Compilação, Instalação, Configuração e Utilização. Centro de Atendimento a Incidentes de Segurança - CAIS



Documentos relacionados
Tutorial básico sobre SSH

Acesso Re sso R moto

Linux System Administration 455


Segurança - Secure Shell (SSH)

OpenSSH

Gestix. Instalar em Linux. Gestix.com. Instalar em Linux...2 Pré-requisitos para instalar o Gestix em Linux...2

4º Semestre. Aula 15 Serviços Internet (FTP)

FACULDADE DE TÉCNOLOGIA SENAC SEGURANÇA DA INFORMAÇÃO

Projeto e Instalação de Servidores Servidores Linux Aula 7 Samba, SSH e Backup

SSH: Uma abordagem geral

FTP Protocolo de Transferência de Arquivos

Universidade Federal do Rio Grande do Norte

Linux Network Servers

Guia de início rápido do Alteryx Server

SSH Secure Shell Secure Shell SSH

Protocolos Telnet e SSH. Professor Leonardo Larback

Figura 2. Comunicação Cliente/Servidor do Protocolo SSH.

II ENSL. Backdoors em Sistemas GNU/Linux: Conhecendo Para Se Proteger.

Brincando de Backup com rsync.

Data: 22 de junho de

Instalação do serviço de FTP com o Proftpd

Curso de extensão em Administração de redes com GNU/Linux

Brincando de Backup com rsync.

LABORATÓRIO DE INTERCONEXÃO DE REDES DE COMPUTADORES. SERVIÇOS ADICIONAIS: Conceituação, Instalação e Configuração

Seu manual do usuário SONY ERICSSON W890I

MANUAL DE INSTALAÇÃO O melhor sistema de Gestão Financeira para micro e pequenas empresas.

Configuração de um servidor FTP. Campus Cachoeiro Curso Técnico em Informática

Edital N.º 11/PROAD/SGP/2015 e complementares

Manual comandos Básicos para instalar e desinstalar Firebird em Sistema operacional Linux

Instalação e configuração dos serviços FTP, TELNET e SSH. Noções de rdesktop e VNC.

O espaço de nomes DNS Registros de recursos de domínio Servidores de nome

Instalação do Sirius sem estações. O primeiro passo é instalar o Firebird 1.5, ele se encontra no CD de instalação do Sirius na pasta Firebird.

Prática NAT/Proxy. Edgard Jamhour. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.

Alan Menk Santos Redes de Computadores e Telecomunicações. Camada de Aplicação. Camada de Aplicação

Estruturas de Comunicação de Dados Aula 3 Camadas de Aplicação e Transporte

Servidor de FTP (Protocolo de Transferência de Ficheiros)

Administração de redes Servidor FTP

Coordenadoria Geral de Bibliotecas Assessoria de Informática

Michel Max SMTP Redirect Versão 1.00

Criptografar Conexões da Rede

Instalando o MySQL 5.6 no Windows

Implementação do Protocolo 802.1x. Utilizando Servidor de Autenticação FreeRadius. Discentes: Luiz Guilherme Ferreira. Thyago Ferreira Almeida

Camada de Aplicação. Prof. Eduardo

Universidade Estadual de Campinas. CVS - Concurrent Version System

Iesde Brasil S.A. Informática Suporte/Telecom. Manual de Instalação e Utilização do TeamSpeak

NTP. Instalação e Configuração. Centro de Atendimento a Incidentes de Segurança - CAIS. Novembro de 1998 NTP PAL0102 PAL RNP

Escrito por Júlio Oliveira Ter, 30 de Junho de :06 - Última atualização Seg, 17 de Agosto de :25

Gerência de Operações

Passo a passo para instalação de um Servidor SSH

Sistema Operacional Unidade 12 Comandos de Rede e Acesso Remoto

MANUAL DE EMISSÃO E INSTALAÇÃO DO CERTIFICADO TIPO A1 (GOOGLE CHROME)

Redes de Computadores

Testes de Penetração: Força Bruta para Login em SSH

Software Planejamento Tributário

Como é o Funcionamento do LTSP

JSch. uma biblioteca Java para facilitar o uso do SSH. jsch_

Serviços IP's. SSH (Secure Shell) Porta padrão: TCP 22

Capítulo 16 - Rsyslog

INTRODUÇÃO: 1 - Conectando na sua conta

Primeiros passos com Watson Explorer Enterprise Edition 11.0: Instalação, configuração e testes em máquina virtual Windows 7.

Disciplina: Fundamentos de serviços IP Alunos: Estevão Elias Barbosa Lopes e Leonardo de Azevedo Barbosa

MANUAL DE EMISSÃO DO CERTIFICADO TIPO A1

#apt-get install make flex gcc gpp apache2 php5 php5-pgsql postgresql-8.4 libapache2-mod-php5 php5-gd php-net-socket postgres

INSTALANDO O LAM-MPI NO DEBIAN

PORTAL ACADÊMICO ALUNO

BSVideo 1.5 Manual de Instalação

MSN-Proxy v0.7 no Debian 5 (Atualizado)

Tutorial Wireless para Windows XP IA- UNESP v5

Guia do Usuário ProAnalir Introdução Liberação das licenças... 3

COORDENAÇÃO DE TECNOLOGIA (COTEC) MAIO/2010

Instruções para o participante no Curso de e-learning. Esquizofrenia Questões Aprofundadas

Linux Network Servers

Introdução à Camada de Aplicação. Prof. Eduardo

Manual do Desktop Sharing. Brad Hards Tradução: Marcus Gama

Sistemas Operacionais Livres. Servidor de FTP - Vsftpd

Redes de Computadores Camada de Aplicação. Prof. MSc. Hugo Souza

Protect Drive. ikey 2032 Manual de Instalação

Aula prática. Objetivo IPCONFIG. Prof. Leandro Pykosz Informa a configuração atual de rede da máquina;

O B B J E E T T I V V O O S

Tópicos Especiais em Redes de Computadores. Super Servidor (Xinetd) Professor: Alexssandro Cardoso Antunes

Tutorial de Instalação do software e-sus AB PEC

Se o seu computador utiliza o sistema operacional Windows Vista antes de iniciar a instalação, verifique a seguinte configuração:

Servidor de s e Protocolo SMTP

monsta Manual de Instalação

Manual de Instalação

INSTALANDO E CONFIGURANDO O MY SQL

Manual de Instalação

Redes de Computadores II

Gerência de Segurança

Transcrição:

Compilação, Instalação, Configuração e Utilização Novembro de 1998 Centro de Atendimento a Incidentes de Segurança - CAIS Secure Shell

Índice: Introdução Download Compilação e Instalação Configuração Utilização

Introdução Por que usar? Autenticação - Proteção Anti-Spoofing Garante que o cliente e o servidor são quem dizem se; A troca periódica de chave de sessão impede o hijacking da conexão. Criptografia - Proteção Anti-Sniffing Garante a privacidade dos dados em trânsito: senhas, chaves, e-mail etc.

Introdução Problemas Troca inicial de chaves (pode sofrer um ataque Manin-the-middle ); Conscientização da necessidade de uso de conexões encriptadas; Clientes ssh para Windows não são à altura dos clientes telnet.

Download ftp://ftp.unicamp.br ftp://ftp.unicamp.br/pub/security/tools/ssh/ssh- 1.2.26.tar.gz ftp://turmalina.na-sp.rnp.br/pub/packages/security/ssh

Compilação e Instalação Pacote GNU típico #./configure # make # make install Observação: se houver no sistema a biblioteca do TCP Wrappers, libwrap, convém fazer a compilação do ssh já com essa biblioteca inclusa. #./configure --with-libwrap

Configuração Arquivo /etc/sshd_config Port 22 ListenAddress 0.0.0.0 HostKey /etc/ssh_host_key RandomSeed /etc/ssh_random_seed ServerKeyBits 1024 LoginGraceTime 600 KeyRegenerationInterval 3600 PermitRootLogin no IgnoreRhosts yes

Configuração Arquivo /etc/sshd_config StrictModes yes QuietMode no X11Forwarding no X11DisplayOffset 10 FascistLogging yes PrintMotd no KeepAlive yes SyslogFacility DAEMON RhostsAuthentication no RhostsRSAAuthentication yes

Arquivo /etc/sshd_config RSAAuthentication yes PasswordAuthentication yes PermitEmptyPasswords no UseLogin no CheckMail no PidFile /etc/sshd.pid AllowHosts *.cais.rnp.br *na-cp.rnp.br DenyHosts * Umask 022 SilentDeny yes Configuração Observação: O texto em itálico somente deve ser utilizado no caso da compilação com libwrap.

