Cyber Security · मराठी आवृत्ती
Key pair, chmod 400 आणि Linux/Mac वरून SSH
या page मध्ये
Key pair म्हणजे login साठीची digital key व्यवस्था. Public key server कडे असते; private .pem file तुमच्याकडे राहते. AWS ने तयार केलेली private key पुन्हा download करून मिळत नाही. त्यामुळे ती सुरक्षित ठेवा.
Default usernames
| AMI | SSH user |
|---|---|
| Amazon Linux 2023 / Amazon Linux 2 | ec2-user |
| Ubuntu | ubuntu |
| CentOS Stream 9 (official) | ec2-user (older CentOS 7/8 AMIs: centos) |
| RHEL | ec2-user |
| Debian | admin |
| SUSE | ec2-user |
Amazon Linux साठी ec2-user, Ubuntu साठी ubuntu ही परिचित उदाहरणं. RHEL/SUSE साठी table मधला ec2-user, Debian साठी admin आणि CentOS साठी image नुसार username बदलू शकतो. Custom/Marketplace AMI वापरताना publisher ची login सूचना तपासा.
Linux किंवा macOS OpenSSH
cd ~/Downloads
chmod 400 mykey.pem # private key must not be readable by others
ssh -i mykey.pem ec2-user@<PUBLIC_IP> # Amazon Linux / CentOS Stream
ssh -i mykey.pem ubuntu@<PUBLIC_IP> # Ubuntu
पहिल्या connection वेळी server fingerprint दाखवला जातो. Trusted source शी तो verify करा, मग yes द्या. Server ची host key ~/.ssh/known_hosts मध्ये save होते.
UNPROTECTED PRIVATE KEY FILE!
Permissions 0644 for 'mykey.pem' are too open दिसल्यास private key इतर local users ना वाचता येण्याची शक्यता आहे. SSH ती key वापरण्यास नकार देऊ शकतो. chmod 400 mykey.pem ने owner ला फक्त read permission राहते; इतरांना permission नसते.
ls -l mykey.pem # -rw-r--r-- -> too open, SSH will refuse
chmod 400 mykey.pem
ls -l mykey.pem # -r-------- -> correct
ssh -v -i mykey.pem ec2-user@<PUBLIC_IP> # -v shows every step if login fails
पहिल्या listing मधलं -rw-r--r-- इतरांना read access दाखवतं. योग्य example -r--------. Login fail झाल्यास ssh -v तपशील दाखवतो; debug output share करण्यापूर्वी sensitive माहिती तपासा.
Key सुरक्षित ठेवण्याची सवय
Private key GitHub, email किंवा shared folder मध्ये टाकू नका. शक्यतो प्रत्येक व्यक्तीसाठी वेगळी key आणि access द्या. व्यक्तीची access गरज संपल्यावर संबंधित authorized key revoke/rotate करा. फक्त file लपवणं म्हणजे protection नाही; permissions आणि access control दोन्ही महत्त्वाचे आहेत.
Practice
~/aws-keys folder तयार करा, तुमची key तिथे हलवा, chmod 400 लावा आणि योग्य username वापरून Amazon Linux व Ubuntu instances ला connect करा. Key हलवल्यावर ssh -i मधला path सुद्धा बदला.