June 24, 2015

Cài đặt và cấu hình SSH Server trên CentOS 7.0

SSH là dịch vụ cho phép quản lý từ xa, dữ liệu mật khẩu truyền trong môi trường SSHđược mã hóa nâng cao tính bảo mật cho dịch vụ.
1. Cài đặt và quản lý dịch vụ ssh.
SSH được cài đặt mặc định trong CentOS nên chúng ta không cần cài đặt, nhưng nếu muốn update SSH thì bạn có thể sử dụng câu lệnh:
Các lệnh quản lý dịch vụ sshd:
File cấu hình dịch vụ SSH được đặt tại: /etc/ssh/sshd_config
2. Kết nối từ Windows sử dụng putty.
Putty là phần mềm cho phép kết nối thông qua SSH để quản lý server linux từ xa bằng dòng lệnh. Tải putty từ địa chỉ : http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html
Giao diện sử dụng của putty.
giao dien putty
  • Host Name ( or IP Address ) : Tên hoặc địa chỉ IP của máy cần kết nối
  • PortCổng kết nối ( mặc định ssh là 22)
Xác thực bằng tài khoản.
Xac thuc tai khoan ssh
Xác thực thành công và kết nối tới Server.
xac thuc thanh cong
3. Truyền nhận file từ Windows sử dụng WinSCP.
Để truyền hay nhận file từ client và server chúng ta sử dụng WinSCP vì phần mềm này nhỏ gọn, đầy đủ tính năng và dễ sử dụng. Tải về tại địa chỉ :http://winscp.net/eng/download.php . Phiên bản mới nhất hiện tại là WinSCP 5.5.5 .
Giao diện WinSCP.
giao dien WinSCp
  • Host nameTên hoặc địa chỉ IP máy cần kết nối
  • Port NumberCổng kết nối ( mặc định 22 )
  • User nametài khoản dùng xác thực
  • PasswordMật khảu xác thực
Kết nối thành công tới Server.
ket noi thanh cong bang winscp
4. Xác thực bằng Keys.
Thay vì dùng Password để xác thực như bình thương, chúng ta sẽ sử dụng keys để xác thực khi dùng putty kết nối tới Server.
Sử dụng ssh_keygen tạo ra key.
Sử dụng WinSCP tải file id_rsa.
copy private key
Khi đã tải xong file id_rsa thì chỉ giữ lại file id_rsa trên máy client và xóa fileid_rsa trên Server.
hoan tat copy private_key
Sử dụng Puttygen tạo ra Private_key từ file id_rsa
su dung puttygen 1
Nhấn Load để inport file id_rsa.
su dung puttygen 2
Nhập Passphrase .
Nhap Passphrase
Lưu lại key mới tạo dưới tên private_key.ppk
luu lai private key
Chỉnh sửa file cấu hình SSH.
Import private_key.ppk vào putty.
putty su dung keygen1
Nhập địa chỉ IP hoặc Host Name của Server
giao dien putty
Kết nối tới server thành công dùng xác thực bằng key.
xac thuc bang key thanh cong
Đối với WinSCP cách làm cũng tương tự như putty.
Import private_key.ppk vào WinSCP
WinSCP key 2
Kết nối thành công tới Server.
WinSCP key

0 comments:

Post a Comment