نصب و استفاده از ssh در اوبنتو
نصب SSH در سرور لینوکس؛ SSH که مختصر شده عبارت Secure Shell می باشد یک پروتکل شبکه رمزنگاری است که برای اتصال امنیت بیشتر بین مشتری و سرور مورد استفاده قرار می گیرد. به همین علت یادگیری نحوه فعال سازی SSH در دستگاه اوبنتو برای کاربران لینوکس بسیار اهمیت دارد.
فعال کردن SSH به شما این امکان را می دهد تا از راه دور به دستگاه اوبنتو متصل شوید و فایل های مورد نظر خود را در امنیت کاملا بالا انتقال داده و یا کارهای اجرایی خود را انجام دهید. SSH قابلیت این را دارد که که تمام ارتباطات موجود را رمز نگاری کند. پس اگر جزو کاربران جدید لینوکس می باشید تا آخر این مطلب با ما همراه باشید. پیش نیازهایی که برای نصب و استفاده از SSH در اوبنتو نیاز دارید
قبل از اینکه با این آموزش همراه باشید مطمئن شوید که به عنوان یک کاربر که دارای امتیازات Sudo می باشد، وارد شده اید.
نحوه نصب SSH در اوبنتو سرور
SSH به طور پیش فرض بر روی سیستم های دسکتاپ اوبنتو نصب نمی شود اما می توان به راحتی آن را از مخازن استاندارد اوبنتو نصب کنید. برای اینکه بتوانید عملیات نصب و فعال سازی SSH را روی سرور لینوکس اوبنتو انجام دهید، کافیست دستورات زیر را به ترتیب رعایت کنید:
- در ابتدا باید بتوانید ترمینال سیستم خود را باز کنید. برای این کار می توانید از میانبر صفحه کلید Ctrl + Alt + T استفاده کنید و یا بر روی آیکون این برنامه کلیک کنید و سپس به راحتی آن را باز کنید و سپس پکیج openssh-server را نصب کنید. برای این کار کافیست دستور زیر را وارد کنید:
sudo apt update sudo apt install openssh-server
پس از درخواستی که به شما ارسال می شود باید رمز عبور را وارد کنید و برای ادامه پیدا کردن روند نصب حرف Y را وارد کنید.
- پس از اتمام نصب، سرویس SSH به طور خودکار شروع به کار می کند. برای تایید اینکه نصب موفقیت آمیز بوده و سرویس SSH در حال اجراست، دستور زیر را که وضعیت سرور SSH را پرینت خواهد گرفت، تای و سپس اجرا کنید:
sudo systemctl status ssh
اوبنتو با یک ابزار پیکربندی firewall که با نام UFW شناخته شده است، همراه می باشد. اگر firewall بر روی سیستم شما فعال شده است، اطمینان حاص کنید که پورت SSH را باز کرده اید. برای این کار کافیست تا دستور زیر را وارد کنید:
sudo ufw allow ssh
اکنون که SSH بر روی سیستم اوبنتو نصب و راه اندازی شده است، می توانید از طریق دستگاه SSH به هر ماشین از راه دوری که می خواهید متصل شوید. دو سیستم لینوکس و macOS دارای سرویس های SSH هستند که به صورت پیش فرض نصب شده اند. اگر می خواهید به وسیله یک دستگاه ویندوز متصل شوید می توانید از یک مشتری SSH مانند PuTTY استفاده کنید.
اتصال به SSH در اوبونتو از طریق LAN
برای اینکه بتوانید به دستگاه اوبنتو از طریق LAN اتصال پیدا کنید، تنها کاری که باید انجام دهید این است که دستور زیر را وارد کنید:
ssh username@ip_address
یوزر نیم را با نام کاربری واقعی و ip_address را با آدرس IP دستگاه اوبنتو که در آن SSH را نصب کرده اید، تغییر دهید و یا جایگزین کنید. اگر آدرس IP خود را نمی دانید و از آن اطلاعی ندارید، به راحتی می توانید با استفاده از دستور زیر، آن را پیدا کنید:
$ IP a
پس از یافتن آدرس IP با استفاده از اجرای دستور SSH زیر، می توانید به دستگاه از راه دور وارد شوید:
ssh linuxize@۱۹۲.۱۶۸.۱۲۱.۱۱۱
اتصال به SSH از طریق اینترنت
برای اتصال به دستگاه اوبنتو با استفاده از اینترنت، در ابتدا باید آدرس IP عمومی خود را بشناسید و سپس روتر خود را پیکربندی کنید. این کار برای این است تا دستگاه بتواند داده های پورت 22 را قبول کند و سپس آن را به دستگاه اوبنتویی که SSH در آن جا کار می کند، ارسال کند.
برای اینکه بتوانید آدرس عمومی IP خود را پیدا کنید، کافیست تا به آدرس زیر مراجعه کنید:
https://ifconfig.co/ip
هنگامی که می خواهید قسمت ارسال پورت را تنظیم کنید باید بدانید که هر روتر روش خاصی را برای ارسال پورت دارد. برای این کار شما باید اسناد روتر سیستم را در مورد نحوه ارسال و تنظیم پورت مورد بررسی قرار دهید و شما باید شماره پورت درخواستی تان را ارسال کنید (پورت پیش فرض SSH، 22 است) و سپس آدرس IP خصوصی که را زودتر آن را پیدا کرده اید را وارد می کنید. تمام این کارها در SSH انجام می گیرد.
هنگامی که آدرس IP را پیدا و روتر خود را پیکربندی کردید، می توانید با تایپ کردن دستور زیر وارد سیستم شوید:
ssh username@public_ip_address
اگر دستگاه خود را به اینترنت متصل می کنید، ایده بسیار خوبی به شما می رود. زیرا با استفاده از اینترنت می توان برخی از اقدامات امنیتی را به راحتی انجام داد. یکی از اساسی ترین کارهایی که باید انجام دهید این است که روتر خود را به منظور پذیرش ترافیک موجود در SSH بر روی پورت غیر استاندارد پیکربندی کنید و آن را به پورتی با نام 22 ارسال کنید. این پورت باید در دستگاهی باشد که سرویس SSH را اجرا می کند.
همچنین شما می توانید احراز هویت مبتنی بر کلید SSH را تنظیم کنید و بدون اینکه بخواهید رمز عبوری را وارد کنید، به دستگاه اوبنتو متصل شوید.
غیر فعال کردن SSH در اوبنتو
اگر به خاطر دلایل مختلفی می خواهید تا SSH را در دستگاه اوبنتو غیر فعال کنید، به راحتی می توانید با وارد کردن دستگاه زیر مانع از اجرا آن شوید:
sudo systemctl stop ssh
برای اجرا دوباره آن می توانید از اسکریپت زیر بهره ببرید:
sudo systemctl start ssh
برای غیر فعال کردن سرویس SSH به منظور شروع آن در هنگام سیستم بوت، نیاز است تا دستور زیر را اجرا کنید:
sudo systemctl disable ssh
همچنین برای فعال کردن دوباره آن، اسکریپت زیر را تایپ کنید:
sudo systemctl enable ssh
اگر مشکلی در راه اندازی SSH بود از روش زیر مشکل را حل می کنیم
Checking if you downloaded open ssh with,
apt list openssh-server
if its not installed yet. type:apt install openssh-server
Creating a backup for the original keys.
sudo mkdir /etc/ssh/default_keys
sudo mv /etc/ssh/ssh_host_* /etc/ssh/default_keys/
Regenerate the keys with :
sudo dpkg-reconfigure openssh-server
Service status check
systemctl status ssh.service