เฉ€ - 128 CPU เจ•เฉ‹เจฐ, 512 GB RAM, 4000 GB NVMeเฅค เจฎเจนเจพเจ‚เจ•เจพเจตเจฟ ๐Ÿ™‚

เจฒเฉ€เจจเจ•เจธ เจธเจฐเจตเจฐ เจธเฉเจฐเฉฑเจ–เจฟเจ†. เจชเจนเจฟเจฒเจพเจ‚ เจ•เฉ€ เจ•เจฐเจจเจพ เจนเฉˆ

เจธเจฐเฉ‹เจค: www.habr.com