SlideShare une entreprise Scribd logo
1  sur  8
Télécharger pour lire hors ligne
UNIVERSIDADE ESTADUAL DO PIUAÍ – UESPI
BACHARELADO EM COMPUTAÇÃO




SSH (Secure Shell)




Tarcísio Franco Jaime
Servidor de conexão




                                                                           UESPI – Universidade Estadual do Piauí - OPTATIVA I
                        
                            OpenSSH
                            
                                foi criado para substituir os servidores
                                de conexão que trafegam dados sem
                                criptografia como telnet, rsh e rlogin.
Prof. Tarcísio Franco




                            
                                Faz conexões seguras encriptadas.
                            
                                o sshd é o daemon que utiliza o
                                protocolo ssh (secure shell). Roda sobre
                                TCP/IP.
                            
                                OpenSSH conta com portabilidade para
                                diversos sistemas Linux, Solaris,
                                FreeBSD,OpenBSD,AIX...
Servidor de conexão




                                                                          UESPI – Universidade Estadual do Piauí - OPTATIVA I
                        
                            OpenSSH
                            
                                O pacote openssh contém arquivos de
                                configurações e entre outros arquivos o
                                servidor sshd e o cliente ssh.
Prof. Tarcísio Franco




                            
                                O arquivo principal de configuração do
                                sshd é /etc/ssh/sshd_config (É
                                importante da permissção de leitura e
                                gravação somente para superusuário)
                            
                                Cria chaves públicas de uma máquina
                                quando o acesso é baseado em
                                autenticação RSA bem sucedida
Servidor de conexão




                                                                       UESPI – Universidade Estadual do Piauí - OPTATIVA I
                        
                            Arquivos
                        /etc/ssh/ssh_config: arquivo de configuração
                          do cliente ssh. Toda vez que o comando
                          "ssh" e seus equivalentes forem usados,
Prof. Tarcísio Franco




                          esse arquivo é lido.
                        /etc/ssh/sshd_config: arquivo de
                          configuração do servidor ssh. Toda vez
                          que executamos o comando
                          "/etc/init.d/ssh restart", esse arquivo é
                          lido.
Servidor de conexão




                                                                      UESPI – Universidade Estadual do Piauí - OPTATIVA I
                        
                            Arquivos
                        /etc/ssh/ssh_host_rsa_key.pub: chave
                        plúbica RSA global.
                         ~/.ssh/known_hosts: armazena as chaves
Prof. Tarcísio Franco




                        públicas dos servidores ssh e os relacionam
                        com o IP e HostName.
Servidor de conexão




                                                                     UESPI – Universidade Estadual do Piauí - OPTATIVA I
                        
                            OpenSSH
                            Ex.:
                            # ssh 192.168.2.254
Prof. Tarcísio Franco




                            # ssh suporte@192.168.2.254
                             (especifica o usuário "suporte")
                            # ssh -l suporte 192.168.2.254 (idem)
                            # ssh -l suporte 192.168.2.254 -p 2222
                             (idem, especificando a porta)
Servidor de conexão




                                                                      UESPI – Universidade Estadual do Piauí - OPTATIVA I
                        
                            OpenSSH
                            Ex.:
                            # ssh -l suporte 172.16.200.254 -p 2222
                             ls /home (especifica o comando a ser
Prof. Tarcísio Franco




                             usado , mas não permanece logado)


                        Verificar a chave (testar depois de deletá-
                         la)
Servidor de conexão




                                                                                  UESPI – Universidade Estadual do Piauí - OPTATIVA I
                        
                            scp
                                  » O programa SCP é um cliente que
                                      implementa o protocolo SCP, ou seja, é um
                                      programa para fazer cópias com
                                      segurança.
Prof. Tarcísio Franco




                                  » Ele utiliza o ssh.
                                         » scp [opcoes] origem destino
                                         » opções:
                                         » -r copiar diretórios
                                  » quando destino ou origem forem remotos
                                      utiliza-se:
                                      login@ip:/diretorio/arquivoOUdiretorio

Contenu connexe

Tendances

Sistemas Operacionais - Virtual File System
Sistemas Operacionais - Virtual File SystemSistemas Operacionais - Virtual File System
Sistemas Operacionais - Virtual File SystemLeonardo Ribeiro
 
Lab so-abertos-unidade12
Lab so-abertos-unidade12Lab so-abertos-unidade12
Lab so-abertos-unidade12Leandro Almeida
 
Unidade 3.3 Estrutura de Diretórios Linux
Unidade 3.3 Estrutura de Diretórios LinuxUnidade 3.3 Estrutura de Diretórios Linux
Unidade 3.3 Estrutura de Diretórios LinuxJuan Carlos Lamarão
 
Escriturário Banco do Brasil - Questões de Informática (Linux)
Escriturário Banco do Brasil - Questões de Informática (Linux)Escriturário Banco do Brasil - Questões de Informática (Linux)
Escriturário Banco do Brasil - Questões de Informática (Linux)Jailma Gomez
 
Personalizando o ambiente do usuário
Personalizando o ambiente do usuárioPersonalizando o ambiente do usuário
Personalizando o ambiente do usuárioIvani Nascimento
 
Unidade 3.4 Conhecendo e Manipulando o Sistema Linux
Unidade 3.4 Conhecendo e Manipulando o Sistema LinuxUnidade 3.4 Conhecendo e Manipulando o Sistema Linux
Unidade 3.4 Conhecendo e Manipulando o Sistema LinuxJuan Carlos Lamarão
 
Administração de servidores Linux
Administração de servidores LinuxAdministração de servidores Linux
Administração de servidores LinuxJoão Sá
 
Sistemas operacionais de redes particionamento de discos ii
Sistemas operacionais de redes   particionamento de discos iiSistemas operacionais de redes   particionamento de discos ii
Sistemas operacionais de redes particionamento de discos iiCarlos Melo
 
Comandos Linux
Comandos LinuxComandos Linux
Comandos Linuxlol
 
Sistemas Operacionais - Gnu/Linux Montando e Desmontando Sistemas de Arquivos
Sistemas Operacionais - Gnu/Linux Montando e Desmontando Sistemas de ArquivosSistemas Operacionais - Gnu/Linux Montando e Desmontando Sistemas de Arquivos
Sistemas Operacionais - Gnu/Linux Montando e Desmontando Sistemas de ArquivosLuiz Arthur
 
Ficha de trabalho 6 so
Ficha de trabalho 6 soFicha de trabalho 6 so
Ficha de trabalho 6 soshecklone
 
Operadores de redirecionamento
Operadores de redirecionamentoOperadores de redirecionamento
Operadores de redirecionamentoIvani Nascimento
 

Tendances (20)

Estrutura de diretorios
Estrutura de diretoriosEstrutura de diretorios
Estrutura de diretorios
 
Sistemas Operacionais - Virtual File System
Sistemas Operacionais - Virtual File SystemSistemas Operacionais - Virtual File System
Sistemas Operacionais - Virtual File System
 
Lab so-abertos-unidade12
Lab so-abertos-unidade12Lab so-abertos-unidade12
Lab so-abertos-unidade12
 
Dispositivos de Bloco
Dispositivos de BlocoDispositivos de Bloco
Dispositivos de Bloco
 
Unidade 3.3 Estrutura de Diretórios Linux
Unidade 3.3 Estrutura de Diretórios LinuxUnidade 3.3 Estrutura de Diretórios Linux
Unidade 3.3 Estrutura de Diretórios Linux
 
Escriturário Banco do Brasil - Questões de Informática (Linux)
Escriturário Banco do Brasil - Questões de Informática (Linux)Escriturário Banco do Brasil - Questões de Informática (Linux)
Escriturário Banco do Brasil - Questões de Informática (Linux)
 
Aula 01
Aula 01Aula 01
Aula 01
 
Personalizando o ambiente do usuário
Personalizando o ambiente do usuárioPersonalizando o ambiente do usuário
Personalizando o ambiente do usuário
 
Minicurso linux
Minicurso linuxMinicurso linux
Minicurso linux
 
Unidade 3.4 Conhecendo e Manipulando o Sistema Linux
Unidade 3.4 Conhecendo e Manipulando o Sistema LinuxUnidade 3.4 Conhecendo e Manipulando o Sistema Linux
Unidade 3.4 Conhecendo e Manipulando o Sistema Linux
 
725
725725
725
 
Administração de servidores Linux
Administração de servidores LinuxAdministração de servidores Linux
Administração de servidores Linux
 
Sistemas operacionais de redes particionamento de discos ii
Sistemas operacionais de redes   particionamento de discos iiSistemas operacionais de redes   particionamento de discos ii
Sistemas operacionais de redes particionamento de discos ii
 
Comandos Linux
Comandos LinuxComandos Linux
Comandos Linux
 
Ficha de trabalho [4]
Ficha de trabalho [4]Ficha de trabalho [4]
Ficha de trabalho [4]
 
Sistemas Operacionais - Gnu/Linux Montando e Desmontando Sistemas de Arquivos
Sistemas Operacionais - Gnu/Linux Montando e Desmontando Sistemas de ArquivosSistemas Operacionais - Gnu/Linux Montando e Desmontando Sistemas de Arquivos
Sistemas Operacionais - Gnu/Linux Montando e Desmontando Sistemas de Arquivos
 
Entendendo FHS - Palestra Debian Day 2013
Entendendo FHS - Palestra Debian Day 2013Entendendo FHS - Palestra Debian Day 2013
Entendendo FHS - Palestra Debian Day 2013
 
Ficha de trabalho 6 so
Ficha de trabalho 6 soFicha de trabalho 6 so
Ficha de trabalho 6 so
 
Operadores de redirecionamento
Operadores de redirecionamentoOperadores de redirecionamento
Operadores de redirecionamento
 
Ficha de trabalho [6]
Ficha de trabalho [6]Ficha de trabalho [6]
Ficha de trabalho [6]
 

Similaire à SSH e SCP: Conexões e transferências seguras

Similaire à SSH e SCP: Conexões e transferências seguras (14)

Redes prática - SSH
Redes prática - SSHRedes prática - SSH
Redes prática - SSH
 
Utilizando o open ssh
Utilizando o open   sshUtilizando o open   ssh
Utilizando o open ssh
 
Aula 4 Mini Curso de Linux
Aula 4 Mini Curso de LinuxAula 4 Mini Curso de Linux
Aula 4 Mini Curso de Linux
 
Linux-formatado.pdf
Linux-formatado.pdfLinux-formatado.pdf
Linux-formatado.pdf
 
I Workshop de Redes do Iespes
I Workshop de Redes do IespesI Workshop de Redes do Iespes
I Workshop de Redes do Iespes
 
Lsof
LsofLsof
Lsof
 
Comandos do linux
Comandos do linuxComandos do linux
Comandos do linux
 
Samba nfs
Samba nfsSamba nfs
Samba nfs
 
Pesquisa na WEB
Pesquisa na WEBPesquisa na WEB
Pesquisa na WEB
 
Fstab processo
Fstab processoFstab processo
Fstab processo
 
Roteiro sshd
Roteiro sshdRoteiro sshd
Roteiro sshd
 
Conexões SSH com PHP
Conexões SSH com PHPConexões SSH com PHP
Conexões SSH com PHP
 
PHP 5.3 - Introdução
PHP 5.3 - IntroduçãoPHP 5.3 - Introdução
PHP 5.3 - Introdução
 
RPyC.pdf
RPyC.pdfRPyC.pdf
RPyC.pdf
 

Plus de tarcisioti

Circuitos Combinacionais Decodificadores
Circuitos Combinacionais DecodificadoresCircuitos Combinacionais Decodificadores
Circuitos Combinacionais Decodificadorestarcisioti
 
Circuitos Aritmeticos
Circuitos AritmeticosCircuitos Aritmeticos
Circuitos Aritmeticostarcisioti
 
Circuitos combinacionais 1_4var
Circuitos combinacionais 1_4varCircuitos combinacionais 1_4var
Circuitos combinacionais 1_4vartarcisioti
 
Circuitos combinacionais 1
Circuitos combinacionais 1Circuitos combinacionais 1
Circuitos combinacionais 1tarcisioti
 
Karnaugh4e5var
Karnaugh4e5varKarnaugh4e5var
Karnaugh4e5vartarcisioti
 
Karnaugh2e3var
Karnaugh2e3varKarnaugh2e3var
Karnaugh2e3vartarcisioti
 
Agenda tarefas
Agenda tarefasAgenda tarefas
Agenda tarefastarcisioti
 
Optativa - Pacotes vi
Optativa - Pacotes viOptativa - Pacotes vi
Optativa - Pacotes vitarcisioti
 
Circuito digitalsimplificacaocircuito
Circuito digitalsimplificacaocircuitoCircuito digitalsimplificacaocircuito
Circuito digitalsimplificacaocircuitotarcisioti
 
CircuitoDigital Exercicio portas logicas01
CircuitoDigital Exercicio portas logicas01CircuitoDigital Exercicio portas logicas01
CircuitoDigital Exercicio portas logicas01tarcisioti
 
P.D - CIRCUITODIGITAL
P.D - CIRCUITODIGITALP.D - CIRCUITODIGITAL
P.D - CIRCUITODIGITALtarcisioti
 
OptativaIAula05
OptativaIAula05OptativaIAula05
OptativaIAula05tarcisioti
 
OptativaIAula03
OptativaIAula03OptativaIAula03
OptativaIAula03tarcisioti
 
OptativaIAula02
OptativaIAula02OptativaIAula02
OptativaIAula02tarcisioti
 
OptativaIAula04
OptativaIAula04OptativaIAula04
OptativaIAula04tarcisioti
 
OptativaIAula01
OptativaIAula01OptativaIAula01
OptativaIAula01tarcisioti
 
P.D - OPTATIVAI
P.D - OPTATIVAIP.D - OPTATIVAI
P.D - OPTATIVAItarcisioti
 

Plus de tarcisioti (20)

Shellscript
ShellscriptShellscript
Shellscript
 
Circuitos Combinacionais Decodificadores
Circuitos Combinacionais DecodificadoresCircuitos Combinacionais Decodificadores
Circuitos Combinacionais Decodificadores
 
Circuitos Aritmeticos
Circuitos AritmeticosCircuitos Aritmeticos
Circuitos Aritmeticos
 
Circuitos combinacionais 1_4var
Circuitos combinacionais 1_4varCircuitos combinacionais 1_4var
Circuitos combinacionais 1_4var
 
Circuitos combinacionais 1
Circuitos combinacionais 1Circuitos combinacionais 1
Circuitos combinacionais 1
 
Adm usuario
Adm usuarioAdm usuario
Adm usuario
 
Karnaugh4e5var
Karnaugh4e5varKarnaugh4e5var
Karnaugh4e5var
 
Karnaugh2e3var
Karnaugh2e3varKarnaugh2e3var
Karnaugh2e3var
 
Agenda tarefas
Agenda tarefasAgenda tarefas
Agenda tarefas
 
Optativa - Pacotes vi
Optativa - Pacotes viOptativa - Pacotes vi
Optativa - Pacotes vi
 
Circuito digitalsimplificacaocircuito
Circuito digitalsimplificacaocircuitoCircuito digitalsimplificacaocircuito
Circuito digitalsimplificacaocircuito
 
CircuitoDigital Exercicio portas logicas01
CircuitoDigital Exercicio portas logicas01CircuitoDigital Exercicio portas logicas01
CircuitoDigital Exercicio portas logicas01
 
