OpenSSH: differenze tra le versioni

Vai alla navigazione Vai alla ricerca
nessun oggetto della modifica
m (ha spostato SSH sicuro a OpenSSH: Titolo più corretto e preciso in un'ottica di integrazione delle varie guide.)
Nessun oggetto della modifica
Riga 1: Riga 1:
{{Versioni compatibili | Lenny | Squeeze | Wheezy}}
{{Versioni compatibili | Lenny | Squeeze | Wheezy}}
=Premessa=


Da diverso tempo i server dell'MM Team hanno raggiunto una buona stabilità, e gli uptime lunghi e le poche operazioni di manutenzione hanno portato fisicamente le macchine fuori dai piedi, con l'avvio senza KDM.<br>
==Installazione==
Ora però resta da risolvere come effettuare la periodiche sessioni di aggiornamento.<br>
Da diverso tempo avevo pensato a [[SSH]] ma, un po' per paura, ho sempre tardato a provarlo; ora finalmente mi sono deciso ma adottando alcune precauzioni.<br>
In questo specifico caso useremo una connessione SSH con chiave, questo metodo di autenticazione è basato sulla crittografia asimmetrica. Per utilizzarlo l'utente genera una coppia di chiavi.<br/>
La chiave pubblica è copiata sul server, tipicamente in un apposito file nella home directory dell'utente; la chiave privata deve essere conservata dall'utente, ed è bene che sia protetta con una parola chiave (passphrase).


Nella fase di accesso, il client SSH prova al server di essere in possesso della chiave privata, verrà quindi richiesta la passphase e in caso di successo viene consentito l'accesso.
Per installare sia client che server:


=Configurazione Server=
<pre># aptitude install ssh</pre>
In questa prima parte ci soffermeremo a parlare dell'installazione e della corretta configurazione secondo le richieste prima espresse.


==Installazione==
Per installare il solo client (normalmente già incluso durante l'installazione di debian):


L'installazione è molto semplice, basta impartire il solo comando indicato:
<pre># aptitude install openssh-client</pre>


<pre># aptitude install ssh</pre>
Per installare il solo server:


Oltre al pacchetto '''ssh''' verrà installato '''openssh-blacklist''','''openssh-client''' e '''openssh-server''' .
<pre># aptitude install openssh-server</pre>


Dopo aver terminato l'installazione, è già possibile autenticarsi a SSH con le impostazioni di default che ora andremo a correggere.
Opzionalmente è possibile installare anche il pacchetto <code>openssh-blacklist</code>


==Porta==
==Porta==
2 894

contributi

Menu di navigazione