Darslik · 2025-04-11 · ~1 daqiqa o‘qiladi · boshlang'ich
Linux'da kirish huquqlari va SSH kalitlar
Backend dasturchi ertami-kechmi serverga ulanadi. Ikki narsa boshidan to‘g‘ri bo‘lishi kerak: SSH kalitlar (parol o‘rniga) va fayl ruxsatlari. Ikkalasi ham oddiy, lekin ko‘p xatolar shu yerdan boshlanadi.
SSH kalitlar — parol o‘rniga#
Parol bilan kirish zaif: uni taxmin qilish yoki brute-force qilish mumkin. SSH kalit juftligi ancha xavfsiz. Kalit yaratish:
ssh-keygen -t ed25519 -C "izoh"
Ikki fayl hosil bo‘ladi:
- id_ed25519 — maxfiy kalit, hech kimga bermang, serverga yuklamang
- id_ed25519.pub — ochiq kalit, uni serverga qo‘yasiz
Ochiq kalitni serverga uzatish:
ssh-copy-id user@server
Endi parolsiz, kalit bilan ulanasiz. Keyin serverda parol bilan kirishni
butunlay o‘chiring (/etc/ssh/sshd_config da PasswordAuthentication no).
Fayl ruxsatlari — chmod asoslari#
Linux'da har faylning uch guruh uchun ruxsati bor: egasi, guruh, boshqalar. Har biri uchun uch huquq: o‘qish (r=4), yozish (w=2), bajarish (x=1).
chmod 600 maxfiy.key # egasi o‘qiydi/yozadi, boshqalar — hech narsa
chmod 644 index.html # egasi o‘qiydi/yozadi, boshqalar faqat o‘qiydi
chmod 755 script.sh # egasi to‘liq, boshqalar o‘qiydi/bajaradi
Raqamlarni qo‘shish orqali tushuning: 6 = 4+2 (o‘qish+yozish), 7 = 4+2+1 (hammasi).
Muhim qoidalar#
- SSH maxfiy kalit har doim
600bo‘lsin — aks holda SSH uni rad etadi. .envva sertifikat fayllari600— faqat egasi o‘qiy oladi.- Hech qachon
chmod 777ishlatmang — bu "hamma hamma narsa qila oladi" degani, jiddiy xavf. - Root bilan doimiy ishlamang — oddiy foydalanuvchi +
sudoxavfsizroq.
Bu asoslar server bilan ishlashning poydevori. Bir marta to‘g‘ri o‘rgansangiz, umr bo‘yi asqotadi.