Як підключитися до віддаленого сервера
Докладно розглянемо, як підключитися до віддаленого сервера з комп'ютера та смартфона на Android. Для подібних цілей на PC використовується протокол RDP, що є у Windows XP і пізніших версіях. Для кожної з них Microsoft зробила власний RDP-клієнт, тому підключення до віддаленого робочого столу не потребує особливої підготовки.
Що потрібно для підключення
У Windows це стандартна програма, завантажувати її окремо не доведеться. Якщо ж потрібно організувати підключення до сервера за допомогою смартфона, потрібен спеціальний додаток. Ще необхідна IP-адреса сервера, ім'я користувача та пароль. Щоб дізнатися цю інформацію, зверніться до свого постачальника послуг.
Підключаємось за допомогою Windows
Маючи всю необхідну інформацію, можна підключатися. Для цього необхідно здійснити чотири кроки:
- Знайдіть пункт «Виконати» у меню «Пуск». Або затисніть одночасно клавіші Win та R. Вводимо mstsc.exe.
- Відобразиться вікно для запису IP-адреси. Після введення натисніть кнопку «Підключити».
- На наступному етапі потрібно вписати ім'я та пароль.
- Поставте внизу галочку, натисніть "Так". Тепер можна користуватися віддаленим робочим столом.
За допомогою Android
Отримати віддалений доступ до віртуального сервера з Android не складніше, ніж на комп'ютері. У Google Play або в іншому магазині програм знайдіть Microsoft Remote Desktop. Далі виконайте 5 простих кроків:
- Відкрийте програму, у верхньому куті виберіть "+" і далі Desktop.
- Введіть IP-адресу нижче Add user account.
- Потім впишіть ім'я, пароль та Save.
- З'явиться нове підключення. Вибирайте його, щоб дистанційно керувати робочим столом.
- Поставте галочку внизу та натисніть Connect. Тепер можете працювати дистанційно.
Як підключитися по SSH до сервера під керуванням Linux
Основним способом віддаленого доступу до серверів під керуванням операційної системи Linux є підключення протоколу SSH. Таке з'єднання є безпечним, оскільки всі передані дані зашифровані. Для того, щоб встановити SSH-підключення необхідно на віддаленій машині (сервері) налаштувати серверну частину, а на клієнтській стороні користувача. Існує безліч програмних реалізацій SSH, для операційної системи Linux найпоширеніший пакет OpenSSH, а як клієнт для Windows найчастіше використовується PuTTY.
Розглянемо встановлення та налаштування серверної частини на прикладі Ubuntu Server 18.04, потім здійснимо підключення до сервера з операційних систем Linux та Windows.
Всі дії на сервері виконуємо під обліковим записом звичайного користувача, у нашому випадку в системі для прикладу створено користувач mihail, а обліковий запис root за замовчуванням вимкнено.
Встановлення серверної частини
Встановлюємо пакет за допомогою команди:
sudo apt install openssh-server
Після завершення встановлення переконаємося, що служба запущена. Введемо команду:
systemctl status sshd
Стан “Active (running)” говорить про те, що служба працює.
Для того, щоб унеможливити блокування вхідних підключень брандмауером, відключимо його, оскільки налаштування міжмережевого екрана в даній статті не розглядається. Для цього скористаємося командою:
На цьому етапі Ви можете підключатися до сервера. За замовчуванням сервер приймає вхідні підключення на стандартний порт 22, з автентифікацією за паролем.
Підключення по SSH з Linux
Зазвичай у дистрибутивах Linux клієнт OpenSSH встановлено за замовчуванням і не вимагає попереднього налаштування.Підключення виконується з вікна терміналу за допомогою команди ssh. Як аргументи вказуємо ім'я користувача та IP-адресу віддаленого сервера. На нашому тестовому сервері, який ми використовуємо в даному прикладі, існує лише один обліковий запис mihail, Саме її і будемо використовувати для підключення.
При першому підключенні необхідно підтвердити додавання публічного ключа сервера до локальної бази, відповідаємо “yes”, після чого вводимо пароль користувача, від імені якого виконується підключення. Якщо з'єднання пройшло успішно, Ви побачите запрошення командного рядка сервера. Тепер всі команди, що вводяться, будуть виконуватися безпосередньо на віддаленій машині.
