Админка 3
.pdfМИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ
Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования
«МОСКОВСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ГЕОДЕЗИИ И КАРТОГРАФИИ» (МИИГАиК)
Кафедра информационно-измерительных систем
Лабораторная работа №3.
Тема: Установка и настройка серверной программы OpenSSH.
Группа: 2022-ФГиИБ-ИСиТ-1б Студент: Дыгало Матвей Преподаватель: Дручинин С.С.
Москва, 2023
1. Описание протокола ssh и демона sshd.
SSH – это специальный сетевой протокол, позволяющий получать удалённый доступ к компьютеру с большой степенью безопасности соединения. В основном, SSH реализован в виде двух приложений — SSHсервера и SSHклиента.
При подключении клиент проходит процедуру авторизации у сервера и между ними устанавливается зашифрованное соединение. Данное соединение позволяет получить защиту от прослушивания и манипулирования данными, передаваемыми по нему. По умолчанию соединение SSH работает через порт 22.
В дополнение к отличным характеристикам в области обеспечения безопасного клиент-серверного соединения, SSH обладает следующими возможностями:
•сжатие передаваемых данных
•туннелирование каналов установленного соединения
•широкая распространённость (существуют реализации SSH для самых разных аппаратных платформ и операционных систем).
Для развёртывания ssh-сервера на Linux-подобной операционной системе необходимо установить программный пакет, содержащий сервер OpenSSH, который управляется демоном sshd. Параметры работы сервера OpenSSH настраиваются с помощью конфигурационного файла sshd_config.
2.Пошаговая настройка сервера OpenSSH.
1.Запускаем программный гипервизор (VirtualBox/QEMU/KVM) и виртуальную машину с операционной системой RedOS. Осуществляем вход в систему и запускаем shell-терминал.
2.(Опционально) С помощью команды su переходим в режим суперпользователя (root).
3. С помощью команды dnf install openssh устанавливаем пакет с
программным обеспечением сервера OpenSSH.
4.С помощью команд systemctl start sshd и systemctl status sshd запустим демона sshd и убедимся в том, что он находится в состоянии активной работы.
5.С помощью команды vim /etc/ssh/sshd_config откроем конфигурационный файл sshd_config демона sshd в текстовом редакторе vim.
6.Внесём изменения в конфигурационный файл. Изменим значение порта с 22 на 2002 в целях безопасности. Кроме того, разрешим sshаутентификацию через публичный ключ с помощью команды PubkeyAuthentication yes. Далее, разрешим парольную аутентификацию с помощью команды PasswordAuthentication yes и ограничим возможность ввода пустого пароля с помощью команды PermitEmptyPasswords no. В завершение разрешим
туннелирование системы X11 с помощью команды X11Forwarding yes, разрешим использование системы X11 на удалённом хосте с помощью команды X11UseLocalhost no.
7.С помощью команд systemctl reload sshd обновим конфигурацию демона sshd. Далее, с помощью команды systemctl status sshd узнаем его статус.
3.Монтирование удалённой директории с помощью sshfs.
1.Скачаем пакет программного обеспечения утилиты sshfs с помощью команды sudo dnf install -y sshfs.
2.В директории /home/lazyslav создадим каталог sshfsdir, в которую мы будем монтировать домашний каталог моего пользователя. Для создания каталога введём команду mkdir sshfsdir.
3.Смонтируем домашний каталог в директорию ~/sshfsdir с помощью команды sshfs lazyslav@192.168.122.230:/home/lazyslav/Загрузки /home/lazyslav/sshfsdir.
4.Убедимся в том, что директория смонтировалась успешно, просмотрев её вручную через файловый менеджер.
4.Подключение к удаленному SFTP-серверу
1.На корневую машину установим файловый клиент Midnight Commander с помощью встроенного пакетного менеджера или, в случае с Windows, скачаем установщик с сайта https://sourceforge.net/projects/mcwin32/
2.Откроем скачанный менеджер командой mc в терминале. Несмотря на текстовый псведоинтерфейс, MC поддерживает управление мышью. В верхней вкладке выберем Right -> SFTP link... и введем данные нашей виртуальной машины и желаемой папки назначения в формате
имя_пользователя@ip_адрес:порт/путь. При подключении в первый раз появится предупреждение о небезопасном подключении, ответим “yes”. После чего в правой вкладке должен отобразиться подключаемый каталог SFTP-сервера, оповещающий нас об успешном подключении - теперь можно обмениваться файлами с виртуальной машиной.
Приложение.
1. Параметры конфигурационного файла sshd_config.
PasswordAuthentication – Допускать аутентификацию по паролю. Значение по умолчанию - «yes».
PermitEmptyPasswords – Допускать использование пустых паролей при аутентификации по паролю. Значение по умолчанию - «nо».
PubkeyAuthentication — Допускать аутентификацию по открытому ключу. Значение по умолчанию - «yes». Данный параметр относится только к
протоколу версии 2.
X11Forwarding — Допускать туннелирование X11. Допустимые значения - «yes» и «no». Значение по умолчанию - «no». Если дисплей-посредник ожидает соединений от любых адресов (или по шаблону) sshd(8), включение туннелирования X11 подвергает сервер и логические дисплеи клиентов дополнительной опасности. Поэтому такое поведение не является поведением по умолчанию. Проверка и подмена аутентификационных данных при атаке выполняются на стороне клиента. При туннелировании X11 графический сервер клиента может подвергаться атаке при запросе клиентом SSHтуннелирования (см. замечания в описании параметра ForwardX11 в ssh_config(5)). Для большей защиты пользователей администратор может запретить туннелирование, установив значение «no».
X11UseLocalhost — К какому адресу следует привязывать сервер туннелирования X11: к кольцевому (loopback) или адресу, указанному по шаблону. По умолчанию сервер туннелирования привязывается к кольцевому адресу, а в качестве хоста в переменную среды DISPLAY заносится «localhost». Это не позволяет удалённым хостам подключаться к дисплею-посреднику. Однако, в случае старых клиентов X11, такая конфигурация может не сработать. Установите тогда X11UseLocalhost в «no». Допустимые значения - «yes» и «no».
Значение по умолчанию - «yes».
Port – Порт, на котором следует ожидать запросы на соединение. Значение по умолчанию - 22. Допустимо указание параметра несколько раз.
2. X Windows System.
Linux предоставляет два режима отображения: текстовый режим и графический интерфейс. Текстовый режим отображения достаточно прост и практически не требует управления. Дисплеи с графическим интерфейсом, с другой стороны, более сложны. В Linux используется оконная система X Window System, которая управляет графическим интерфейсом пользователя.
Система X Windows System обеспечивает инициализацию видеокарты,
