Скачиваний:
0
Добавлен:
22.07.2026
Размер:
2 Мб
Скачать

МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ

Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования

«МОСКОВСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ГЕОДЕЗИИ И КАРТОГРАФИИ» (МИИГАиК)

Кафедра информационно-измерительных систем

Лабораторная работа №3.

Тема: Установка и настройка серверной программы OpenSSH.

Группа: 2022-ФГиИБ-ИСиТ-1б Студент: Дыгало Матвей Преподаватель: Дручинин С.С.

Москва, 2023

1. Описание протокола ssh и демона sshd.

SSH – это специальный сетевой протокол, позволяющий получать удалённый доступ к компьютеру с большой степенью безопасности соединения. В основном, SSH реализован в виде двух приложений — SSHсервера и SSHклиента.

При подключении клиент проходит процедуру авторизации у сервера и между ними устанавливается зашифрованное соединение. Данное соединение позволяет получить защиту от прослушивания и манипулирования данными, передаваемыми по нему. По умолчанию соединение SSH работает через порт 22.

В дополнение к отличным характеристикам в области обеспечения безопасного клиент-серверного соединения, SSH обладает следующими возможностями:

сжатие передаваемых данных

туннелирование каналов установленного соединения

широкая распространённость (существуют реализации SSH для самых разных аппаратных платформ и операционных систем).

Для развёртывания ssh-сервера на Linux-подобной операционной системе необходимо установить программный пакет, содержащий сервер OpenSSH, который управляется демоном sshd. Параметры работы сервера OpenSSH настраиваются с помощью конфигурационного файла sshd_config.

2.Пошаговая настройка сервера OpenSSH.

1.Запускаем программный гипервизор (VirtualBox/QEMU/KVM) и виртуальную машину с операционной системой RedOS. Осуществляем вход в систему и запускаем shell-терминал.

2.(Опционально) С помощью команды su переходим в режим суперпользователя (root).

3. С помощью команды dnf install openssh устанавливаем пакет с

программным обеспечением сервера OpenSSH.

4.С помощью команд systemctl start sshd и systemctl status sshd запустим демона sshd и убедимся в том, что он находится в состоянии активной работы.

5.С помощью команды vim /etc/ssh/sshd_config откроем конфигурационный файл sshd_config демона sshd в текстовом редакторе vim.

6.Внесём изменения в конфигурационный файл. Изменим значение порта с 22 на 2002 в целях безопасности. Кроме того, разрешим sshаутентификацию через публичный ключ с помощью команды PubkeyAuthentication yes. Далее, разрешим парольную аутентификацию с помощью команды PasswordAuthentication yes и ограничим возможность ввода пустого пароля с помощью команды PermitEmptyPasswords no. В завершение разрешим

туннелирование системы X11 с помощью команды X11Forwarding yes, разрешим использование системы X11 на удалённом хосте с помощью команды X11UseLocalhost no.

7.С помощью команд systemctl reload sshd обновим конфигурацию демона sshd. Далее, с помощью команды systemctl status sshd узнаем его статус.

3.Монтирование удалённой директории с помощью sshfs.

1.Скачаем пакет программного обеспечения утилиты sshfs с помощью команды sudo dnf install -y sshfs.

2.В директории /home/lazyslav создадим каталог sshfsdir, в которую мы будем монтировать домашний каталог моего пользователя. Для создания каталога введём команду mkdir sshfsdir.

3.Смонтируем домашний каталог в директорию ~/sshfsdir с помощью команды sshfs lazyslav@192.168.122.230:/home/lazyslav/Загрузки /home/lazyslav/sshfsdir.

4.Убедимся в том, что директория смонтировалась успешно, просмотрев её вручную через файловый менеджер.

4.Подключение к удаленному SFTP-серверу

1.На корневую машину установим файловый клиент Midnight Commander с помощью встроенного пакетного менеджера или, в случае с Windows, скачаем установщик с сайта https://sourceforge.net/projects/mcwin32/

2.Откроем скачанный менеджер командой mc в терминале. Несмотря на текстовый псведоинтерфейс, MC поддерживает управление мышью. В верхней вкладке выберем Right -> SFTP link... и введем данные нашей виртуальной машины и желаемой папки назначения в формате

имя_пользователя@ip_адрес:порт/путь. При подключении в первый раз появится предупреждение о небезопасном подключении, ответим “yes”. После чего в правой вкладке должен отобразиться подключаемый каталог SFTP-сервера, оповещающий нас об успешном подключении - теперь можно обмениваться файлами с виртуальной машиной.

Приложение.

1. Параметры конфигурационного файла sshd_config.

PasswordAuthentication Допускать аутентификацию по паролю. Значение по умолчанию - «yes».

PermitEmptyPasswords Допускать использование пустых паролей при аутентификации по паролю. Значение по умолчанию - «nо».

PubkeyAuthentication Допускать аутентификацию по открытому ключу. Значение по умолчанию - «yes». Данный параметр относится только к

протоколу версии 2.

X11Forwarding Допускать туннелирование X11. Допустимые значения - «yes» и «no». Значение по умолчанию - «no». Если дисплей-посредник ожидает соединений от любых адресов (или по шаблону) sshd(8), включение туннелирования X11 подвергает сервер и логические дисплеи клиентов дополнительной опасности. Поэтому такое поведение не является поведением по умолчанию. Проверка и подмена аутентификационных данных при атаке выполняются на стороне клиента. При туннелировании X11 графический сервер клиента может подвергаться атаке при запросе клиентом SSHтуннелирования (см. замечания в описании параметра ForwardX11 в ssh_config(5)). Для большей защиты пользователей администратор может запретить туннелирование, установив значение «no».

X11UseLocalhost — К какому адресу следует привязывать сервер туннелирования X11: к кольцевому (loopback) или адресу, указанному по шаблону. По умолчанию сервер туннелирования привязывается к кольцевому адресу, а в качестве хоста в переменную среды DISPLAY заносится «localhost». Это не позволяет удалённым хостам подключаться к дисплею-посреднику. Однако, в случае старых клиентов X11, такая конфигурация может не сработать. Установите тогда X11UseLocalhost в «no». Допустимые значения - «yes» и «no».

Значение по умолчанию - «yes».

Port – Порт, на котором следует ожидать запросы на соединение. Значение по умолчанию - 22. Допустимо указание параметра несколько раз.

2. X Windows System.

Linux предоставляет два режима отображения: текстовый режим и графический интерфейс. Текстовый режим отображения достаточно прост и практически не требует управления. Дисплеи с графическим интерфейсом, с другой стороны, более сложны. В Linux используется оконная система X Window System, которая управляет графическим интерфейсом пользователя.

Система X Windows System обеспечивает инициализацию видеокарты,

Соседние файлы в предмете Администрирование информационных и автоматизированных систем