SSH na egzaminie INF.02: zdalny dostęp krok po kroku

INF.02 · teoria
autor: redakcja · 24.08.2026 · aktualizacja: 26.08.2026
Uruchomienie serwera SSH, logowanie, kopiowanie plików przez scp, zmiana portu i blokada roota w sshd_config. Dokładnie te czynności, które wracają w arkuszach INF.02.
SSH to szy­fro­wa­ny, zdalny dostęp do ter­mi­na­la ser­we­ra. Działa do­myśl­nie na porcie 22 TCP. W ar­ku­szach INF.02 za­da­nia z SSH spro­wa­dza­ją się do trzech czyn­no­ści: uru­cho­mić usługę, po­łą­czyć się z innym kom­pu­te­rem i zmie­nić coś w jej kon­fi­gu­ra­cji, naj­czę­ściej port albo dostęp dla roota.

Uru­cho­mie­nie ser­we­ra

Na Ubuntu Server usługa nazywa się ssh, a pakiet openssh-server. Na sta­no­wi­sku eg­za­mi­na­cyj­nym pakiet jest zwykle już za­in­sta­lo­wa­ny, więc pra­cu­jesz na usłu­dze:
1
2
3
sudo systemctl start ssh # uruchom teraz
sudo systemctl enable ssh # wlacz start razem z systemem
systemctl status ssh # sprawdz stan
enable włącza start usługi razem z sys­te­mem i o ten szcze­gół za­da­nia re­gu­lar­nie pytają. To, czy serwer na­słu­chu­je, spraw­dzisz po­le­ce­niem ss -tulpn: na liście po­wi­nien być port 22 (albo inny, jeśli go zmie­niasz).

Łą­cze­nie się i ko­pio­wa­nie plików

Za­da­nie
Po­le­ce­nie
za­lo­guj się na serwer
ssh jan@192.168.0.10
za­lo­guj się na innym porcie
ssh -p 2222 jan@192.168.0.10
sko­piuj plik na serwer
scp raport.txt jan@192.168.0.10:/home/jan/
sko­piuj plik z ser­we­ra
scp jan@192.168.0.10:/etc/hostname .
Przy pierw­szym po­łą­cze­niu klient zapyta o odcisk klucza ser­we­ra: po­twier­dzasz wpi­su­jąc yes. Potem po­da­jesz hasło użyt­kow­ni­ka, na któ­re­go się lo­gu­jesz.

Kon­fi­gu­ra­cja: /etc/ssh/sshd_config

Usta­wie­nia ser­we­ra miesz­ka­ją w /etc/ssh/sshd_config. W za­da­niach naj­czę­ściej zmie­nia się dwie linie:
1
2
Port 2222
PermitRootLogin no
Po każdej zmia­nie kon­fi­gu­ra­cji zre­star­tuj usługę:
1
sudo systemctl restart ssh
Jeśli za­da­nie każe ogra­ni­czyć lo­go­wa­nie roota albo prze­nieść usługę na inny port, to jest do­kład­nie to miej­sce.

Lo­go­wa­nie klu­czem za­miast hasła

Gdy za­da­nie wymaga lo­go­wa­nia bez hasła, ge­ne­ru­jesz parę kluczy i wy­sy­łasz klucz pu­blicz­ny na serwer:
1
2
ssh-keygen # para kluczy na komputerze klienta
ssh-copy-id jan@192.168.0.10 # wysyla klucz PUBLICZNY na serwer
Klucz pry­wat­ny zo­sta­je na klien­cie w ~/.ssh/id_rsa (albo now­szym id_ed25519) i ni­g­dzie się nie rusza. Pu­blicz­ny do­pi­su­je się na ser­we­rze do ~/.ssh/authorized_keys.

Typowe błędy z ar­ku­szy

  • 1.
    Zmie­nio­ny port w sshd_config bez re­star­tu usługi.
  • 2.
    Próba lo­go­wa­nia na stary port po zmia­nie: pa­mię­taj o -p.
  • 3.
    Li­te­rów­ka w nazwie usługi: na Ubuntu to ssh, nie sshd (choć sshd bywa alia­sem).
  • 4.
    Zapora blo­ku­ją­ca nowy port, jeśli za­da­nie każe ją skon­fi­gu­ro­wać.
Po­zo­sta­łe po­le­ce­nia ter­mi­na­la ze­bra­li­śmy w ścią­dze komend Linux, a pełne za­da­nia w ar­ku­szach INF.02.
ZAWODNIK
egzamin zawodowy INF.02 · INF.03 · INF.04
Serwer Discord›
Egzaminy zawodowe IT/Matury/Studia
@yastor
© 2026 Zawodnik · by Yastor
Arkusze i zasady oceniania pochodzą z CKE. Serwis nie jest powiązany z Centralną Komisją Egzaminacyjną.