P.D - CIRCUITODIGITAL
P.D - CIRCUITODIGITALP.D - CIRCUITODIGITAL
P.D - CIRCUITODIGITAL
 
OptativaIAula05
OptativaIAula05OptativaIAula05
OptativaIAula05
 
OptativaIAula03
OptativaIAula03OptativaIAula03
OptativaIAula03
 
OptativaIAula02
OptativaIAula02OptativaIAula02
OptativaIAula02
 
OptativaIAula04
OptativaIAula04OptativaIAula04
OptativaIAula04
 
OptativaIAula01
OptativaIAula01OptativaIAula01
OptativaIAula01
 
P.D - OPTATIVAI
P.D - OPTATIVAIP.D - OPTATIVAI
P.D - OPTATIVAI
 
expreg
expregexpreg
expreg
 

SSH e SCP: Conexões e transferências seguras

  • 1. UNIVERSIDADE ESTADUAL DO PIUAÍ – UESPI BACHARELADO EM COMPUTAÇÃO SSH (Secure Shell) Tarcísio Franco Jaime
  • 2. Servidor de conexão UESPI – Universidade Estadual do Piauí - OPTATIVA I  OpenSSH  foi criado para substituir os servidores de conexão que trafegam dados sem criptografia como telnet, rsh e rlogin. Prof. Tarcísio Franco  Faz conexões seguras encriptadas.  o sshd é o daemon que utiliza o protocolo ssh (secure shell). Roda sobre TCP/IP.  OpenSSH conta com portabilidade para diversos sistemas Linux, Solaris, FreeBSD,OpenBSD,AIX...
  • 3. Servidor de conexão UESPI – Universidade Estadual do Piauí - OPTATIVA I  OpenSSH  O pacote openssh contém arquivos de configurações e entre outros arquivos o servidor sshd e o cliente ssh. Prof. Tarcísio Franco  O arquivo principal de configuração do sshd é /etc/ssh/sshd_config (É importante da permissção de leitura e gravação somente para superusuário)  Cria chaves públicas de uma máquina quando o acesso é baseado em autenticação RSA bem sucedida
  • 4. Servidor de conexão UESPI – Universidade Estadual do Piauí - OPTATIVA I  Arquivos /etc/ssh/ssh_config: arquivo de configuração do cliente ssh. Toda vez que o comando "ssh" e seus equivalentes forem usados, Prof. Tarcísio Franco esse arquivo é lido. /etc/ssh/sshd_config: arquivo de configuração do servidor ssh. Toda vez que executamos o comando "/etc/init.d/ssh restart", esse arquivo é lido.
  • 5. Servidor de conexão UESPI – Universidade Estadual do Piauí - OPTATIVA I  Arquivos /etc/ssh/ssh_host_rsa_key.pub: chave plúbica RSA global. ~/.ssh/known_hosts: armazena as chaves Prof. Tarcísio Franco públicas dos servidores ssh e os relacionam com o IP e HostName.
  • 6. Servidor de conexão UESPI – Universidade Estadual do Piauí - OPTATIVA I  OpenSSH Ex.: # ssh 192.168.2.254 Prof. Tarcísio Franco # ssh suporte@192.168.2.254 (especifica o usuário "suporte") # ssh -l suporte 192.168.2.254 (idem) # ssh -l suporte 192.168.2.254 -p 2222 (idem, especificando a porta)
  • 7. Servidor de conexão UESPI – Universidade Estadual do Piauí - OPTATIVA I  OpenSSH Ex.: # ssh -l suporte 172.16.200.254 -p 2222 ls /home (especifica o comando a ser Prof. Tarcísio Franco usado , mas não permanece logado) Verificar a chave (testar depois de deletá- la)
  • 8. Servidor de conexão UESPI – Universidade Estadual do Piauí - OPTATIVA I  scp » O programa SCP é um cliente que implementa o protocolo SCP, ou seja, é um programa para fazer cópias com segurança. Prof. Tarcísio Franco » Ele utiliza o ssh. » scp [opcoes] origem destino » opções: » -r copiar diretórios » quando destino ou origem forem remotos utiliza-se: login@ip:/diretorio/arquivoOUdiretorio