- •1. Описание протокола ssh и демона sshd.
- •2. Пошаговая настройка сервера OpenSsh.
- •3. Монтирование удалённой директории с помощью sshfs.
- •4. Подключение к удаленному sftp-серверу
- •Приложение.
- •1. Параметры конфигурационного файла sshd_config.
- •Список литературы.
- •3. Подключение через файловый менеджер Filezilla.
- •4. Утилита ifconfig.
- •5. Утилита ipconfig.
МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ
Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования
«МОСКОВСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ
ГЕОДЕЗИИ И КАРТОГРАФИИ» (МИИГАиК)
Кафедра информационно-измерительных систем
Лабораторная работа №3.
Тема: Установка и настройка серверной программы OpenSSH.
Группа: 2022-ФГиИБ-ИСиТ-1б Студент: Дыгало Матвей
Преподаватель: Дручинин С.С.
Москва, 2023
1. Описание протокола ssh и демона sshd.
SSH – это специальный сетевой протокол, позволяющий получать удалённый доступ к компьютеру с большой степенью безопасности соединения. В основном, SSH реализован в виде двух приложений — SSH-сервера и SSHклиента.
При подключении клиент проходит процедуру авторизации у сервера и между ними устанавливается зашифрованное соединение. Данное соединение позволяет получить защиту от прослушивания и манипулирования данными, передаваемыми по нему. По умолчанию соединение SSH работает через порт 22.
В дополнение к отличным характеристикам в области обеспечения безопасного клиент-серверного соединения, SSH обладает следующими возможностями:
сжатие передаваемых данных
туннелирование каналов установленного соединения
широкая распространённость (существуют реализации SSH для самых разных аппаратных платформ и операционных систем).
Для развёртывания ssh-сервера на Linux-подобной операционной системе необходимо установить программный пакет, содержащий сервер OpenSSH, который управляется демоном sshd. Параметры работы сервера OpenSSH настраиваются с помощью конфигурационного файла sshd_config.
2. Пошаговая настройка сервера OpenSsh.
Запускаем программный гипервизор (VirtualBox/QEMU/KVM) и виртуальную машину с операционной системой RedOS. Осуществляем вход в систему и запускаем shell-терминал.
(Опционально) С помощью команды su переходим в режим суперпользователя (root).
С помощью команды dnf install openssh устанавливаем пакет с программным обеспечением сервера OpenSSH.
С помощью команд systemctl start sshd и systemctl status sshd запустим демона sshd и убедимся в том, что он находится в состоянии активной работы.
С помощью команды vim /etc/ssh/sshd_config откроем конфигурационный файл sshd_config демона sshd в текстовом редакторе vim.
Внесём изменения в конфигурационный файл. Изменим значение порта с 22 на 2002 в целях безопасности. Кроме того, разрешим sshаутентификацию через публичный ключ с помощью команды
PubkeyAuthentication yes.
Далее, разрешим парольную аутентификацию
с помощью команды PasswordAuthentication
yes и ограничим возможность ввода
пустого пароля с помощью команды
PermitEmptyPasswords no. В
завершение разрешим туннелирование
системы X11 с помощью команды X11Forwarding
yes, разрешим использование системы
X11 на удалённом хосте с помощью команды
X11UseLocalhost no.
С помощью команд systemctl reload sshd обновим конфигурацию демона sshd. Далее, с помощью команды systemctl status sshd узнаем его статус.
3. Монтирование удалённой директории с помощью sshfs.
Скачаем пакет программного обеспечения утилиты sshfs с помощью команды sudo dnf install -y sshfs.
В директории /home/lazyslav создадим каталог sshfsdir, в которую мы будем монтировать домашний каталог моего пользователя. Для создания каталога введём команду mkdir sshfsdir.
Смонтируем домашний каталог в директорию ~/sshfsdir с помощью команды sshfs lazyslav@192.168.122.230:/home/lazyslav/Загрузки /home/lazyslav/sshfsdir.
Убедимся в том, что директория смонтировалась успешно, просмотрев её вручную через файловый менеджер.
