Stap 1:Update het systeem
Voordat u nieuwe software installeert, is het een goede gewoonte om uw systeem bij te werken, zodat u zeker weet dat u over de nieuwste beveiligingspatches en bugfixes beschikt.
```
sudo apt-update
sudo apt-upgrade
```
Stap 2:Installeer OpenSSH Server
Zodra uw systeem is bijgewerkt, kunt u OpenSSH Server installeren met behulp van de volgende opdracht:
```
sudo apt install openssh-server
```
*Stap 3:OpenSSH-server inschakelen *
Zodra de installatie is voltooid, moet u de OpenSSH-service starten en inschakelen om automatisch te starten bij het opstarten van het systeem. Om dit te doen, voert u de volgende opdrachten uit:
```
sudo systemctl start ssh
sudo systemctl schakel ssh in
```
Stap 4:Test de SSH-verbinding
Om te testen of OpenSSH goed werkt, kunt u proberen verbinding te maken met uw server via een Secure Shell-client (SSH). U kunt dit doen vanaf een andere computer in uw netwerk of vanaf uw lokale computer met behulp van een tool als PuTTY (Windows) of de ingebouwde Terminal-applicatie (macOS en Linux).
Om verbinding te maken met uw server, opent u uw SSH-client en voert u de volgende opdracht in, waarbij u gebruikersnaam vervangt met uw werkelijke gebruikersnaam op de server:
```
ssh gebruikersnaam@uw_server_ip_adres
```
Voer desgevraagd uw wachtwoord in voor de gebruikersnaam die u gebruikt. Als de verbinding tot stand is gebracht, wordt u via de SSH-sessie ingelogd op uw server.
*Stap 5:Root-login inschakelen (optioneel) *
Om veiligheidsredenen is root-login standaard uitgeschakeld. Als je root login via SSH wilt toestaan, kun je de commentaartekens op de volgende regel in het bestand `/etc/ssh/sshd_config` verwijderen:
```
#PermitRootLogin verbodswachtwoord
```
Zorg ervoor dat u `prohibit-password` vervangt door `yes` om root-login met een wachtwoord mogelijk te maken.
Stap 6:SSH-poort configureren (optioneel)
Standaard luistert de SSH-server op poort 22. Als u de poort wilt wijzigen, kunt u dit doen door de `Port`-instructie in hetzelfde configuratiebestand, `/etc/ssh/sshd_config`, te wijzigen.
Stap 7:Authenticatie met privé-/publieke sleutel configureren (optioneel)
Authenticatie met een publieke sleutel wordt doorgaans als veiliger beschouwd dan authenticatie op basis van wachtwoorden. Om op SSH-sleutels gebaseerde authenticatie in te stellen, kunt u onze gedetailleerde handleiding volgen over het instellen van SSH-sleutels voor veilig inloggen op Linux.
Stap 8:De SSH-service opnieuw starten
Nadat u wijzigingen heeft aangebracht in het SSH-configuratiebestand, moet u de SSH-service opnieuw opstarten om deze wijzigingen toe te passen. U kunt dit doen door het volgende uit te voeren:
```
sudo systemctl herstart ssh
```
Door deze stappen te volgen, hebt u OpenSSH met succes geïnstalleerd en geconfigureerd op uw Debian 11-server. |