- •1. Описание протокола ssh и демона sshd.
- •2. Пошаговая настройка сервера OpenSsh.
- •3. Монтирование удалённой директории с помощью sshfs.
- •4. Подключение к удаленному sftp-серверу
- •Приложение.
- •1. Параметры конфигурационного файла sshd_config.
- •Список литературы.
- •3. Подключение через файловый менеджер Filezilla.
- •4. Утилита ifconfig.
- •5. Утилита ipconfig.
4. Подключение к удаленному sftp-серверу
На корневую машину установим файловый клиент Midnight Commander с помощью встроенного пакетного менеджера или, в случае с Windows, скачаем установщик с сайта https://sourceforge.net/projects/mcwin32/
Откроем скачанный менеджер командой mc в терминале. Несмотря на текстовый псведоинтерфейс, MC поддерживает управление мышью. В верхней вкладке выберем Right -> SFTP link... и введем данные нашей виртуальной машины и желаемой папки назначения в формате имя_пользователя@ip_адрес:порт/путь. При подключении в первый раз появится предупреждение о небезопасном подключении, ответим “yes”. После чего в правой вкладке должен отобразиться подключаемый каталог SFTP-сервера, оповещающий нас об успешном подключении - теперь можно обмениваться файлами с виртуальной машиной.
Приложение.
1. Параметры конфигурационного файла sshd_config.
PasswordAuthentication – Допускать аутентификацию по паролю. Значение по умолчанию - «yes».
PermitEmptyPasswords – Допускать использование пустых паролей при аутентификации по паролю. Значение по умолчанию - «nо».
PubkeyAuthentication — Допускать аутентификацию по открытому ключу. Значение по умолчанию - «yes». Данный параметр относится только к протоколу версии 2.
X11Forwarding — Допускать туннелирование X11. Допустимые значения - «yes» и «no». Значение по умолчанию - «no». Если дисплей-посредник ожидает соединений от любых адресов (или по шаблону) sshd(8), включение туннелирования X11 подвергает сервер и логические дисплеи клиентов дополнительной опасности. Поэтому такое поведение не является поведением по умолчанию. Проверка и подмена аутентификационных данных при атаке выполняются на стороне клиента. При туннелировании X11 графический сервер клиента может подвергаться атаке при запросе клиентом SSHтуннелирования (см. замечания в описании параметра ForwardX11 в ssh_config(5)). Для большей защиты пользователей администратор может запретить туннелирование, установив значение «no».
X11UseLocalhost — К какому адресу следует привязывать сервер туннелирования X11: к кольцевому (loopback) или адресу, указанному по шаблону. По умолчанию сервер туннелирования привязывается к кольцевому адресу, а в качестве хоста в переменную среды DISPLAY заносится «localhost». Это не позволяет удалённым хостам подключаться к дисплею-посреднику. Однако, в случае старых клиентов X11, такая конфигурация может не сработать. Установите тогда X11UseLocalhost в «no». Допустимые значения - «yes» и «no».
Значение по умолчанию - «yes».
Port – Порт, на котором следует ожидать запросы на соединение. Значение по умолчанию - 22. Допустимо указание параметра несколько раз.
2. X Windows System.
Linux предоставляет два режима отображения: текстовый режим и графический интерфейс. Текстовый режим отображения достаточно прост и практически не требует управления. Дисплеи с графическим интерфейсом, с другой стороны, более сложны. В Linux используется оконная система X Window System, которая управляет графическим интерфейсом пользователя.
Система X Windows System обеспечивает инициализацию видеокарты, включая установку её разрешения. Она выполняет задачи по отображению текста и простых геометрических фигур по запросу пользовательских программ.
Современные дистрибутивы Linux используют версию X, которая может определять комплект используемого оборудования — включая видеокарту, монитор и мышь — и настраивать его автоматически. В результате программное обеспечение (драйверы) периферийных устройств обычно работает правильно и не требует никакой ручной настройки.
