0% ont trouvé ce document utile (0 vote)
4 vues4 pages

Mise en œuvre de SSH sous Linux

Ce document présente un TP sur la mise en œuvre de SSH sous Linux pour l'accès distant, incluant l'installation de serveurs et clients SSH, ainsi que la configuration des modes d'authentification et des tunnels de redirection. Il décrit les étapes d'installation d'OpenSSH, la personnalisation du serveur, et l'utilisation de SCP pour le transfert de fichiers. Les participants doivent également vérifier les connexions réseau et configurer des paramètres de sécurité pour le serveur SSH.

Transféré par

djiby.ba22
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
4 vues4 pages

Mise en œuvre de SSH sous Linux

Ce document présente un TP sur la mise en œuvre de SSH sous Linux pour l'accès distant, incluant l'installation de serveurs et clients SSH, ainsi que la configuration des modes d'authentification et des tunnels de redirection. Il décrit les étapes d'installation d'OpenSSH, la personnalisation du serveur, et l'utilisation de SCP pour le transfert de fichiers. Les participants doivent également vérifier les connexions réseau et configurer des paramètres de sécurité pour le serveur SSH.

Transféré par

djiby.ba22
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

TP – Mise en œuvre ssh sous liux pour l’acces distant

Services Réseaux sous Linux


TP01 – Mise en œuvre ssh sous linux pour l’accès distant

Binômes :
-
-

Objectifs du TP

⇒ Savoir installer les serveurs ssh


⇒ savoir installer et utiliser des clients ssh
⇒ savoir installer et configurer les différents modes d’authentification
⇒ savoir configurer les tunnels de redirection ssh

Notez bien : Dans ce TP vs allez utiliser la mise en réseau Réseau Privé d’hôte
(Host-only Networks) et l’adaptateur que vs avez configuré au TP précédent.

sshd est un serveur qui permet de communiquer de façon sécurisée, en établissant


un canal de communication chiffré entre lui et ses clients sur le port 22.

L’établissement d’une liaison passe par deux étapes. Le client établit d’abord un
tunnel sécurisé avec le serveur en utilisant un couple de clés privée/publique : le
serveur possède une clé privée (qui ne change que lorsqu’on réinstalle entièrement
la machine) et les clients ont une copie de la clé publique. Le client utilise la clé
publique pour crypter une clé symétrique dite de session qui est utilisée pour chiffrer
tout le reste des communications. L’authentification de l’utilisateur peut alors être
faite sans que le mot de passe soit transmis en clair sur le réseau.

Expliquez pourquoi lorsque vous vous connectez pour la première fois à une
machine donnée votre client vous demande si la clé publique récupérée est bien
celle du serveur.
Pourquoi la clé privée du serveur doit-elle rester secrète ?

A – Installation d’un serveur ssh


L’installation d’un serveur ssh se fait à travers le paquet openssh-server
1- Vérifier d'abord si le serveur ssh est installé sur votre machine avec la
commande : apt-cache policy openssh-server
Quel est la version de openssh-server installée sur votre machine

Page 1 sur 3
TP – Mise en œuvre ssh sous liux pour l’acces distant

2- Si la commande indique que le serveur openssh-server n’est pas installé, installé


le avec les commandes ci-dessous
$apt-get install openssh-server

3- Après installation du serveur open-ssh, vérifier que le serveur est bien démarré.
Executez les commandes ci-dessous.

$systemctl status [Link] Cette commande affiche l'état du service SSH


(sshd) sur le système. - Elle donne des détails sur l'état actuel du service (« actif
», « inactif », « échoué »), le journal des dernières actions, et des informations
sur le processus en cours.
$ss -alnpt4 | grep ssh : cette commende afficher les informations sur les
connexions réseau actives et les ports utilisés spécifiquement par le service
SSH
Expliquez ces deux commandes

Sur quel port écoute le serveur ssh ?

Quel est l’adresse IP du serveur ssh

Le port sur lequel écoute le serveur ssh est le 22

L’addrésse du serveur est 192.168.

4- Après installation, un dossier /etc/ssh est créé


Lister le contenu du dossier

Page 2 sur 3
TP – Mise en œuvre ssh sous liux pour l’acces distant

5- Pour la personnalisation du serveur ssh, il faut créer un fichier [Link] dans


/etc/ssh/sshd_config.d/

Par défaut, le serveur ne permet la connexion de l’utilisateur root pour des


raison de sécurité. Pour pallier à cela il faut éditer le fichier
/etc/ssh/sshd_config.d/[Link] et ajouter le paramètre PermitRootLogin yes

NB: pour les système Ubuntu, il faudra initialiser le mot de passe de root avec la
commande sudo passwd root

Ajouter une bannière d’avertissement éditer le fichier


/etc/ssh/sshd_config.d/[Link] et ajouter la ligne : Banner
/etc/ssh/serverbanner

Ensuite éditer le fichier /etc/ssh/serverbanner et ajouter les lignes ci-dessous


Accès à ce système est réservé aux personnes duement autorisées! Ce
système est de la propriété de l'ISEP. Seuls les administrateurs habilités sont
autorisés à accéder au système.
Si vous n'êtes pas autorisé, merci de vous déconnecter immédiatement. L'ISEP
se réserve le droit de faire des poursuites judiciaires en cas de violations ou
d'atteintes à la sécurité

Redémarrez le serveur avec la commande : systemctl restart [Link]


Ensuite vérifier que le serveur est bien démarrer : systemctl status [Link]

B – Sur une autre machine (sous windows installer un client bitvise ssh client, sous
linux le client ssh est disponible directement sur le terminal)
Vous pouvez aussi utliser votre machine hôte (Mode Réseau privé d’hôte)
NB: Veillez à s'assurer que les deux machines puissent communiquer ou bien qu'il
se trouve dans le même réseau
Quelque soit l’outil client, le plus important à connaitre sont :
L’adresse IP du serveur distant :
L’utilisateur qui doit se connecter et saisir le mot de passe

Tentez de vous connecter avec un utilisateur . Est-


ce que la connexion a réussi, ?

Tentez de vous connecter avec l’utilisateur root. Est-


ce que la connexion a réussi, ?

C – Transfert de fichier distant avec scp par l’intermédiaire de ssh

scp (secure copy), permet de copier des fichiers et des arborescences, en


utilisant ssh pour sécuriser les transferts.

Page 3 sur 3
TP – Mise en œuvre ssh sous liux pour l’acces distant

Exemples :

scp -r fichiers-locaux user@serveur:rep , pour copier les fichiers locaux vers


le répertoire situé sur le serveur distant

scp -r user@serveur:fichiers rep-local , pour copier du serveur distant les


fichiers vers le répertoire rep d'accueil local tâches à faire sur le terminal
ou sur un client scp

1- Copier le contenu de votre répertoire de choix en local vers le serveur


dans le dossier /usr/local/src/ avec l'utilisateur root

2- Copier le contenu d'un répertoire de votre choix sur le serveur vers le


dossier en local que vous aurez créer

Page 4 sur 3

Vous aimerez peut-être aussi