Asosiy kontentga o‘tish

Maqolalar

Darslik · 2025-04-11 · ~1 daqiqa o‘qiladi · boshlang'ich

Linux'da kirish huquqlari va SSH kalitlar

#linux #security #devops

Mundarija

Backend dasturchi ertami-kechmi serverga ulanadi. Ikki narsa boshidan to‘g‘ri bo‘lishi kerak: SSH kalitlar (parol o‘rniga) va fayl ruxsatlari. Ikkalasi ham oddiy, lekin ko‘p xatolar shu yerdan boshlanadi.

SSH kalitlar — parol o‘rniga#

Parol bilan kirish zaif: uni taxmin qilish yoki brute-force qilish mumkin. SSH kalit juftligi ancha xavfsiz. Kalit yaratish:

ssh-keygen -t ed25519 -C "izoh"

Ikki fayl hosil bo‘ladi: - id_ed25519maxfiy kalit, hech kimga bermang, serverga yuklamang - id_ed25519.pubochiq kalit, uni serverga qo‘yasiz

Ochiq kalitni serverga uzatish:

ssh-copy-id user@server

Endi parolsiz, kalit bilan ulanasiz. Keyin serverda parol bilan kirishni butunlay o‘chiring (/etc/ssh/sshd_config da PasswordAuthentication no).

Fayl ruxsatlari — chmod asoslari#

Linux'da har faylning uch guruh uchun ruxsati bor: egasi, guruh, boshqalar. Har biri uchun uch huquq: o‘qish (r=4), yozish (w=2), bajarish (x=1).

chmod 600 maxfiy.key    # egasi o‘qiydi/yozadi, boshqalar — hech narsa
chmod 644 index.html    # egasi o‘qiydi/yozadi, boshqalar faqat o‘qiydi
chmod 755 script.sh     # egasi to‘liq, boshqalar o‘qiydi/bajaradi

Raqamlarni qo‘shish orqali tushuning: 6 = 4+2 (o‘qish+yozish), 7 = 4+2+1 (hammasi).

Muhim qoidalar#

  • SSH maxfiy kalit har doim 600 bo‘lsin — aks holda SSH uni rad etadi.
  • .env va sertifikat fayllari 600 — faqat egasi o‘qiy oladi.
  • Hech qachon chmod 777 ishlatmang — bu "hamma hamma narsa qila oladi" degani, jiddiy xavf.
  • Root bilan doimiy ishlamang — oddiy foydalanuvchi + sudo xavfsizroq.

Bu asoslar server bilan ishlashning poydevori. Bir marta to‘g‘ri o‘rgansangiz, umr bo‘yi asqotadi.