Launcher Produkte Bitnami Dokumentationimaxe CLI Blog Kontakt
imaxe ssh zugriff v1.0.0

SSH-Zugriff, unter Kontrolle

Verwalte den Fernzugriff auf deinen Server, ohne Dateien von Hand zu bearbeiten: autorisierte Schlüssel, Host-Keys, aktive Sitzungen und sshd-Hardening, alles mit einer Konfigurationsprüfung vor dem Neuladen.

$ imaxe ssh status
Version
v1.0.0
Unterbefehle
10
Config
/etc/imaxe/ssh.yml
Erfordert root
ja
Verwalteter Benutzer
ubuntu

Was dieses Modul tut #

SSH ist der Weg in deinen Server: der verschlüsselte Kanal, über den du dich verbindest, um ihn zu administrieren. Sicherzustellen, dass diese Tür richtig eingepasst ist —mit den passenden Schlüsseln und ohne überflüssige Schlösser—, ist das, was einen sicheren Server von einem ungeschützten unterscheidet.

Das Modul ssh vereint die Aufgaben dieses Fernzugriffs in einem einzigen Befehl: es verwaltet die autorisierten Schlüssel des Benutzers (hinzufügen, auflisten, entfernen), steuert die Host-Keys, mit denen sich der Server gegenüber Clients identifiziert, zeigt die aktiven Sitzungen und prüft oder wendet das in deiner Konfiguration definierte sshd-Hardening erneut an. Jede Operation, die sshd berührt, validiert zuerst die Konfiguration (sshd -t), damit eine fehlerhafte Änderung dich nicht aussperren kann.

Bevor du beginnst

Halte eine Sitzung offen, während du Schlüssel änderst oder sshd neu startest: so bist du, falls etwas schiefgeht, noch drin, um es zu beheben. Standardmäßig arbeitet das Modul auf dem verwalteten Benutzer ubuntu; nutze --user, um auf einem anderen zu operieren.

SchnellstartAufgaben Schritt für Schritt

Häufige Aufgaben #

Wähle, was du tun möchtest. Jedes Rezept bringt den Befehl schon fertig mit — einfach deinen eigenen Benutzer oder Schlüssel einsetzen und Kopieren drücken.

1

Den Status des SSH-Zugriffs ansehen

Prüfe auf einen Blick, dass sshd aktiv und korrekt konfiguriert ist.

Verbinde dich per SSH als Benutzer ubuntu mit deinem Server und führe aus:

Terminal
$ sudo imaxe ssh status

Brauchst du es für ein Skript? Füge --json hinzu und du erhältst dieselben Informationen, maschinenlesbar:

Terminal
$ sudo imaxe ssh status --json
Du siehst, ob sshd aktiv ist, auf welchem Port er lauscht und eine Zusammenfassung des angewendeten Hardenings.
2

Einen autorisierten Schlüssel hinzufügen oder entfernen

Gewähre einer neuen Maschine Zugriff oder widerrufe einen, den du nicht mehr nutzt.

Sieh dir zuerst an, welche Schlüssel aktuell für den verwalteten Benutzer autorisiert sind:

Terminal
$ sudo imaxe ssh keys list

Füge einen öffentlichen Schlüssel hinzu, indem du ihn als Argument übergibst (oder nutze -, um ihn von der Standardeingabe zu lesen):

Terminal
$ sudo imaxe ssh keys add "ssh-ed25519 AAAAC3Nz... ana@portatil" --comment "ana@portatil"

Brauchst du ihn nicht mehr? Entferne ihn über seinen Fingerprint oder seinen Kommentar:

Terminal
$ sudo imaxe ssh keys remove "ana@portatil"
Die authorized_keys des Benutzers werden aktualisiert. Prüfe das Ergebnis mit keys list.
3

Host-Keys nach dem Klonen neu erzeugen

Unverzichtbar nach dem Erstellen einer Maschine aus einer AMI.

Wenn du ein Image klonst, erbt jede Kopie dieselbe Server-Identität. Erzeuge frische, eindeutige Host-Keys für diese Maschine:

Terminal
$ sudo imaxe ssh hostkeys regenerate --yes
Der Server erhält seine eigene Identität. Hinweis: der Fingerprint ändert sich, daher fragt dich jeder Client bei der ersten erneuten Verbindung wieder, ihn zu akzeptieren.
4

Das Hardening prüfen und erneut anwenden

Prüfe, dass sshd weiterhin so konfiguriert ist, wie es sein soll, und korrigiere es andernfalls.

Vergleiche das aktuelle Hardening mit dem gewünschten (dem, das deine Konfiguration definiert):

Terminal
$ sudo imaxe ssh harden show

Gibt es Unterschiede? Wende das Hardening aus der YAML erneut an und lade sshd sicher neu:

Terminal
$ sudo imaxe ssh harden reapply
Die Konfiguration kehrt in den gewünschten Zustand zurück (kein root über SSH, keine Passwörter, nur öffentlicher Schlüssel) und sshd lädt neu, ohne deine Sitzung zu beenden.
5

Sitzungen ansehen und sshd neu starten

Sieh, wer verbunden ist, und wende Änderungen an, ohne Angst, dich auszusperren.

Liste die gerade aktiven SSH-Sitzungen auf:

Terminal
$ sudo imaxe ssh sessions

Um Konfigurationsänderungen anzuwenden, bevorzuge reload (es beendet keine Verbindungen); nutze restart nur, wenn ein vollständiger Neustart nötig ist. Beide validieren zuerst die Konfiguration:

Terminal
$ sudo imaxe ssh reload
$ sudo imaxe ssh restart
Ist die Konfiguration ungültig, stoppt die Operation, bevor sie angewendet wird — dein Zugriff bleibt intakt.
Pass auf, dich nicht auszusperren

Bevor du sshd neu startest oder den Port änderst, halte eine zweite Notfallsitzung offen. Wenn du beim erneuten Verbinden nach einem hostkeys regenerate eine Warnung über einen anderen Host-Key erhältst, ist das erwartet: akzeptiere die neue Identität.

