لوگوی WithUs ConnectWithUs Connect
راهنمای عملی و به‌روز

ساخت SSH روی سرور؛ از نصب تا ورود امن با کلید

SSH ابزار مدیریت امن سرور است، نه یک حساب اینترنت نامحدود. این راهنما نصب OpenSSH و ساخت دسترسی کم‌خطر را مرحله‌به‌مرحله توضیح می‌دهد.

به‌روزرسانی: ۲۹ شهریور ۱۴۰۵۱۲ دقیقه مطالعه
قبل از شروع: طرح‌های اعتباری، قیمت و محدودیت کشورها تغییر می‌کنند. شرایط رسمی ارائه‌دهنده و بخش Billing را همان روز بررسی کنید؛ «رایگان» معمولاً یعنی اعتبار محدود، نه سرویس دائمی بدون هزینه.

نصب OpenSSH

در Ubuntu بسته openssh-server را نصب و وضعیت سرویس را بررسی کنید. قبل از تغییر فایروال، نشست فعلی را باز نگه دارید تا در صورت اشتباه قفل نشوید.

sudo apt update
sudo apt install openssh-server
systemctl status ssh

ساخت کاربر جدا

برای هر مدیر کاربر جدا با sudo محدود بسازید. اشتراک یک نام کاربری و رمز میان چند نفر، حسابرسی و لغو دسترسی را دشوار می‌کند.

sudo adduser operator
sudo usermod -aG sudo operator

کلید Ed25519

کلید را روی دستگاه کاربر بسازید و فقط public key را در authorized_keys قرار دهید. private key نباید در پیام‌رسان، ایمیل یا پنل سرور ذخیره شود.

ssh-keygen -t ed25519 -a 64
ssh-copy-id operator@SERVER_IP

سخت‌سازی sshd

پس از تأیید ورود با کلید، PasswordAuthentication و PermitRootLogin را غیرفعال کنید. کانفیگ را ابتدا با sshd -t اعتبارسنجی و سپس reload کنید؛ تغییر پورت جایگزین احراز هویت قوی نیست.

مقابله با حملات

فایروال، allowlist در صورت امکان، fail2ban، به‌روزرسانی و لاگ ورودها مفیدند. کلید فردی که همکاری‌اش پایان یافته باید فوراً حذف شود.

سؤال‌های متداول

SSH رایگان است؟

OpenSSH رایگان و متن‌باز است، ولی هزینه سرور و ترافیک جداست.

SSH key بهتر است یا رمز؟

کلید قوی و محافظت‌شده معمولاً در برابر حدس رمز مقاوم‌تر است و امکان لغو دسترسی فردی دارد.

منابع رسمی