|
|
Riga 1: |
Riga 1: |
| {{Versioni compatibili | Lenny | Squeeze | Wheezy}} | | {{Versioni compatibili | Lenny | Squeeze | Wheezy}} |
| =Premessa=
| |
|
| |
|
| Da diverso tempo i server dell'MM Team hanno raggiunto una buona stabilità, e gli uptime lunghi e le poche operazioni di manutenzione hanno portato fisicamente le macchine fuori dai piedi, con l'avvio senza KDM.<br>
| | ==Installazione== |
| Ora però resta da risolvere come effettuare la periodiche sessioni di aggiornamento.<br>
| |
| Da diverso tempo avevo pensato a [[SSH]] ma, un po' per paura, ho sempre tardato a provarlo; ora finalmente mi sono deciso ma adottando alcune precauzioni.<br>
| |
| In questo specifico caso useremo una connessione SSH con chiave, questo metodo di autenticazione è basato sulla crittografia asimmetrica. Per utilizzarlo l'utente genera una coppia di chiavi.<br/>
| |
| La chiave pubblica è copiata sul server, tipicamente in un apposito file nella home directory dell'utente; la chiave privata deve essere conservata dall'utente, ed è bene che sia protetta con una parola chiave (passphrase).
| |
|
| |
|
| Nella fase di accesso, il client SSH prova al server di essere in possesso della chiave privata, verrà quindi richiesta la passphase e in caso di successo viene consentito l'accesso.
| | Per installare sia client che server: |
|
| |
|
| =Configurazione Server=
| | <pre># aptitude install ssh</pre> |
| In questa prima parte ci soffermeremo a parlare dell'installazione e della corretta configurazione secondo le richieste prima espresse.
| |
|
| |
|
| ==Installazione==
| | Per installare il solo client (normalmente già incluso durante l'installazione di debian): |
|
| |
|
| L'installazione è molto semplice, basta impartire il solo comando indicato:
| | <pre># aptitude install openssh-client</pre> |
|
| |
|
| <pre># aptitude install ssh</pre>
| | Per installare il solo server: |
|
| |
|
| Oltre al pacchetto '''ssh''' verrà installato '''openssh-blacklist''','''openssh-client''' e '''openssh-server''' .
| | <pre># aptitude install openssh-server</pre> |
|
| |
|
| Dopo aver terminato l'installazione, è già possibile autenticarsi a SSH con le impostazioni di default che ora andremo a correggere.
| | Opzionalmente è possibile installare anche il pacchetto <code>openssh-blacklist</code> |
|
| |
|
| ==Porta== | | ==Porta== |