Keepalived test


OpenSSH bilan ishlashni boshlash



Yüklə 13,79 Mb.
səhifə92/125
tarix21.08.2023
ölçüsü13,79 Mb.
#140060
1   ...   88   89   90   91   92   93   94   95   ...   125
abdurakhmonov

OpenSSH bilan ishlashni boshlash


OpenSSH, ehtimol, Linux serverlarini boshqarish uchun mavjud bo'lgan eng foydali vositadir. Mavjud bo'lgan son-sanoqsiz yordamchi dasturlardan men hammaga imkon qadar tezroq mashq qilishni maslahat beraman. Texnik jihatdan, men, ehtimol, 11-bob, Tarmoq xizmatlarini sozlash bo'limida OpenSSH-ni o'rnatish bo'limiga mos kelishim mumkin edi, lekin bu yordam dasturi juda qulay va biz uni imkon qadar tezroq ishlatishni boshlashimiz kerak.
OpenSSH sizga boshqa Linux serverlarida buyruqlar qobig'ini ochish imkonini beradi, bu sizga buyruqlarni server oldida turgandek bajarish imkonini beradi. Biz kabi Linux ma'murlari uchun bu juda qulay. Bizga o'nlab, yuzlab va hatto minglab serverlarni boshqarish vazifasi qo'yilishi mumkin. OpenSSH yordamida biz butun server arxitekturamizni kursimizdan turmasdan ham boshqarishimiz mumkin. Ushbu bo'limda men sizga OpenSSH va uni qanday o'rnatish haqida ba'zi ma'lumotlarni beraman, so'ngra uni ishlatishning bir nechta misollari bilan bo'limni tugataman.

OpenSSH o'rnatilmoqda


OpenSSH ikkita komponentdan iborat: SSH ulanishlarini qabul qiladigan fonda ishlaydigan server dasturi va noutbukda, ish stantsiyasida yoki SSH serveriga ulanish va buyruqlarni bajarish imkoniyatini beruvchi boshqa serverda ishlaydigan mijoz. Hozirgi vaqtda barcha operatsion tizimlar sizga OpenSSH mijoziga kirish imkonini beradi, siz serverga ulanish uchun foydalanishingiz mumkin, shuning uchun bu talab allaqachon qondirilgan bo'lishi mumkin. Linux haqida gap ketganda, ko'pgina tarqatishlar sizga allaqachon OpenSSH mijozini beradi. Buni qobiq so'rovida qaysi ssh ni ishga tushirish orqali tekshirishingiz mumkin. Agar sizda mijoz o'rnatilgan bo'lsa, chiqishingiz /usr/sbin/ssh ni o'qishi kerak.
Agar biron sababga ko'ra sizda ushbu paket o'rnatilmagan bo'lsa va oldingi buyruqdan hech qanday natija olmagan bo'lsangiz (bu kamdan-kam hollarda bo'ladi), OpenSSH mijozini quyidagi buyruq bilan o'rnatishingiz mumkin:
sudo apt install openssh-client
O'rnatish vaqtida qilgan tanlovingizga qarab, Ubuntu serveringizda OpenSSH serveri allaqachon o'rnatilgan bo'lishi mumkin. Agar siz bizning dastlabki o'rnatishimiz paytida uni qo'shishni tanlaganingizni yoki yo'qligini eslay olmasangiz, qobiq satrida qaysi sshd buyrug'ini ishga tushirishingiz mumkin va natijani ko'rishingiz kerak.
/usr/bin/sshd. Shuningdek, systemctl status sshd-ni ham ishga tushirishingiz mumkin va agar server komponenti mavjud va ishlayotgan bo'lsa, serveringiz SSH ulanishlarini qabul qilishga tayyor:

10.6-rasm: OpenSSH xizmati serverda ishlayotganligini tekshirish
Agar serveringizda OpenSSH server komponenti o'rnatilmagan bo'lsa, uni quyidagi buyruq bilan o'rnatishingiz mumkin:
sudo apt install openssh-server
Katta kuch bilan katta mas'uliyat keladi. OpenSSH qanchalik ajoyib bo'lsa, ulanishlarni tinglaydigan har qanday xizmat suiiste'mol qilinishi mumkin. Chetdan buzg'unchining serveringiz ustidan nazoratni o'z qo'liga olishiga imkon beruvchi zaiflik yoki ekspluatatsiyani topishi juda yomon holat. Shuning uchun, sizning serveringizda ishlaydigan har qanday xizmat kabi, siz uni ishlatishingiz kerak bo'lgandagina ishga tushirishingiz kerak. OpenSSH juda foydali bo'lgani uchun (va bu masofadan boshqarishning standart usuli), uni ishlatmaslik juda qiyin.
Bunday xizmatni himoya qilish va uni himoya qilishga yordam beradigan ko'plab usullardan foydalanishingiz mumkin.
Bir usul keyingi bo'limda ko'rib chiqiladi va biz xavfsizlik haqida gaplashamiz
Kitob tugashidan oldin yana OpenSSH. Xususan, 21-bobda, Serveringizni himoya qilishda, men sizni buzuvchilarning serveringizga tashqaridan kirib kelishi va vayronagarchilikka olib kelishi xavfini minimallashtirishga yordam berish uchun qilishingiz mumkin bo'lgan turli xil konfiguratsiya o'zgarishlari bilan tanishtiraman.
OpenSSH xavfsizligini ta'minlash aslida unchalik qiyin emas va ehtimol bir necha daqiqa vaqtingizni oladi. Shuning uchun, OpenSSH xavfsizligi haqida gapiradigan bo'limni o'qish uchun ushbu bobga aylanib o'ting va ish tugagach, bu erga qaytib keling. Hozircha serverda xavfsiz, tasodifiy yaratilgan parollaringiz borligiga ishonch hosil qiling. Agar OpenSSH-ga umumiy internet orqali kirish mumkin bo'lsa va sizning foydalanuvchilaringizdan birortasi zaif parollarga ega bo'lsa, bu, albatta, qiziqarli holat bo'lmaydi.
Bularning barchasidan voz kechgan holda, biz OpenSSH-dan foydalanishni boshlashimiz mumkin.

Yüklə 13,79 Mb.

Dostları ilə paylaş:
1   ...   88   89   90   91   92   93   94   95   ...   125




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin