Jak zainstalować lub aktualizować OpenSsh w Centos i Fedora

Jak zainstalować lub aktualizować OpenSsh w Centos i Fedora

OpenSsh to bezpłatne narzędzie powszechnie używane do zdalnego logowania lub zdalnego przesyłania plików. Wykorzystuje SSH/SECSH Protocol Suite, aby zapewnić szyfrowanie usług sieciowych. Jego kod źródłowy jest dostępny dla wszystkich. Ten artykuł pomoże Ci zainstalować lub aktualizować Server OpenSsh w systemach Centos, Rhel i Fedora.

Cechy OpenSsh

    • Projekt open source
    • Bezpłatne licencjonowanie
    • Silne szyfrowanie (3DES, Blowfish, AES, Arcfour)
    • X11 przekazywanie (szyfruj X Window System)
    • Przekazywanie portów (szyfrowane kanały dla starszych protokołów)
    • Silne uwierzytelnianie (klucz publiczny, hasło jednorazowe i uwierzytelnianie Kerberos)
    • Przekazywanie agenta (pojedynczy podpis)
    • Interoperacyjność (zgodność z SSH 1.3, 1.5 i 2.0 standardów protokołu)
    • Obsługa klienta i serwera SFTP w protokole SSH1 i SSH2.
    • Przejście biletów Kerberos i AFS
    • Kompresja danych

Kliknij tutaj, aby dowiedzieć się więcej o funkcjach OpenSSH.

Krok 1 - Zainstaluj / aktualizuj serwer OpenSsh

Serwer OpenSsh jest dostępny w domyślnie repozytoriach Yum. Możemy zainstalować lub aktualizować najnowszy serwer OpenSSH za pomocą następującego polecenia dostępnego w ramach repozytoriów Yum.

W systemach Centos/RHEL 7:

instalacja sudo yum openSsh-server  

W systemach Fedory i Centos/RHEL 8:

sudo dnf instalacja openSsh-server  

Krok 2 - Rozpocznij usługę OpenSsh

Po zainstalowaniu lub zaktualizowaniu najnowszych pakietów RPM OpenSSH uruchom usługę za pomocą następującego polecenia i spraw, aby Autostart w rozruchu systemowym.

Sudo Systemctl włącza SSHD  sudo systemctl restart sshd  

Krok 3 - Otwarty port w zaporze

Jeśli używasz iPtables do zabezpieczenia serwera, użyj następującego polecenia, aby otworzyć port w celu uzyskania dostępu do SSH.

iptables -a wejście -s 192.168.1.0/24 -p TCP - -DPORT 22 -J Zaakceptuj  

Co następne: 5 wskazówek, aby zabezpieczyć openSsh-server