0% acharam este documento útil (0 voto)
3 visualizações16 páginas

Guia Completo sobre SSH e SCP

O documento aborda o protocolo SSH (Secure Shell), que permite comunicação segura entre hosts remotos através de autenticação e criptografia. Ele detalha características, instalação, configuração e acesso remoto via SSH, além de mencionar o SCP (Secure Copy) para transferência de arquivos. O texto também inclui instruções para bloquear acesso root e gerenciar usuários e grupos no SSH.

Enviado por

Gilson G R Kley
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PPTX, PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
3 visualizações16 páginas

Guia Completo sobre SSH e SCP

O documento aborda o protocolo SSH (Secure Shell), que permite comunicação segura entre hosts remotos através de autenticação e criptografia. Ele detalha características, instalação, configuração e acesso remoto via SSH, além de mencionar o SCP (Secure Copy) para transferência de arquivos. O texto também inclui instruções para bloquear acesso root e gerenciar usuários e grupos no SSH.

Enviado por

Gilson G R Kley
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PPTX, PDF, TXT ou leia on-line no Scribd

Segurança da Informação

Auditoria e Controle de Acesso

Lages, 24 de Janeiro 2020.


Programação em Lotes
SCRIPTS
SSH
Secure shell

Mauro Cesar Matias


SSH – Secure Shell

É um protocolo que visa fazer a comunicação


entre dois hosts remotos através de uma
autenticação segura e em seguida troca de dados
com utilizando algoritmos de chave simétrica.
O SSH codifica toda a comunicação. Dessa
forma, ele impede a interceptação por invasores.
SSH – Secure Shell

Características:
 Cifragem = As conexões são criptografadas;
 X11 Forwarding = Protege o display das
conexões X11;
 Port Forwarding = Permite a comunicação
utilizando TCP através de um canal cifrado;
 Autenticação Forte;
 Agent Forwarding = O agente utiliza chaves
RSA;
 Compressão de Dados = Comprime a
informação antes de envia-la.
SSH – Secure Shell

Instalação:
#yum install openssh-server

Serviço do SSH:
“sshd”
Iniciar o serviço SSH:
#service sshd start
Ou
#/etc/init.d/sshd start
SSH – Secure Shell

Acesso remoto via SSH:


#ssh usuário@ip ou nome do host
Ex.

Para encerrar a conexão ao host remoto digite: exit.


SSH – Secure Shell

Arquivo de configuração do SSH:


#/etc/ssh/sshd_config

qualquer alteração realizada no arquivo de


configuração do SSH o serviço SSHD precisa ser
reiniciado.
SSH – Secure Shell

Bloquear o acesso do root via SSH:


Editar o arquivo #/etc/ssh/sshd_config

Remover o comentário da linha


PermitRootLogin e trocar o “yes” por “no”.
sair salvando do arquivo de configuração e
reiniciar o serviço SSHD.
Ex.
SSH – Secure Shell

Permitir/negar usuários ou grupos:


Editar o arquivo #/etc/ssh/sshd_config

Inserir as seguintes chaves:


AllowUsers aluno, professor (permite aluno e
professor)
DenyUsers aluno (nega acesso ao aluno)
DenyGroups alunos (nega acesso ao grupo alunos)
SSH – Secure Shell

Acesso SSH por chaves sem a necessidade de


senha:
1º criar a chave
#ssh-keygen

Pressionar enter na mensagem acima.

Pressione enter na mensagem acima.


SSH – Secure Shell

Acesso SSH por chaves sem a necessidade de


senha:

Pressionar enter na mensagem acima.

Chave criada.
SSH – Secure Shell

Acesso SSH por chaves sem a necessidade de


senha:
2º copiar a chave para o usuário do host de acesso
#ssh-copy-id root@host remoto

Para cancelar o acesso sem senha, na maquina


remota remover os arquivos:
Authorized_Keys e known_hosts localizado no
caminho:
/usuário/.ssh/
SCP – Secure Copy

É meio seguro para transferir arquivos entre


um host local e um remoto ou entre dois hosts
remotos, utilizando o protocolo SSH.
sintaxe do comando:

Copiando da maquina local para servidor remoto


origem do arquivo destino do arquivo
#scp /temp/arquivo root@[Link]:/temp
SCP – Secure Copy

sintaxe do comando:
Copiando da maquina local para servidor remoto
origem do arquivo (completo) destino do
arquivo
#scp root@[Link]:/temp/nome_arquivo
/temp

#scp –p 22
#scp –v (verbose)
#scp –r (copia diretório)

Você também pode gostar