Configuração Arquivo /etc/ssh_config ForwardAgent yes ForwardX11 no RhostsAuthentication no RhostsRSAAuthentication yes RSAAuthentication yes TISAuthentication no PasswordAuthentication yes FallBackToRsh no UseRsh no

Configuração Arquivo /etc/ssh_config BatchMode no StrictHostKeyChecking no IdentityFile ~/.ssh/identity Port 22 Cipher idea EscapeChar ~

Configuração Inicialização do servidor ssh inetd standalone

Configuração Inicialização - inetd Inclusão da seguinte linha no arquivo /etc/services ssh 22/tcp (ssh) Inclusão da linha abaixo no /etc/inetd.conf (uso com TCP Wrappers) ssh stream tcp nowait root /usr/sbin/tcpd /usr/local/sbin/sshd -i Inclusão da linha abaixo no /etc/inetd.conf (compilado com libwrap) ssh stream tcp nowait root /usr/local/sbin/ssh /usr/local/sbin/sshd -i Reinicialize o inetd.

Configuração Inicialização - standalone Inclusão da chamada do sshd na inicialização do sistema. Exemplo: Slackware 3.5 # echo /usr/local/sbin/sshd & >> /etc/rc.d/rc.local Coloque o serviço no ar, executando /usr/local/sbin/sshd & Observação: Verifique se /etc/rc.d/rc.local tem permissão de execução (0700).

Utilização Utilização do ssh Substituição do telnet, rlogin, rsh, rexec etc; Substituição do ftp; Redirecionamento de portas de serviços com baixo nível de segurança; etc.

Substituição do telnet, rlogin, rsh, rexec... Utilização O ssh pode substituir os serviços acima elevando assim o nível de segurança pelos motivos já citados. Exemplo de substituição do telnet e rlogin: # brooks: forster [5]> ssh cais1.cais.rnp.br forster@cais1.cais.rnp.br s password: Last login: Tue Nov 24 11:06:18 1998 from brooks.na-cp.rnp Sun Microsystems Inc. SunOS 5.5 Generic November 1995 You have mail. cais1:forster[1] >

Substituição do telnet, rlogin, rsh, rexec... Utilização Exemplo de substituição do rsh/rexec: #brooks: forster[5]> ssh -l root cais1.cais.rnp.br who root@cais1.cais.rnp.br's password: root console Oct 21 14:03 forster pts/0 Nov 23 09:52 (cais8.cais.rnp.br) nina pts/3 Nov 24 10:03 (cais1.cais.rnp.br) #brooks: forster[6]>

Utilização Substituição do ftp O scp (ssh) pode substituir o ftp, quando feito a partir de uma máquina com cliente ssh direcionado a um servidor que tenha o sshd em execução. #brooks: forster[5]> scp arquivo-local forster@cais8.cais.rnp.br:/tmp/arquivo-remoto forster@cais8.cais.rnp.br's password: #brooks: forster[6]>

Utilização Redirecionamento de Portas O ssh pode ser utilizado para fazer redirecionamento de portas, criando, além da comunicação segura entre o cliente e o servidor, um canal de comunicação encriptada que pode ser utilizado para trafegar outros dados, como conexões POP3.

Utilização Redirecionamento de Portas Exemplo: POP3 # root: cais8[4]> ssh -l forster -L 110:brooks.na-cp.rnp.br:110 brooks.na-cp.rnp.br forster@brooks.na-cp.rnp.br s password: Last login: Tue Nov 24 11:06:18 1998 from ppp115.na-cp.rnp Sun Microsystems Inc. SunOS 5.5 Generic November 1995 You have mail. forster: brooks[1]> enquanto isso, em outra sessão...

Utilização Redirecionamento de Portas # root: cais8[2]> telnet localhost 110 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. +OK QPOP (version 2.52) at brooks.na-cp.rnp.br starting. quit +OK Pop server at brooks.na-cp.rnp.br signing off. Connection closed by foreign host.

Referências http://www.cs.hut.fi/ssh http://www.zip.com.au/~roca/ttssh.html http://www.datafellows.com