Підключення по SSH із Windows
Запускаємо клієнт Putty та встановлюємо параметри з'єднання. Перемикач “Connection type” перекладаємо у становище SSH, у полі “Host Name” вводимо IP-адресу сервера, у полі “Port” залишаємо значення за замовчуванням 22 та натискаємо Open.
При першому підключенні Putty попросить підтвердити, що ви довіряєте цьому серверу, натискаємо “Yes/Так”
Після введення логіну та пароля Ви побачите командний рядок віддаленого сервера.
Аутентифікація за ключем. Підвищуємо рівень безпеки
Коли клієнт намагається встановити захищене з'єднання з сервером за протоколом SSH, сервер, перш ніж дозволити підключення, виконує процедуру автентифікації, тобто автентифікацію клієнта. Як вже було сказано, за замовчуванням використовується аутентифікація по паролю, яка не забезпечує надійний рівень безпеки, оскільки завжди є можливість підбору. Крім того, введення пароля не застосовується під час використання SSH підключень у скриптах.
Для вирішення цих завдань існує метод автентифікації за ключем.Його суть полягає в тому, що клієнт генерує приватний та публічний ключі, потім публічний ключ передається на сервер. Після цього, для підключення до сервера введення пароля не потрібно, оскільки автентифікація виконується з урахуванням взаємодії закритого і відкритого ключів клієнта. Для забезпечення безпеки доступ до закритого ключа має бути обмеженим. Так як закритий ключ зберігається на машині клієнта і не передається через мережу, такий метод є більш захищеним.
Налаштування автентифікації за ключем із Linux
Генеруємо публічний та приватний ключ на клієнтській машині використовуючи утиліту ssh-keygen. У процесі виконання утиліта запропонує змінити шлях до приватного ключа та ввести парольну фразу для додаткового захисту. Залишаємо всі параметри за замовчуванням натискаючи Enter під час виведення запитів.
В результаті домашнього каталогу користувача в папці .ssh, будуть згенеровані два файли id_rsa і id_rsa.pub що містять закритий та відкритий ключі відповідно.
Після цього необхідно відкрити ключ передати на сервер, а саме скопіювати вміст файлу “id_rsa.pub” у файл “~/.ssh/authorized_keys” на сервері. Скористаємося найпростішим способом - утилітою “ssh-copy-id” Як параметри вказуємо логін та IP-адресу сервера, як при звичайному підключенні. Після введення пароля публічний ключ клієнта буде автоматично скопійовано на сервер. Виконуємо команду:
Після виконання цих дій при підключенні до сервера, пароль не буде запитуватися.
Налаштування автентифікації за ключем із Windows
Запускаємо утиліту PUTTYGEN та натискаємо кнопку “Generate”. Для виконання генерації необхідно довільно переміщати покажчик мишки робочим столом.
Після того, як ключі згенеровані, натискаємо кнопку “Save private key” та зберігаємо файл із приватним ключем на диск. Місце зберігання закритого ключа може бути довільним, надалі у параметрах Putty потрібно вказати шлях до цього файлу. Далі виділяємо та копіюємо в буфер обміну публічний ключ, що відображається у верхній частині вікна.
Передачу публічного ключа на сервер виконаємо звичайним копіюванням через вікно терміналу. Відкриваємо Putty та підключаємося до сервера звичайним способом.
Створимо в домашньому каталозі файл “.ssh/authorized_keys” та обмежимо права інших користувачів, так, щоб доступ до цього файлу мав лише власник.
mkdir .ssh touch .ssh/authorized_keys chmod 700 .ssh chmod 600 .ssh/authorized_keys
Після створення файлу запишемо до нього публічний ключ клієнта. На попередньому етапі публічний ключ було скопійовано в буфер обміну. Для запису вмісту буфера обміну у файл скористаємося командою cat та перенаправленням виводу.
cat > .ssh/authorized_keys
Після введення команди клацніть правою кнопкою миші вікно терміналу для вставки вмісту буфера обміну. Для завершення введення натискаємо комбінацію клавіш “Ctrl+D” та відключаємось від сервера.
Далі вкажемо у параметрах Putty місце зберігання приватного ключа і знову здійснимо підключення до сервера.
Тепер для підключення до сервера достатньо лише ввести ім'я користувача. Якщо Ви спробуєте підключитися з іншої машини, на якій немає приватного ключа, сервер знову запросить введення пароля. Після налаштування автентифікації за ключом можна змінити конфігурацію сервера та заборонити вхід за допомогою пароля.