apt update && apt install sudo -yadduser loadmin
usermod -aG sudo loadmin
nano /etc/sudoersroot ALL=(ALL:ALL) ALL
loadmin ALL=(ALL:ALL) ALL
Konfiguracja SSH - klucze
Generowanie kluczy
Obecnie zaleca się używanie algorytmu Ed25519, który jest szybszy i bezpieczniejszy niż starsze RSA:
ssh-keygen -t ed25519 -C "twoj_opis@poczta.pl"-t ed25519: Określa typ klucza.
-C: To komentarz (opcjonalny), który pomaga zidentyfikować klucz.
id_ed25519 – Klucz prywatny (Nigdy nikomu go nie wysyłaj!).
id_ed25519.pub – Klucz publiczny (Ten klucz wgramy na serwer).
Przesłanie klucza publicznego na serwer
ssh-copy-id -i ~/.ssh/klucz.pub login@ipKlucz prywatny w Windows
Skopiować klucz prywatny do folderu usera:
mkdir %USERPROFILE%\.sshSkopiować klicze prywatne
takeown /f "%USERPROFILE%\.ssh"
:: Wyłączenie dziedziczenia i usunięcie wszystkich innych uprawnień
icacls "%USERPROFILE%\.ssh" /inheritance:r
:: Przyznanie pełnej kontroli tylko Tobie
icacls "%USERPROFILE%\.ssh" /grant:r "%USERNAME%":"(F)"Ważne: Jeśli używasz wbudowanego w Windows 10/11 agenta SSH (OpenSSH Authentication Agent), po ustawieniu uprawnień warto dodać klucz do agenta komendą
ssh-add %USERPROFILE%\.ssh\plik_klucza
Domena
:: 1. Przejmij na własność
takeown /f "ssh-key"
:: 2. Wyłącz dziedziczenie i skopiuj obecne uprawnienia jako jawne
icacls "ssh-key" /inheritance:r
:: 3. Teraz nadaj sobie pełne prawa
icacls "ssh-key" /grant:r "%USERNAME%":"(F)"
:: 4. Usuń wszystkich innych (opcjonalnie, ale ważne dla SSH)
icacls "ssh-key" /remove "Everyone"
icacls "ssh-key" /remove "Authenticated Users"
icacls "ssh-key" /remove "Users"
Zmiana ustawień SSH
sudo nano /etc/ssh/sshd_config- port 53022
- PermitRootLogin no
- PasswordAuthentication yes
sudo systemctl restart ssh