Włączenie SSH hasłem
Ze względów bezpieczeństwa na wszystkich standardowych obrazach Linux na platformie hostd logowanie przez SSH za pomocą hasła jest domyślnie zablokowane. Gorąco zalecamy korzystanie wyłącznie z kluczy SSH. Jeśli jednak Twoje skrypty lub aplikacje wymagają dostępu za pomocą hasła, możesz aktywować tę opcję ręcznie wewnątrz systemu operacyjnego gościa.
Kroki do włączenia
- Połącz się ze swoją maszyną wirtualną za pomocą klucza SSH lub wbudowanej konsoli webowej
VM → Console. - Utwórz nowy plik konfiguracyjny demona SSH, wykonując polecenie:
sudo nano /etc/ssh/sshd_config.d/99-password-auth.conf - Dodaj do tego pliku następującą linię:
Zapisz plik (w edytorze nano:
PasswordAuthentication yesCtrl+O,Enter, a następnie wyjdź —Ctrl+X). - Zrestartuj usługę SSH wewnątrz systemu operacyjnego, aby zastosować nową konfigurację:
- Dla Debian / Ubuntu:
sudo systemctl restart ssh - Dla AlmaLinux / Rocky Linux:
sudo systemctl restart sshd
- Dla Debian / Ubuntu:
- Teraz możesz łączyć się z serwerem przez SSH, wprowadzając nazwę użytkownika oraz hasło.
Uwaga
- Autoryzacja za pomocą hasła jest znacznie mniej bezpieczna niż korzystanie z kluczy SSH, ponieważ Twój serwer staje się podatny na ataki typu brute-force (próby złamania hasła przez roboty z internetu). Gorąco zalecamy ograniczanie dostępu do portu SSH za pomocą Firewall VM.
- Jeśli wykonasz pełną reinstalację systemu (Reinstall), systemowa usługa
cloud-initponownie zablokuje logowanie hasłem. W takim przypadku powyższe kroki trzeba będzie powtórzyć.
Następne kroki
- SSH i konsola — ogólne ustawienia dostępu.
- Firewall i security groups — ograniczanie dostępu do portu SSH za pomocą filtrowania IP.