Archivo de configuración

Slides:



Advertisements
Presentaciones similares
Aplicaciones de Red RHA 030 Sistemas Operativos de Red
Advertisements

Tema 5 SRI Vicente Sánchez Patón I.E.S Gregorio Prieto
ACTUALIZACION DE FIRMWARE EXPANSE. Para iniciar el procedimiento de actualización son necesarias dos herramientas para lograr la actualización del EXPANSE.
 SSH (Secure Shell) es un conjunto de estándares y protocolo de red que permite establecer una comunicación a través de un canal seguro entre un cliente.
Roger Calatayud Franklin Cedillo Daniel Secu Jorge Jaico Oscar Ortiz.
Otras aplicaciones1 FTP Telnet (y ssh) WWW. Otras aplicaciones2 FTP File Tranfer Protocol Protocolo de transferencia de archivos básico pero útil y fácil.
MARTA BENÍTEZ GONZÁLEZ JOSÉ GUTIÉRREZ BENÍTEZ
Jorge De Nova Segundo. SSH File Transfer Protocol (también conocido como SFTP o Secure File Transfer Protocol) es un protocolo del nivel de aplicación.
Punto 3 – Servicios SFTP/SCP Juan Luis Cano. SH File Transfer Protocol (también conocido como SFTP o Secure File Transfer Protocol) es un protocolo del.
Luis Villalta Márquez Servicios SFTP/SCP. SFTP SSH File Transfer Protocol (también conocido como SFTP o Secure File Transfer Protocol) es un protocolo.
Servicios SFTP/SCP. 1Jesús Torres Cejudo. Servicios SFTP/SCP. SSH File Transfer Protocol (también conocido como SFTP) es un protocolo del nivel de aplicación.
ACTUALIZACION DE FIRMWARE EXPANSE. Para iniciar el procedimiento de actualización son necesarias dos herramientas para lograr la actualización del EXPANSE.
OpenSSH Introducción Encriptacion Funcionamiento Configuración y uso.
Unidad 4. Servicios de acceso remoto
COMANDOS ESPECIALES EN LAS REDES LAURA XIMENA BARBOSA TECNICO EN SISTEMAS OCAÑA 2014.
Gabriel Montañés León. BOOTP son las siglas de Bootstrap Protocol. Es un protocolo de red UDP utilizado por los clientes de red para obtener su dirección.
Implementación de SSH entre dos equipos (Windows/Windows) Integrantes: Daniel Eduardo Ramírez Cerón Julio Emanuelle Palacios Enriquez.
Redes Erick Xavier Sosa Una red de computadoras, también llamada red de ordenadores o red informática, es un conjunto de equipos (computadoras.
Protocolo VNC Conexión Inversa. ¿Qué es el protocolo VNC? VNC Virtual Network Computing, es un programa de software libre, basado en una estructura cliente-servidor.
Exposición Dreamweaver Integrantes: Piero Alvarez Andrea Deleg Cristian Rodriguez Milena Gomez Jhoni Leon.
Se debe INICIAR la sesión como ADMINISTRADOR del sistema local. OBSERVACION CONFIGURACION DE CONEXION DE RED CON SISTEMA OPERATIVO WINDOWS XP.
¡LOS SERVIDORES DE FTP Y NUBE!
Administració remota: SSH
Terminal Services Alumno : Juan Noa Saccatoma. ¿Qué es? Es un componente del Sistema Operativo que básicamente me permite dos cosas: Instalar aplicaciones.
Autentificación: Verificar la identidad del usuario Autorización: Permitir o no, acceder a un recurso o realizar una determinada acción en función de.
Control, adquisición y monitoreo con Arduino y Visual Basic .net
Internet Protocols (IPs)
INSTALACIÓN DEL SISTEMA C.A.N.O.A.
“Problemas con la seguridad”
Métodos Criptográficos y Aplicaciones
Conociendo un Ubuntu: Una distribución diferente a Linux
Sistemas de autenticación en Metalib y acceso remoto a recursos electrónicos: el caso de la UPF Expania, 12 de mayo de 2011.
Introducción al Proyecto
Pascal Arriagada Yeriel Paz Juan Pablo Sánchez
Configuración del SERVIDOR Configuración del CLIENTE
File Transfer Protocol (FTP)
SSH: una presentación corta

Paul Leger SOCKETs Paul Leger
Paul Leger SOCKETs Paul Leger
Capa Aplicación: File Transfer Protocol
UNIDAD III 3.9 sesión INTEGRANTES: Hernández Santana Martha Pérez Velázquez Antonio Juárez Téllez Uziel Hugo.
Avances e Información de los Programadores del Lado del Cliente
SEGURIDAD INFORMATICA
TIC TECNOLOGIAS DE LA INFORMACION Y LA COMUNICACION
INSTALACION FTP,TELNET Y SSH
GRUPO – SERVICIOS Y SERVIDORES
Configuración y verificación de su red
SERVICIOS Y SERVIDORES
Capa Aplicación: File Transfer Protocol
Transmisión FTP Integrantes Coria Andrea Loto belén pavón Erika
Telnet.
Tema2. Instalación y administración de DHCP
Servicios SFTP/SCP. Gustavo Antequera Rodríguez.
LUZ MERY SILVA BUITRAGO
Holi boli Bai.
Protocolos Protocolos de red.
Administración de redes
Instalación del programa en Red Multiusuario Tutorial
Comandos utilizados para el funcionamiento del servicio
Configurar correo en Iphone
Compartir Informacion Compartir Hardware y Software
BOOTP.
Esmeralda, montse, martha, gloria
¿Cómo funciona Internet?
FTP File Transfer Protocol RFC 959
WOK para investigadores: Researcher ID
Capa Aplicación: File Transfer Protocol
Intr. a la creación y gestión de páginas web
Gestión de Recursos compartidos.. Aspectos fundamentales del usó compartido Existen dos maneras de compartir archivos y carpetas: desde el equipo y desde.
Transcripción de la presentación:

