Kunci SSH
Kunci SSH memungkinkan Anda masuk ke server tanpa kata sandi. Sepasang kunci terdiri dari kunci privat yang tetap berada di komputer Anda dan kunci publik yang disalin ke file ~/.ssh/authorized_keys di server. Kunci dibuat dengan ssh-keygen, bagian dari OpenSSH.
1Jenis kunci
Kunci Ed25519 berukuran pendek, cepat, dan didukung oleh semua versi OpenSSH saat ini; ssh-keygen -t ed25519 membuat kunci tersebut. Kunci RSA tetap didukung untuk sistem yang lebih lama dan harus berukuran minimal 3072 bit.
2Frasa sandi dan agen
Frasa sandi mengenkripsi kunci privat pada disk, sehingga file yang dicuri tidak dapat digunakan sendirian. ssh-agent menyimpan kunci yang tidak dikunci di dalam memori, sehingga frasa sandi diketik sekali per sesi.
3Izin
OpenSSH menolak kunci yang filenya memiliki izin terlalu terbuka. Kunci privat harus dapat dibaca hanya oleh pemiliknya (600), dan ~/.ssh serta authorized_keys di server tidak boleh dapat ditulis oleh orang lain.
Cara menyiapkan masuk dengan kunci
- Buat kunci di komputer Anda:
ssh-keygen -t ed25519 - Terima file default dan ketik frasa sandi.
- Salin kunci publik ke server:
ssh-copy-id user@server - Masuk untuk menguji:
ssh user@server - Hanya setelah kunci berfungsi, pertimbangkan untuk menonaktifkan masuk dengan kata sandi di server.
Perhatian
- Jangan pernah membagikan atau mengunggah kunci privat (file tanpa .pub).
- Uji masuk dengan kunci pada sesi kedua sebelum menonaktifkan autentikasi kata sandi, atau Anda mungkin terkunci di luar sistem Anda sendiri.
Artikel terkait
- Izin file: chmod dan chownCara kerja izin baca, tulis, dan eksekusi Linux, arti 755 dan 644, serta cara mengubah pemilik dan mode dengan aman.
- UFW (Uncomplicated Firewall)Cara UFW mengelola firewall Linux di Ubuntu, cara mengizinkan SSH sebelum mengaktifkannya, serta cara melihat daftar dan menghapus aturan.
- rsyncCara rsync menyalin dan menyinkronkan file, pengaruh garis miring penutup, dan cara menguji dengan --dry-run sebelum --delete.
Sumber
- halaman manual ssh-keygen(1) (OpenBSD) man.openbsd.org
- halaman manual sshd(8), FORMAT FILE AUTHORIZED_KEYS (OpenBSD) man.openbsd.org
Terakhir ditinjau: