Keepalived test


OpenSSH bilan buyruqlar berish



Yüklə 13,79 Mb.
səhifə93/125
tarix21.08.2023
ölçüsü13,79 Mb.
#140060
1   ...   89   90   91   92   93   94   95   96   ...   125
abdurakhmonov

OpenSSH bilan buyruqlar berish


Maqsadli kompyuteringizga openssh-server paketini o'rnatganingizdan so'ng (siz masofadan turib boshqarmoqchi bo'lgan), agar u hali o'rnatilmagan bo'lsa, uni ishga tushirishingiz kerak bo'ladi. Odatiy bo'lib, Ubuntu'ning openssh-server to'plami o'rnatilgandan so'ng ishga tushirish va yoqish uchun avtomatik ravishda sozlangan. Oldinroq qilganimizdek, quyidagi buyruq yordamida kerakli xizmat ishlayotganligini tekshirishingiz mumkin:
systemctl status ssh
Agar OpenSSH serveringizda demon sifatida ishlayotgan bo'lsa, uning faol (ishlayotgan) ekanligini bildiruvchi chiqishni ko'rishingiz kerak. Agar yo'q bo'lsa, uni quyidagi buyruq bilan boshlashingiz mumkin:
sudo systemctl start ssh
systemctl status ssh buyrug'ining chiqishi demon o'chirilganligini ko'rsatsa (ya'ni server yuklanganda u avtomatik ravishda ishga tushmaydi), uni quyidagi buyruq bilan yoqishingiz mumkin:
sudo systemctl enable ssh
OpenSSH server ishga tushganda va ishlayotgan bo'lsa, serveringiz endi ulanishlarni tinglashi kerak. Buni tekshirish uchun chiqishni SSH bilan cheklab, tinglash portlarini ro'yxatga olish uchun quyidagi buyruqdan foydalaning:
sudo ss -tunlp |grep ssh
ss buyrug'i bizga ulanishlarni tinglayotgan serverimizda ishlaydigan jarayonlar ro'yxatini ko'rish imkonini beradi. Shuningdek, u jarayon qaysi portni tinglayotganini ko'rsatadi. Ushbu buyruqni 21-bobda, Serveringizni himoya qilishda batafsil ko'rib chiqamiz. Ammo hozircha ushbu buyruq quyidagiga o'xshash natijani berishi kerak:

10.7-rasm: SSH uchun kerakli port tinglash yoki yo'qligini tekshirish
Agar biron sababga ko'ra serveringiz SSH serverini tinglayotganini ko'rsatmasa, demonni ishga tushirganingizni ikki marta tekshiring. Odatiy bo'lib, SSH server 22- portdagi ulanishlarni tinglaydi. Buni /etc/ssh/sshd_config faylidagi port deklaratsiyasini o'zgartirish orqali o'zgartirish mumkin, ammo bu keyingi bob uchun hikoya. Men bu faylni tahrirlashni hozircha ko'rib chiqmasam ham, bu demon uchun standart konfiguratsiya fayli ekanligini unutmang. OpenSSH har safar ishga tushirilganda yoki qayta ishga tushirilganda ushbu faylni konfiguratsiya qiymatlari uchun o'qiydi.
SSH yordamida serverga ulanish uchun ssh buyrug'ini bajaring va undan so'ng siz ulanmoqchi bo'lgan server nomi yoki IP-manzilini kiriting:
ssh 192.168.1.120
Odatiy bo'lib, ssh buyrug'i ulanish uchun siz hozirda tizimga kirgan foydalanuvchi nomidan foydalanadi. Agar siz boshqa foydalanuvchi nomidan foydalanmoqchi boʻlsangiz, IP manzili yoki xost nomidan oldin @ belgisini qoʻshish orqali uni ssh buyrugʻi bilan belgilang:
ssh fmulder@ 192.168.1.120
Agar siz boshqacha aytmasangiz, ssh buyrug'i sizning maqsadingiz 22 portni tinglayotganini taxmin qiladi. Agar shunday bo'lmasa, buyruqqa boshqa portni -p parametridan keyin port raqamini berishingiz mumkin:
ssh -p 2242 fmulder@ 192.168.1.120
Maqsadli mashinaga ulanganingizdan so'ng, siz qobiq buyruqlarini ishga tushirishingiz va tizimni xuddi uning oldida turgandek boshqarishingiz mumkin. Siz tizimga kirgan foydalanuvchi bilan bir xil ruxsatlarga ega bo'lasiz va odatda ushbu serverda buni amalga oshirishga ruxsatingiz bo'lsa, ma'muriy buyruqlarni ishga tushirish uchun sudo- dan foydalanishingiz mumkin.
Asosan, agar siz server oldida turgan bo'lsangiz, qila oladigan har qanday ishni SSH orqali amalga oshirishingiz mumkin. Seansni tugatganingizdan so'ng, qobiq satriga chiqishni yozing yoki klaviaturada Ctrl + d tugmalarini bosing.

OpenSSH ulanishidan chiqqaningizda, fonda ishlagan barcha jarayonlar o'chiriladi. Ulanishdan chiqishdan oldin ishlayotgan fon jarayonlarini davom ettirganingizga va ular bilan ishlashni tugatganingizga ishonch hosil qiling. Biz jarayonlarni fonda qanday ishga tushirishni 7-bobda, jarayonlarni nazorat qilish va kuzatishda ko'rib chiqdik.

Ko'rib turganingizdek, OpenSSH mo''jizaviy vosita bo'lib, u sizga SSH-ga kirishga ruxsat bergan har qanday joydan serverlaringizni masofadan boshqarish imkonini beradi. Biroq, uni himoya qilish bo'yicha 11-bob, Tarmoq xizmatlarini sozlash bo'limidagi tegishli bo'limni o'qib chiqing. Keyingi bo'limda biz SSH kalitlarini boshqarishni ko'rib chiqamiz, bu qulaylik uchun foydalidir, lekin ayni paytda xavfsizlikni oshirishga imkon beradi.

Yüklə 13,79 Mb.

Dostları ilə paylaş:
1   ...   89   90   91   92   93   94   95   96   ...   125




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin