前言
本文将详细先容怎样将Linux SSH服务与cpolar相团结,并利用私钥举行长途毗连。我们将从安装和设置cpolar开始,徐徐引导您完成整个设置过程。
在信息技能高速发展的本日,长途访问服务器和数据中央已成为企业一样平常运营不可或缺的一部门。然而,传统的长途毗连方式,如利用用户暗码举行SSH登录,固然简单直接,却存在诸多安全隐患。暗码走漏、暴力破解等安全标题频仍发生,严肃威胁着企业的信息安全,为了应对这些标题,我们可以接纳一种更为安全、稳固的长途毗连方式,就是利用私钥举行身份验证。
Linux SSH服务是一种安全、机动的网络协议,它答应用户以加密的方式长途登录到Linux服务器。与传统的暗码登录方式相比,利用私钥举行身份验证具有更高的安全性。私钥是一种通过加密算法天生的密钥对中的一部门,只有持有私钥的用户才气乐成登录服务器,这大大低沉了暗码走漏的风险。
然而,当SSH服务运行在内网环境中时,我们还必要办理内网限定的标题。cpolar正是一款高效、易用的内网穿透工具,它可以将内网服务器的端口映射到公网上,使得我们可以通过公网地点长途访问内网服务。通过cpolar,我们可以轻松地将Linux SSH服务袒露到公网上,实现长途毗连。
1. Linux 天生SSH秘钥对
本地ssh毗连上Linux ,实行ssh-keygen -t rsa 下令天生秘钥对,实行下令后,一起回车即可,实行完成后,我们可以看到天生的秘钥的文件都放在/root/.ssh/这个文件夹下面(详细以自己的路径为准)
天生后,我们实行:cd ~/.ssh 下令进入这个文件夹,然后列出目次,可以看到有两个文件,第一个是私钥 第二个.pub末了是公钥
然后我们把公钥.pub末了的谁人文件改个名称,实行下面下令,把id_rsa.pub改为authorized_keys
- mv id_rsa.pub authorized_keys
复制代码 修改后,我们再次检察列表,id_rsa.pub文件变成了authorized_keys,如许就修改乐成了,接下来我们修改一下ssh设置文件
2. 修改SSH服务设置文件
上面秘钥对天生设置好后,我们打开ssh 设置文件,输入下令:vim /etc/ssh/sshd_config,按i 键进入编辑,然后开启公钥验证,把暗码验证改为no,表现关闭,然跋文得生存
然后重启一下ssh服务,下面我们开始在windows设置毗连
3. 客户端秘钥文件设置
本例是利用windows来毗连Linux,我们必要在windows设置一下Linux的私钥,起首回到Linux,在Linux中我们输入下面下令检察id_rsa私钥内容
实行下令后,我们可以看到这个id_rsa私钥文件的全部内容,把这些内容全部复制下来
然后我们在windows恣意文件夹下,这个文件夹路径自己要知道,比如我这边是放在E:/ssh/文件夹下面,详细以自己设置为准,然后创建一个名称为id_rsa的文件.不消指定后缀
创建好后,我们用记事本大概文本工具打开,把我们在Linux上看到的谁人秘钥文件的内容全部粘贴进去,然后生存
接下来设置这个秘钥文件的权限,缩小权限的范围,选中右键点击属性,打开安全,点击高级
起首点击禁用继续
然后点击选择第一个选项
然后我们把这些全部的权限一个个删撤除,全部删掉
全部删除后我们点击添加一个用户权限
然后点击选择主体,输入自己电脑用户名,再点击确定按钮
然后会默认勾选两个权限,直接点击确定即可
然后我们可以看到添加了一个用户权限,直接点击应用再点击确定即可
再点击确定就全部设置完成了,下面我们就可以本地测试毗连了
4. 本地SSH私钥毗连测试
起首我们本地输入ssh 用户名@局域网IP 测试,可以看到 暗码的方式已经无法毗连了
现在我们加上指定秘钥文件路径再次毗连,下令格式ssh 用户名@局域网IP -i 秘钥文件全路径,可以看到乐成毗连上了Linux.此中 -i E/ssh/id_rsa 这个参数就是指定我们上面在windows创创建置的秘钥文件全路径.本地测试就乐成了,如许Linux ssh毗连就设置只能秘钥登录,无法利用暗码登录,极大的进步了安全性,下面我们在Linux安装cpolar,实现长途也可以毗连访问
5. Linux安装Cpolar工具
上面在本地乐成设置了无暗码利用私钥方式ssh 毗连,并本地局域网测试乐成,下面我们在Linux安装Cpolar内网穿透工具,通过Cpolar 转发本地端口创建公网地点,我们可以很轻易实现长途访问,而无需自己注册域名购买云服务器.下面是安装cpolar步调
cpolar官网地点: https://www.cpolar.com
- sudo curl https://get.cpolar.sh | sh
复制代码
- 安装完成后,可以通过如下方式来操纵cpolar服务,起首实行参加体系服务设置开机启动,然后再启动服务
- # 加入系统服务设置开机启动
- sudo systemctl enable cpolar
- # 启动cpolar服务
- sudo systemctl start cpolar
- # 重启cpolar服务
- sudo systemctl restart cpolar
- # 查看cpolar服务状态
- sudo systemctl status cpolar
- # 停止cpolar服务
- sudo systemctl stop cpolar
复制代码 Cpolar安装和乐成启动服务后,内部或外部欣赏器上通过局域网IP加9200端口即:【http://192.168.xxx.xxx:9200】访问Cpolar管理界面,利用Cpolar官网注册的账号登录,登录后即可看到cpolar web 设置界面,接下来在web 界面设置即可
6. 设置SSHTCP公网地点
登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道:
- 隧道名称:可自界说,留意不要与已有的隧道名称重复
- 协议:tcp
- 本地地点:22 (ssh 默认端口)
- 域名范例:临时随机TCP端口 (初次利用 选择随机地点测试)
- 地区:选择China vip
点击创建 (留意点击一次即可!)
然后打开左侧在线隧道列表,检察刚刚创建隧道后天生的长途 TCP毗连地点,这个地点就是长途毗连的地点,在其他装备上利用该地点举行长途毗连,下面举行长途地点毗连测试
7. 长途SSH私钥毗连测试
创建好公网地点后,我们打开cmd窗口 ,利用公网地点举行毗连,输入下令格式:ssh 用户名@cpolar公网域名 -p 域名对应的端口 点击回车,我们可以看到,同样暗码的方式已经无法毗连了
下面我们指定一下私钥文件全路径,可以看到乐成毗连上了Linux,不必要输入暗码,同时也是公网毗连,如果其他电脑要毗连Linux,我们只要把这个私钥文件拷贝去其他电脑,在毗连的时间指定这个私钥文件全路径,就可以在其他电脑举行长途毗连Linux了,到这里开端设置就全部完成了!
小结
为了更好地演示,我们在前述过程中利用了Cpolar天生的隧道,其公网地点是随机天生的。这种随机地点的上风在于创建速率快,可以立刻利用。然而,它的缺点是网址是随机天生,这个地点在24小时内会发生随机厘革,更恰当于临时利用。
我一样平常会利用固定TCP域名,缘故原由是我盼望将地点发送给同事或客户时,它是一个固定、易记的公网地点,如许更显正式,便于交换协作。
8. 固定SSH公网地点
上面步调在cpolar中利用的是随机临时tcp端口地点,所天生的公网地点为随机临时地点,该公网地点24小时内会随机厘革。我们接下来为其设置固定的TCP端口地点,该地点不会厘革,设置后将无需天天重复修改地点。
登录Cpolar官网,点击左侧的预留,找到生存的tcp地点,我们来为长途联机地点生存一个固定的地点:
- 地区:选择China vip
- 形貌:即备注,可自界说
点击生存
地点生存乐成后,体系会天生相应的固定公网地点,将其复制下来
再次打开cpolar web ui管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到我们上面创建的TCP隧道,点击右侧的编辑
修改隧道信息,将生存乐成的固定tcp地点设置到隧道中
- 端口范例:修改为固定tcp端口
- 预留的TCP地点:填写官网生存乐成的地点,
点击更新(只必要点击一次更新即可,不要重复点击)
隧道更新乐成后,点击左侧仪表盘的状态——在线隧道列表,可以看到公网地点已经更新成为了和我们在官网固定的TCP地点和端口同等。如许表现地点已经乐成固定了,下面测试固定地点毗连
9. 固定SSH地点测试
固定地点设置好后,我们再次利用固定的tcp地点举行毗连,同样也必要指定私钥文件全路径,可以看到,乐成毗连上了Linux ,固定地点测试毗连就完成了,不消再担心地点端口会厘革了.
|