0% menganggap dokumen ini bermanfaat (0 suara)
3 tayangan1 halaman

Panduan Lengkap Konfigurasi SSH

Dokumen ini menyediakan lembar contekan tentang perintah SSH yang umum dan cara mengonfigurasi SSH secara aman. Ini mencantumkan perintah SSH untuk menghubungkan ke server, menggunakan kunci SSH, menjalankan skrip secara remote, mentransfer file melalui SCP, dan mengelola layanan SSH. Dokumen ini juga memberikan rekomendasi untuk pengaturan dalam file konfigurasi SSH untuk memperkuat keamanan, seperti menonaktifkan login root, membatasi pengguna, dan menonaktifkan metode autentikasi yang tidak aman.

Diterjemahkan oleh

ScribdTranslations
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
3 tayangan1 halaman

Panduan Lengkap Konfigurasi SSH

Dokumen ini menyediakan lembar contekan tentang perintah SSH yang umum dan cara mengonfigurasi SSH secara aman. Ini mencantumkan perintah SSH untuk menghubungkan ke server, menggunakan kunci SSH, menjalankan skrip secara remote, mentransfer file melalui SCP, dan mengelola layanan SSH. Dokumen ini juga memberikan rekomendasi untuk pengaturan dalam file konfigurasi SSH untuk memperkuat keamanan, seperti menonaktifkan login root, membatasi pengguna, dan menonaktifkan metode autentikasi yang tidak aman.

Diterjemahkan oleh

ScribdTranslations
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd

LEMBAR KERJA

SSH - perintah umum dan konfigurasi yang aman

Koneksi SSH Kunci SSH


menghubungkan ke server (port default 22) menghasilkan kunci ssh baru
$ ssh pengguna@server $ ssh-keygen -t rsa -b 4096

menggunakan port spesifik yang dinyatakan dalam sshd_config mengirim kunci ke server
$ ssh user@server -p other_port $ ssh-copy-id pengguna@server

menjalankan skrip di server jarak jauh mengonversi ids_rsa menjadi ppk


$ ssh pengguna@server skrip_yang_akan_dijalankan $ puttygen current_key -o [Link]

mengompres dan mengunduh dari server jarak jauh


$ ssh user@server "tar cvzf - ~/source" > [Link] Konfig SSH
menentukan kunci ssh lain untuk koneksi buka berkas konfigurasi (lokasi biasa)
$ ssh -i ~/.ssh/kunci_ssh_spesifik $ sudo nano /etc/ssh/sshd_config

mengubah port SSH default (22)


Layanan SSH Port 9809

memulai layanan ssh menonaktifkan login root


$ (sudo) layanan ssh mulai IzinkanLoginRoot tidak

memeriksa status layanan ssh membatasi akses untuk pengguna tertentu


(sudo) layanan ssh status IzinkanPengguna user1, user2

menghentikan layanan ssh mengizinkan login melalui kunci ssh


$ (sudo) layanan ssh berhenti PubkeyAuthentication ya

mengulang kembali layanan ssh menonaktifkan masuk melalui kata sandi


$ (sudo) service ssh restart Otentikasi Kata Sandi tidak

menonaktifkan penggunaan file .rhosts dan .shosts


SCP (Salin Aman) AbaikanRhosts ya
menyalin file dari server jarak jauh ke mesin lokal menonaktifkan jenis login yang kurang aman
$ scp pengguna@server:/direktori/fi[Link] tujuan_lokal/ Autentikasi berbasis host tidak

menyalin berkas antara dua server


jumlah koneksi tidak terautentikasi
$ scp user@server:/dir/fi[Link] user@server:/dir sebelum menjatuhkan
MaxStartups 10:30:100
menyalin berkas dari mesin lokal ke server jarak jauh
$ scp tujuan_lokal/fi[Link] pengguna@server:/direktori
jumlah percobaan gagal sebelum server berhenti
menerima upaya baru
menggunakan port tertentu yang dinyatakan untuk SHH dalam sshd_config
MaxAuthTries 3
$ scp -P port
jumlah sesi ssh maksimum saat ini
menyalin secara rekursif seluruh folder
1
$ scp -r pengguna@server:/direktori tujuan_lokal/
menonaktifkan autentikasi kata sandi interaktif
menyalin semua berkas dari sebuah folder
TantanganResponOtentikasi tidak
$ scp pengguna@server:/direktori/* tujuan_lokal/
kata sandi kosong tidak diperbolehkan
menyalin semua file dari folder server ke folder saat ini
Tidak
$ scp pengguna@server:/direktori/* .
menonaktifkan otentikasi Rhost
mengompres data di jaringan menggunakan gzip
RhostsAuthentication tidak
$ scp -C
menonaktifkan penerusan port (memblokir seperti MySQL Workbench)
menampilkan informasi rinci tentang transfer saat ini
IzinkanPengalihanTcp tidak
$ scp -v
tidak

Artikel lengkap tentang keamanan siber di mencetak lebih banyak informasi tentang koneksi SSH
No text available from the provided URL for translation. VERBOSE

Piotr Golon

Anda mungkin juga menyukai