LEMBAR KERJA
SSH - perintah umum dan konfigurasi yang aman
Koneksi SSH Kunci SSH
menghubungkan ke server (port default 22) menghasilkan kunci ssh baru
$ ssh pengguna@server $ ssh-keygen -t rsa -b 4096
menggunakan port spesifik yang dinyatakan dalam sshd_config mengirim kunci ke server
$ ssh user@server -p other_port $ ssh-copy-id pengguna@server
menjalankan skrip di server jarak jauh mengonversi ids_rsa menjadi ppk
$ ssh pengguna@server skrip_yang_akan_dijalankan $ puttygen current_key -o [Link]
mengompres dan mengunduh dari server jarak jauh
$ ssh user@server "tar cvzf - ~/source" > [Link] Konfig SSH
menentukan kunci ssh lain untuk koneksi buka berkas konfigurasi (lokasi biasa)
$ ssh -i ~/.ssh/kunci_ssh_spesifik $ sudo nano /etc/ssh/sshd_config
mengubah port SSH default (22)
Layanan SSH Port 9809
memulai layanan ssh menonaktifkan login root
$ (sudo) layanan ssh mulai IzinkanLoginRoot tidak
memeriksa status layanan ssh membatasi akses untuk pengguna tertentu
(sudo) layanan ssh status IzinkanPengguna user1, user2
menghentikan layanan ssh mengizinkan login melalui kunci ssh
$ (sudo) layanan ssh berhenti PubkeyAuthentication ya
mengulang kembali layanan ssh menonaktifkan masuk melalui kata sandi
$ (sudo) service ssh restart Otentikasi Kata Sandi tidak
menonaktifkan penggunaan file .rhosts dan .shosts
SCP (Salin Aman) AbaikanRhosts ya
menyalin file dari server jarak jauh ke mesin lokal menonaktifkan jenis login yang kurang aman
$ scp pengguna@server:/direktori/fi[Link] tujuan_lokal/ Autentikasi berbasis host tidak
menyalin berkas antara dua server
jumlah koneksi tidak terautentikasi
$ scp user@server:/dir/fi[Link] user@server:/dir sebelum menjatuhkan
MaxStartups 10:30:100
menyalin berkas dari mesin lokal ke server jarak jauh
$ scp tujuan_lokal/fi[Link] pengguna@server:/direktori
jumlah percobaan gagal sebelum server berhenti
menerima upaya baru
menggunakan port tertentu yang dinyatakan untuk SHH dalam sshd_config
MaxAuthTries 3
$ scp -P port
jumlah sesi ssh maksimum saat ini
menyalin secara rekursif seluruh folder
1
$ scp -r pengguna@server:/direktori tujuan_lokal/
menonaktifkan autentikasi kata sandi interaktif
menyalin semua berkas dari sebuah folder
TantanganResponOtentikasi tidak
$ scp pengguna@server:/direktori/* tujuan_lokal/
kata sandi kosong tidak diperbolehkan
menyalin semua file dari folder server ke folder saat ini
Tidak
$ scp pengguna@server:/direktori/* .
menonaktifkan otentikasi Rhost
mengompres data di jaringan menggunakan gzip
RhostsAuthentication tidak
$ scp -C
menonaktifkan penerusan port (memblokir seperti MySQL Workbench)
menampilkan informasi rinci tentang transfer saat ini
IzinkanPengalihanTcp tidak
$ scp -v
tidak
Artikel lengkap tentang keamanan siber di mencetak lebih banyak informasi tentang koneksi SSH
No text available from the provided URL for translation. VERBOSE
Piotr Golon