Как настроить Alias подключение к Debian-серверу по SSH без постоянного ввода пароля
Если вы подключаетесь к удалённому серверу по SSH и каждый раз вводите пароль, можно настроить авторизацию по SSH-ключу. После этого подключение будет происходить без ввода пароля.
Содержание
Например, вместо длинной команды:
ssh root@123.45.67.89можно будет использовать короткую:
ssh myserver1. Проверяем наличие SSH-ключа на локальном компьютере
На компьютере, с которого вы подключаетесь к серверу, выполните:
ls ~/.sshОбычно там находятся файлы:
id_ed25519 id_ed25519.pubили:
id_rsa id_rsa.pubФайл с расширением .pub — это открытая часть ключа, которую можно передавать на сервер.
2. Если ключа нет — создаём его
ssh-keygen -t ed25519На все вопросы можно просто нажать Enter. После этого в папке ~/.ssh появится ключ.
3. Копируем ключ на Debian-сервер
Самый простой способ:
ssh-copy-id root@IP_СЕРВЕРАНапример:
ssh-copy-id root@123.45.67.89Пароль потребуется ввести только один раз. Команда добавит публичный ключ в файл:
/root/.ssh/authorized_keysПосле этого сервер сможет распознавать ваш компьютер по SSH-ключу.
4. Проверяем подключение
ssh root@123.45.67.89Если всё настроено правильно, пароль больше запрашиваться не должен.
5. Создаём короткий alias для подключения
На локальном компьютере откройте SSH-конфигурацию:
nano ~/.ssh/configДобавьте:
Host myserver
HostName 123.45.67.89
User root
IdentityFile ~/.ssh/id_ed25519Теперь для подключения достаточно выполнить:
ssh myserverТаким образом, Host — это короткое имя сервера, а HostName — его настоящий IP-адрес или домен.
6. Если ключ не копируется автоматически
Публичный ключ можно посмотреть вручную:
cat ~/.ssh/id_ed25519.pubСкопируйте всю строку и на Debian-сервере выполните:
mkdir -p ~/.ssh nano ~/.ssh/authorized_keysВставьте ключ в файл и сохраните его.
Затем установите правильные права:
chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys7. Проверяем настройки SSH на сервере
Откройте конфигурацию SSH:
nano /etc/ssh/sshd_configУбедитесь, что присутствуют следующие параметры:
PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keysПосле изменения настроек перезапустите SSH:
systemctl restart sshВажно
SSH alias сам по себе не сохраняет пароль. Он только позволяет заменить длинную команду короткой. Чтобы пароль не запрашивался при каждом подключении, необходимо настроить вход по SSH-ключу.
После успешной проверки авторизации по ключу можно дополнительно отключить вход по паролю для повышения безопасности сервера. Но делать это стоит только после того, как вы убедились, что вход по SSH-ключу действительно работает.