0% acharam este documento útil (0 voto)
2 visualizações11 páginas

Entendendo o Secure Shell (SSH)

power shell

Enviado por

glauco
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
2 visualizações11 páginas

Entendendo o Secure Shell (SSH)

power shell

Enviado por

glauco
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

1

Ministério da Educação
Secretaria de Educação Profissional e Tecnológica - SETEC
Instituto Federal de Educação, Ciência e Tecnologia de Mato Grosso - IFMT

Secure Shell (SSH) Revisão – 2023.4.1


2
Qual problema o SSH (Secure Shell) resolve?


Em uma rede, acessar um computador a partir de outro e poder fazê-lo
de maneira segura não é apenas um desejo, é uma necessidade!

Como o administrador de um servidor em uma rede poderá acessá-lo
sem que seja necessário acessar fisicamente este servidor? Como uma
sessão de usuário poderá ser criada no servidor a partir de um outro
computador da rede de maneira segura?

Como outros serviços que precisam comunicar dois computadores em
uma rede poderão ser executados por intermédio de um canal seguro
de comunicação?

Como transmitir arquivos entre computadores em uma rede de maneira
segura?

Uma resposta a todos essas questões é o SSH (Secure Shell).

Secure Shell (SSH) Revisão – 2023.4.1


3
Qual problema o SSH (Secure Shell) resolve?


A possibilidade de estabelecer conexões por meio de terminais remotos é
essencial aos administradores de sistemas operacionais de rede (SOR).

Muitas soluções foram desenvolvidas de encontro a esta necessidade,
como o “telnet”, que permite a execução de comandos em uma máquina
remota a partir de um outro computador da rede.

O problema é que essas soluções, como o “telnet”, transmitem dados em
uma rede de forma aberta, sem criptografia, portanto, de modo inseguro.
Caso algum usuário esteja “ouvindo” a rede, poderá capturar os dados por
ela transmitidos, como logins e senhas, por exemplo, comprometendo a
segurança do sistema.

O SSH é um protocolo que define a criação de um canal de comunicação
criptografado para o tráfego das informações em uma sessão de trabalho
entre computadores em uma rede.

Secure Shell (SSH) Revisão – 2023.4.1


4
O que é criptografia?


Criptografia é a transformação de informações de modo que apenas aquele
que as gerou e o destinatário das mesmas as possam ler e compreender.
Serve ao propósito de garantir às informações armazenadas ou em trânsito
sua confidencialidade e segurança.

A criptografia envolve o uso de algum tipo de algoritmo capaz de codificar
(transformar) informações e, posteriormente, retorná-las ao estado original.

Exemplo 1: “CASA” => “DBTB”

Algoritmo que transforma cada caractere no seu sucessor.

Exemplo 2: “CASA” => “BZRZ”

Algoritmo que transforma cada caractere no seu antecessor.

Secure Shell (SSH) Revisão – 2023.4.1


5
O que é criptografia?


Uma boa estratégia de criptografia é utilizar um mesmo algoritmo mas com
chaves criptográficas distintas.

Exemplo 1: “CASA” => “DBTB”

Algoritmo do caractere sucessor com “1” caractere à frente.

Exemplo 2: “CASA” => “FDVD”

Algoritmo do caractere sucessor com “3” caracteres à frente.

Exemplo 3: “CASA” => “HFXF”

Algoritmo do caractere sucessor com “5” caracteres à frente.


Os três casos usam o algoritmo (“caracteres à frente”), mas aplicado com
chaves diferentes (1, 3 e 5). Então, tanto a origem, quando o destino da
mensagem criptografada, devem conhecer o algoritmo e a chave utilizados
na criptografia.

Existem algoritmos de criptografia com chaves simétricas ou asimétricas.

Secure Shell (SSH) Revisão – 2023.4.1


6
Criptografia com Chaves Simétricas


Na criptografia simétrica (síncrona) uma única chave é usada na origem,
para criptografar informações, e no destino, para descriptografá-las.

Secure Shell (SSH) Revisão – 2023.4.1


7
Criptografia com Chaves Assimétricas


Ao contrário da criptografia simétrica (síncrona), a assimétrica (assíncrona)
usa duas chaves separadas, uma para a criptografia (emissor) e outra para
a descriptografia (recebedor). Essas duas chaves são, respectivamente,
conhecidas como o par de chaves pública e privada.

As informações criptografadas com a chave pública, somente poderão ser
descriptografadas com sua chave privada correspondente.

Secure Shell (SSH) Revisão – 2023.4.1


8
Como o SSH usa as chaves pública e privada?


O processo se inicia quando o cliente envia sua chave pública ao servidor.

O servidor usa a chave pública do cliente para criptografar uma chave
simétrica gerada por ele e um desafio, que serão reenviados ao cliente.

A mensagem do servidor só poderá ser corretamente decifrada pela chave
privada do cliente, que utilizará a chave simétrica enviada para criptografar
a resposta ao desafio enviado e enviá-la de volta ao servidor.

O servidor verificará se o desafio enviado foi decifrado corretamente pelo
cliente, usando para isso a chave simétrica gerada.

Neste ponto, ambos, servidor e cliente, trocaram uma chave de criptografia
simétrica que será utilizada na troca segura de informações enquanto durar
a seção de comunicação. A criptografia usando um algoritmo com chave
simétrica é mais rápida do que a criptografia assimétrica.

Secure Shell (SSH) Revisão – 2023.4.1


9
Túnel seguro com SSH


É uma forma de criptografar protocolos de comunicação que, em condições
normais, não suportam encriptação. Um túnel permite ao servidor e cliente
SSH o transporte de pacotes de outros protocolos através do canal SSH.
Este recurso é muito útil para proteger protocolos não-criptografados, como
Telnet, FTP, POP3 etc.

Os túneis seguros com SSH ligam uma das portas de uma máquina cliente
a uma porta do servidor onde o serviço em questão que se deseja acessar
está ativo. É criada um tipo de VPN (Virtual Private Network) temporária,
por meio da qual é possível acessar o serviço de forma segura.

As informações transmitidas entre as portas configuradas para o túnel são
encriptadas pelo SSH, tornando seguros mesmo protocolos inseguros.

Os túneis seguros do SSH também são úteis quando se precisa acessar
serviços restritos por firewall ou quando se deseja manter uma conexão à
internet segura.
Secure Shell (SSH) Revisão – 2023.4.1
10
Túnel seguro com SSH

Secure Shell (SSH) Revisão – 2023.4.1


11
FTP Seguro (SFTP)


O FTP (File Transfer Protocol), por padrão, não é um protocolo seguro.
Nele, as informações de autenticação e os arquivos são transmitidos como
texto simples, sujeitos à interceptação por um invasor.

O SSH pode ser usado para dar segurança ao FTP, é o SFTP (Secure File
Transfer Protocol) ou FTP seguro. Nesta solução, todas as informações de
autenticação e os arquivos transferidos são criptografados e transmitidos
de forma segura por meio de uma conexão SSH.

O SFTP é uma solução segura e popular para transferência de arquivos, é
fácil de configurar e usa criptografia forte. Além disso, o SFTP é compatível
com a maioria dos clientes e servidores FTP, o que significa que é fácil de
implementar em uma variedade de ambientes de rede.

Secure Shell (SSH) Revisão – 2023.4.1

Você também pode gostar