Скачиваний:
0
Добавлен:
24.07.2026
Размер:
2 Мб
Скачать

МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ

Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования

«МОСКОВСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ

ГЕОДЕЗИИ И КАРТОГРАФИИ» (МИИГАиК)

Кафедра информационно-измерительных систем

Лабораторная работа №3.

Тема: Установка и настройка серверной программы OpenSSH.

Группа: 2022-ФГиИБ-ИСиТ-1б Студент: Дыгало Матвей

Преподаватель: Дручинин С.С.

Москва, 2023

1. Описание протокола ssh и демона sshd.

SSH – это специальный сетевой протокол, позволяющий получать удалённый доступ к компьютеру с большой степенью безопасности соединения. В основном, SSH реализован в виде двух приложений — SSH-сервера и SSHклиента.

При подключении клиент проходит процедуру авторизации у сервера и между ними устанавливается зашифрованное соединение. Данное соединение позволяет получить защиту от прослушивания и манипулирования данными, передаваемыми по нему. По умолчанию соединение SSH работает через порт 22.

В дополнение к отличным характеристикам в области обеспечения безопасного клиент-серверного соединения, SSH обладает следующими возможностями:

  • сжатие передаваемых данных

  • туннелирование каналов установленного соединения

  • широкая распространённость (существуют реализации SSH для самых разных аппаратных платформ и операционных систем).

Для развёртывания ssh-сервера на Linux-подобной операционной системе необходимо установить программный пакет, содержащий сервер OpenSSH, который управляется демоном sshd. Параметры работы сервера OpenSSH настраиваются с помощью конфигурационного файла sshd_config.

2. Пошаговая настройка сервера OpenSsh.

  1. Запускаем программный гипервизор (VirtualBox/QEMU/KVM) и виртуальную машину с операционной системой RedOS. Осуществляем вход в систему и запускаем shell-терминал.

  2. (Опционально) С помощью команды su переходим в режим суперпользователя (root).

  3. С помощью команды dnf install openssh устанавливаем пакет с программным обеспечением сервера OpenSSH.

  1. С помощью команд systemctl start sshd и systemctl status sshd запустим демона sshd и убедимся в том, что он находится в состоянии активной работы.

  1. С помощью команды vim /etc/ssh/sshd_config откроем конфигурационный файл sshd_config демона sshd в текстовом редакторе vim.

  1. Внесём изменения в конфигурационный файл. Изменим значение порта с 22 на 2002 в целях безопасности. Кроме того, разрешим sshаутентификацию через публичный ключ с помощью команды

PubkeyAuthentication yes. Далее, разрешим парольную аутентификацию с помощью команды PasswordAuthentication yes и ограничим возможность ввода пустого пароля с помощью команды PermitEmptyPasswords no. В завершение разрешим туннелирование системы X11 с помощью команды X11Forwarding yes, разрешим использование системы X11 на удалённом хосте с помощью команды X11UseLocalhost no.

  1. С помощью команд systemctl reload sshd обновим конфигурацию демона sshd. Далее, с помощью команды systemctl status sshd узнаем его статус.

3. Монтирование удалённой директории с помощью sshfs.

  1. Скачаем пакет программного обеспечения утилиты sshfs с помощью команды sudo dnf install -y sshfs.

  1. В директории /home/lazyslav создадим каталог sshfsdir, в которую мы будем монтировать домашний каталог моего пользователя. Для создания каталога введём команду mkdir sshfsdir.

  1. Смонтируем домашний каталог в директорию ~/sshfsdir с помощью команды sshfs lazyslav@192.168.122.230:/home/lazyslav/Загрузки /home/lazyslav/sshfsdir.

  1. Убедимся в том, что директория смонтировалась успешно, просмотрев её вручную через файловый менеджер.

Соседние файлы в предмете Администрирование информационных и автоматизированных систем