TP – Mise en œuvre ssh sous liux pour l’acces distant
Services Réseaux sous Linux
TP01 – Mise en œuvre ssh sous linux pour l’accès distant
Binômes :
-
-
Objectifs du TP
⇒ Savoir installer les serveurs ssh
⇒ savoir installer et utiliser des clients ssh
⇒ savoir installer et configurer les différents modes d’authentification
⇒ savoir configurer les tunnels de redirection ssh
Notez bien : Dans ce TP vs allez utiliser la mise en réseau Réseau Privé d’hôte
(Host-only Networks) et l’adaptateur que vs avez configuré au TP précédent.
sshd est un serveur qui permet de communiquer de façon sécurisée, en établissant
un canal de communication chiffré entre lui et ses clients sur le port 22.
L’établissement d’une liaison passe par deux étapes. Le client établit d’abord un
tunnel sécurisé avec le serveur en utilisant un couple de clés privée/publique : le
serveur possède une clé privée (qui ne change que lorsqu’on réinstalle entièrement
la machine) et les clients ont une copie de la clé publique. Le client utilise la clé
publique pour crypter une clé symétrique dite de session qui est utilisée pour chiffrer
tout le reste des communications. L’authentification de l’utilisateur peut alors être
faite sans que le mot de passe soit transmis en clair sur le réseau.
Expliquez pourquoi lorsque vous vous connectez pour la première fois à une
machine donnée votre client vous demande si la clé publique récupérée est bien
celle du serveur.
Pourquoi la clé privée du serveur doit-elle rester secrète ?
A – Installation d’un serveur ssh
L’installation d’un serveur ssh se fait à travers le paquet openssh-server
1- Vérifier d'abord si le serveur ssh est installé sur votre machine avec la
commande : apt-cache policy openssh-server
Quel est la version de openssh-server installée sur votre machine
Page 1 sur 3
TP – Mise en œuvre ssh sous liux pour l’acces distant
2- Si la commande indique que le serveur openssh-server n’est pas installé, installé
le avec les commandes ci-dessous
$apt-get install openssh-server
3- Après installation du serveur open-ssh, vérifier que le serveur est bien démarré.
Executez les commandes ci-dessous.
$systemctl status [Link] Cette commande affiche l'état du service SSH
(sshd) sur le système. - Elle donne des détails sur l'état actuel du service (« actif
», « inactif », « échoué »), le journal des dernières actions, et des informations
sur le processus en cours.
$ss -alnpt4 | grep ssh : cette commende afficher les informations sur les
connexions réseau actives et les ports utilisés spécifiquement par le service
SSH
Expliquez ces deux commandes
Sur quel port écoute le serveur ssh ?
Quel est l’adresse IP du serveur ssh
Le port sur lequel écoute le serveur ssh est le 22
L’addrésse du serveur est 192.168.
4- Après installation, un dossier /etc/ssh est créé
Lister le contenu du dossier
Page 2 sur 3
TP – Mise en œuvre ssh sous liux pour l’acces distant
5- Pour la personnalisation du serveur ssh, il faut créer un fichier [Link] dans
/etc/ssh/sshd_config.d/
Par défaut, le serveur ne permet la connexion de l’utilisateur root pour des
raison de sécurité. Pour pallier à cela il faut éditer le fichier
/etc/ssh/sshd_config.d/[Link] et ajouter le paramètre PermitRootLogin yes
NB: pour les système Ubuntu, il faudra initialiser le mot de passe de root avec la
commande sudo passwd root
Ajouter une bannière d’avertissement éditer le fichier
/etc/ssh/sshd_config.d/[Link] et ajouter la ligne : Banner
/etc/ssh/serverbanner
Ensuite éditer le fichier /etc/ssh/serverbanner et ajouter les lignes ci-dessous
Accès à ce système est réservé aux personnes duement autorisées! Ce
système est de la propriété de l'ISEP. Seuls les administrateurs habilités sont
autorisés à accéder au système.
Si vous n'êtes pas autorisé, merci de vous déconnecter immédiatement. L'ISEP
se réserve le droit de faire des poursuites judiciaires en cas de violations ou
d'atteintes à la sécurité
Redémarrez le serveur avec la commande : systemctl restart [Link]
Ensuite vérifier que le serveur est bien démarrer : systemctl status [Link]
B – Sur une autre machine (sous windows installer un client bitvise ssh client, sous
linux le client ssh est disponible directement sur le terminal)
Vous pouvez aussi utliser votre machine hôte (Mode Réseau privé d’hôte)
NB: Veillez à s'assurer que les deux machines puissent communiquer ou bien qu'il
se trouve dans le même réseau
Quelque soit l’outil client, le plus important à connaitre sont :
L’adresse IP du serveur distant :
L’utilisateur qui doit se connecter et saisir le mot de passe
Tentez de vous connecter avec un utilisateur . Est-
ce que la connexion a réussi, ?
Tentez de vous connecter avec l’utilisateur root. Est-
ce que la connexion a réussi, ?
C – Transfert de fichier distant avec scp par l’intermédiaire de ssh
scp (secure copy), permet de copier des fichiers et des arborescences, en
utilisant ssh pour sécuriser les transferts.
Page 3 sur 3
TP – Mise en œuvre ssh sous liux pour l’acces distant
Exemples :
scp -r fichiers-locaux user@serveur:rep , pour copier les fichiers locaux vers
le répertoire situé sur le serveur distant
scp -r user@serveur:fichiers rep-local , pour copier du serveur distant les
fichiers vers le répertoire rep d'accueil local tâches à faire sur le terminal
ou sur un client scp
1- Copier le contenu de votre répertoire de choix en local vers le serveur
dans le dossier /usr/local/src/ avec l'utilisateur root
2- Copier le contenu d'un répertoire de votre choix sur le serveur vers le
dossier en local que vous aurez créer
Page 4 sur 3