Segurança da Informação
Auditoria e Controle de Acesso
Lages, 24 de Janeiro 2020.
Programação em Lotes
SCRIPTS
SSH
Secure shell
Mauro Cesar Matias
SSH – Secure Shell
É um protocolo que visa fazer a comunicação
entre dois hosts remotos através de uma
autenticação segura e em seguida troca de dados
com utilizando algoritmos de chave simétrica.
O SSH codifica toda a comunicação. Dessa
forma, ele impede a interceptação por invasores.
SSH – Secure Shell
Características:
Cifragem = As conexões são criptografadas;
X11 Forwarding = Protege o display das
conexões X11;
Port Forwarding = Permite a comunicação
utilizando TCP através de um canal cifrado;
Autenticação Forte;
Agent Forwarding = O agente utiliza chaves
RSA;
Compressão de Dados = Comprime a
informação antes de envia-la.
SSH – Secure Shell
Instalação:
#yum install openssh-server
Serviço do SSH:
“sshd”
Iniciar o serviço SSH:
#service sshd start
Ou
#/etc/init.d/sshd start
SSH – Secure Shell
Acesso remoto via SSH:
#ssh usuário@ip ou nome do host
Ex.
Para encerrar a conexão ao host remoto digite: exit.
SSH – Secure Shell
Arquivo de configuração do SSH:
#/etc/ssh/sshd_config
qualquer alteração realizada no arquivo de
configuração do SSH o serviço SSHD precisa ser
reiniciado.
SSH – Secure Shell
Bloquear o acesso do root via SSH:
Editar o arquivo #/etc/ssh/sshd_config
Remover o comentário da linha
PermitRootLogin e trocar o “yes” por “no”.
sair salvando do arquivo de configuração e
reiniciar o serviço SSHD.
Ex.
SSH – Secure Shell
Permitir/negar usuários ou grupos:
Editar o arquivo #/etc/ssh/sshd_config
Inserir as seguintes chaves:
AllowUsers aluno, professor (permite aluno e
professor)
DenyUsers aluno (nega acesso ao aluno)
DenyGroups alunos (nega acesso ao grupo alunos)
SSH – Secure Shell
Acesso SSH por chaves sem a necessidade de
senha:
1º criar a chave
#ssh-keygen
Pressionar enter na mensagem acima.
Pressione enter na mensagem acima.
SSH – Secure Shell
Acesso SSH por chaves sem a necessidade de
senha:
Pressionar enter na mensagem acima.
Chave criada.
SSH – Secure Shell
Acesso SSH por chaves sem a necessidade de
senha:
2º copiar a chave para o usuário do host de acesso
#ssh-copy-id root@host remoto
Para cancelar o acesso sem senha, na maquina
remota remover os arquivos:
Authorized_Keys e known_hosts localizado no
caminho:
/usuário/.ssh/
SCP – Secure Copy
É meio seguro para transferir arquivos entre
um host local e um remoto ou entre dois hosts
remotos, utilizando o protocolo SSH.
sintaxe do comando:
Copiando da maquina local para servidor remoto
origem do arquivo destino do arquivo
#scp /temp/arquivo root@[Link]:/temp
SCP – Secure Copy
sintaxe do comando:
Copiando da maquina local para servidor remoto
origem do arquivo (completo) destino do
arquivo
#scp root@[Link]:/temp/nome_arquivo
/temp
#scp –p 22
#scp –v (verbose)
#scp –r (copia diretório)