CLI-ReferenzBefehle, Flags und Dateien

Synopsis #

Verwendung
imaxe ssh <subcomando> [<subcomando-anidado>] [argumentos] [flags]

Operationen, die sshd, die autorisierten Schlüssel oder die Host-Keys lesen oder ändern, erfordern root-Rechte (nutze sudo). Die Gruppen keys, hostkeys und harden bündeln ihre eigenen verschachtelten Unterbefehle. Füge --json zu status, sessions, keys list oder harden show hinzu, um Ausgabe zu erhalten, die für das Scripting geeignet ist.

Unterbefehle #

UnterbefehlWas er tutRelevante Flags
statussshd-Status: aktiv, Port und Hardening-Zusammenfassung.--json
keys listListet die autorisierten Schlüssel des verwalteten Benutzers auf.--user, --json
keys addFügt einen öffentlichen Schlüssel hinzu (aus Argument oder stdin).--user, --comment
keys removeEntfernt einen Schlüssel über Fingerprint oder Kommentar.--user
hostkeys regenerateErzeugt die Host-Keys neu (kritisch nach dem Klonen einer AMI; ändert den Fingerprint).--yes
sessionsListet die aktiven SSH-Sitzungen auf.--json
harden showZeigt das aktuelle Hardening im Vergleich zum gewünschten.--json
harden reapplyWendet das Hardening aus der YAML erneut an und lädt sshd neu.
restartStartet sshd neu und validiert zuerst die Konfiguration (sshd -t).
reloadLädt sshd neu und validiert zuerst die Konfiguration (sshd -t).

Argumente und Flags #

Argument / FlagTypStandardBeschreibung
<clave> erf.stringBei keys add: der öffentliche Schlüssel oder -, um ihn von stdin zu lesen.
<selector> erf.stringBei keys remove: Fingerprint (SHA256:...) oder Kommentar des zu entfernenden Schlüssels.
--userstringubuntuBenutzer, dessen authorized_keys abgefragt oder geändert werden (bei keys list/add/remove).
--commentstringBei keys add: mit dem Schlüssel verknüpfter Kommentar, um ihn später zu identifizieren.
--yesboolfalseBei hostkeys regenerate: bestätigt ohne Rückfrage (ändert den Fingerprint, den Clients sehen).
--jsonboolfalseBei status, sessions, keys list und harden show: gibt das Ergebnis als JSON über stdout aus.

Dateien und Pfade #

PfadInhalt
/etc/imaxe/ssh.ymlKonfiguration des Moduls: Port, Login-Richtlinien (root, Passwort, öffentlicher Schlüssel), erlaubte Benutzer, verwalteter Benutzer und Host-Key-Neuerzeugung.
/home/<usuario>/.ssh/authorized_keysDie autorisierten öffentlichen Schlüssel des verwalteten Benutzers, die keys add/remove ändern.
/etc/ssh/sshd_config.d/Fragmente der sshd-Konfiguration, in denen das Hardening angewendet wird.
/etc/ssh/ssh_host_*_keyHost-Keys, die den Server identifizieren und die hostkeys regenerate erneuert.

Beispiel für ssh.yml:

/etc/imaxe/ssh.yml
port: 22
permit_root_login: "no"
password_authentication: "no"
pubkey_authentication: "yes"
allow_users: []
managed_user: ubuntu
hostkeys:
  regenerate_on_first_boot: true

Exit-Codes und Logs #

Jede Ausführung liefert einen Code, den du mit echo $? prüfen kannst — nützlich zum Verketten in Skripten:

0OKOperation erfolgreich abgeschlossen.
1ERRNicht klassifizierter allgemeiner Fehler. Prüfe das Log.
2USAGEUngültige oder fehlende Argumente.
3CONFIGDie Validierung sshd -t schlug fehl; nichts wurde angewendet.
4NOTFOUNDSchlüssel oder Benutzer nicht gefunden.
5RELOADÄnderung angewendet, aber das Neuladen von sshd schlug fehl.

Verfolge das Service-Log live, während du Fehler suchst:

Terminal
$ sudo journalctl -u ssh -f
$ sudo imaxe ssh harden show --json

Fehlerbehebung #

SymptomWahrscheinliche UrsacheLösung
Liefert CONFIG (Code 3)Das Hardening oder eine manuelle Änderung hat sshd mit einer ungültigen Konfiguration zurückgelassen.Sieh dir den Diff mit imaxe ssh harden show an und korrigiere ihn; die Validierung verhindert das Anwenden einer kaputten Konfiguration.
Beim erneuten Verbinden eine Warnung über einen anderen host keyDie Host-Keys wurden neu erzeugt (erwartet nach dem Klonen einer AMI).Das ist normal: akzeptiere die neue Identität auf dem Client und aktualisiere deine known_hosts.
keys add liefert NOTFOUND (Code 4)Der in --user angegebene Benutzer existiert nicht auf dem System.Prüfe den Benutzernamen oder nutze den standardmäßig verwalteten (ubuntu).
Ich kann mich nicht mehr mit einem Passwort anmeldenpassword_authentication ist durch das Hardening auf "no" gesetzt.Das ist beabsichtigt: melde dich mit einem öffentlichen Schlüssel an und verwalte sie mit imaxe ssh keys.

Steckst du beim Modul SSH fest?

Schreib uns mit der Ausgabe von «imaxe <module> status --json» und wir antworten dir schnell.

Support kontaktieren