Навык 04 из 30
HS-SHL-002-REMOTEБезопасная удалённая работа через SSH
Безопасно установить SSH-сессию с нужной удалённой машиной, проверить её подлинность по fingerprint из доверенного независимого канала, подтвердить удалённого пользователя, хост и директорию, выполнить ограниченные задачей команды, передать файлы и корректно завершить соединение.
Минимальный набор действий: использовать SSH без публикации секретов, до первого принятия host key сверить fingerprint с администратором или другим доверенным источником, различать локальную и удалённую shell, определить пользователя, хост и текущую директорию, применять ssh, scp или rsync и диагностировать типовую проблему аутентификации, имени узла или пути.
Тренажёр навыка
Понять.
Сделать.
Подтвердить.
Что нужно уметь
Безопасно установить SSH-сессию с нужной удалённой машиной, проверить её подлинность по fingerprint из доверенного независимого канала, подтвердить удалённого пользователя, хост и директорию, выполнить ограниченные задачей команды, передать файлы и корректно завершить соединение.
Минимальный набор действий: использовать SSH без публикации секретов, до первого принятия host key сверить fingerprint с администратором или другим доверенным источником, различать локальную и удалённую shell, определить пользователя, хост и текущую директорию, применять ssh, scp или rsync и диагностировать типовую проблему аутентификации, имени узла или пути.
Как закрепить
Получить адрес учебной машины и fingerprint через отдельный доверенный канал. До принятия host key сверить fingerprint, подключиться по SSH-ключу, проверить пользователя, имя узла и директорию, создать изолированную рабочую папку, передать в неё файл, выполнить безопасную команду, скачать результат и корректно завершить соединение. Затем повторить подключение через понятную запись в SSH config.
Как проверить перенос
Получить два похожих удалённых узла, fingerprint целевого узла через доверенный канал и задание для одного из них. Без готовой последовательности команд выбрать и проверить правильный host, обнаружить одну типовую проблему аутентификации или пути, выполнить изменение только внутри выделенной директории, получить результат локально и объяснить границы локального и удалённого контекста.
Результат, а не ощущение
Evidence
освоения
- подключение к правильному пользователю и узлу;
- совпадение host fingerprint со значением, полученным через доверенный независимый канал;
- аутентификация без раскрытия пароля или приватного ключа;
- правильное различение локальных и удалённых команд, путей и файлов;
- успешная передача входного файла и получение результата;
- корректное завершение SSH-соединения;
- изменения ограничены выделенной удалённой директорией.
Антипаттерны
Типовые ошибки
- принятие нового или изменившегося host key без сверки fingerprint через доверенный канал;
- копирование приватного ключа на удалённую машину или в команду;
- выполнение команды без проверки пользователя, host и текущей директории;
- путаница локального и удалённого пути при передаче файлов;
- использование root или
sudoбез необходимости; - открытие лишних портов вместо минимально необходимого доступа.