PrettyPrint JavaScript

mercoledì 22 settembre 2010

Configurazione di OpenSSH su Ubuntu Server 10.04 da Riga di Comando

In questo articolo vedremo come installare e configurare un server SSH.

Il server SSH ci permette di effettuare dei login remoti alla macchina virtuale presentandoci una shell dalla quale agire come se si fosse in locale a quel sistema. A differenza di telnet però, SSH è un protocollo completamente cifrato e quindi sufficientemente sicuro per la maggior parte degli scopi più comuni. Il software scelto è OpenSSH un server SSH open source presente nei repository ufficiali. Prima di installarlo è bene creare un gruppo di utenti abilitati ad usarlo, per fare questo basta aggiungere la seguente riga al file /etc/group:

ssh:x:123:user

Dove ssh è il nome del gruppo, nel campo x andrebbe la password del gruppo che viene omessa, 123 è l'ID del gruppo, user è invece l'appartenente al gruppo.
Fatto ciò siamo printi per installare il server OpenSSH, installiamolo con il seguente comando:

sudo apt-get install openssh-server

Terminata l'installazione passiamo al file di configurazione nel quale settare il demone come meglio ci aggrada. Usiamo al solito l'editor Vim e scriviamo sul terminale:

sudo vim /etc/ssh/sshd_config

Adesso possiamo configurare il nostro file, le opzioni che ci interessano sono le seguenti, rimando al linl in fondo alla pagina per la spiegazione di tutte le altre opzioni: 

#Specifica la porta in ascolto del server ssh
Port 222
#Specifica l'interfaccia sulla quale è in ascolto il server ssh
ListenAddress 192.168.0.252
#Specifica il file di cui mostrare il contenuto a login effettuato
Banner /etc/issue.net
#Specifica gli utenti di quale gruppo possono accedere
AllowGroups ssh

Adesso possiamo riavviare il server con il comando:

sudo /etc/init.d/sshd restart

Per verificare il corretto funzionamento del server basterà scaricare un qualunque client ssh (putty, WinScpClient) ed inserire correttamente gli estremi della connessione (Indirizzo IP del server e porta) e le credenziali d'accesso.


Fonti:



Nessun commento:

Posta un commento