Archivo de configuración ~/.ssh/config y /etc/ssh/ssh_config Host universo.org User shazam Compression yes # Equivalente a la opción -C PasswordAuthentication no Protocol 2 Host limbo.com User zeus Compression no ForwardAgent yes # Equivalente a la opción -A ForwardX11Trusted yes # Equivalente a la opción -X

Autenticación Los archivos ~/.ssh/known_hosts y /etc/ssh/ssh_known_hosts almacenan las claves públicas de los servidores y nos permiten saber cuando cambian (posiblemente indicando un ataque). Autenticación basada en host: Requiere que coincida el nombre de la PC cliente, nombre de usuario y known_hosts para ese nombre de la PC cliente. Contraseña: El método más conocido, requiere interacción con el usuario y por lo tanto hay muchos casos en los que no sirve.

Autenticación Claves asimétricas Se crea el par usando ssh-keygen El archivo ~/.ssh/id_rsa contiene la clave privada, debe ser secreta. El archivo ~/.sshid_rsa.pub contiene la clave pública que hay que copiar a cada servidor en ~/.ssh/authorized_keys al que se desee entrar con este método. Lo único que nos va a pedir es la passphrase para desencriptar la clave privada, que puede estar vacía para no requerir interacción a cambio de perder algo de seguridad.

Agente de autenticación ssh-agent guarda la clave privada pidiendo una única vez el passphrase Permite autenticarse a través de servidores no confiables sin comprometer la clave privada. En Debian y derivados ssh-agent es iniciadio por el dm (xdm, gdm, kdm). Para agregar las claves de los archivos ~/.ssh/id_rsa, ~/.ssh/id_dsa y ~/.ssh/identity se usa el comando: $ ssh-add El forwarding se activa con la opción -A o desde el archivo de configuración.

Contraseñas de uso único Autenticación Contraseñas de uso único Útiles para conectarse desde una computadora en la que no se confía (cybercafé, la PC de la suegra, etc). # aptitude install opie-server # vim /etc/pam.d/common-auth #auth required pam_unix.so nullok_secure auth sufficient pam_unix.so nullok_secure auth sufficient pam_opie.so auth required pam_deny.so # vim /etc/ssh/sshd_config ChallengeResponseAuthentication yes # /etc/init.d/ssh restart $ opiepasswd -c -f # Genera las claves, el passphrase es necesario para ver las claves, devuelve el próximo OTP $ opiekey -n 20 <número de secuencia> <semilla> # Usarlo para ver los siguientes OTP

Usos - Shell screen Atajos de teclado: ^a ? -- Lista de atajos ^a c -- Crear nueva ventana ^a <#> -- Ir a ventana # ^a d -- Desprenderse (normalmente seguido de logout) $ screen -list Ejemplo: There are screens on: 14555.tty2.arrakis (09/11/08 14:15:36) (Detached) 13355.pts-0.arrakis (09/11/08 12:10:15) (Attached) 2 Sockets in /var/run/screen/S-angasule. $ screen -r [-d] [[pid.]tty.host] Ejemplos: screen -r 14555.tty2.arrakis screen -r -d 13355.pts-0.arrakis

Usos - Administración de archivos SCP Sólo permite copiar archivos. SFTP Más eficiente que fish, pero requiere un servidor apropiado. FISH Permite todas las operaciones pero es menos eficiente que sftp. SSHFS Similar a fish, pero requiere soporte en el kernel para FUSE en vez de en la aplicación o librería (KIO slaves, GnomeVFs, GVFS).

Túneles SOCKS y puertos Un servidor socks (SOCKS host) en localhost:<puerto> (debe configurarse al navegador para que lo use): $ ssh -N -D <puerto> <mi servidor casero> Un puerto local a un puerto remoto en un IP remoto: $ ssh -N -L <puerto local>:<ip remoto>:<puerto remoto> La opción -N le indica a SSH que no debe ejecutar un comando, no es necesario.

Con devices en /dev/tunX Túneles Con devices en /dev/tunX OpenSSH 4.3 es necesario para esto. Primero hay que activar IP forwarding: # echo 1 > /proc/sys/net/ipv4/ip_forward # vim /etc/ssh/sshd_config PermitRootLogin yes PermitTunnel yes # /etc/init.d/ssh restart # ssh <destino> -N -w 0:0 # ifconfig tun0 10.0.0.100 pointopoint 10.0.0.200 # ifconfig tun0 10.0.0.200 pointopoint 10.0.0.100 # route add -net 10.0.0.0 netmask 255.255.255.0 gw 10.0.0.200 tun0 # arp -sD 10.0.0.200 eth0 pub Miren acá que se me hace tarde para la reunión :-P : https://help.ubuntu.com/community/SSH_VPN