12.07.2015 Views

Universidade Tuiuti do Paraná – UTP - Gerds - Universidade Tuiuti ...

Universidade Tuiuti do Paraná – UTP - Gerds - Universidade Tuiuti ...

Universidade Tuiuti do Paraná – UTP - Gerds - Universidade Tuiuti ...

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Universidade</strong> <strong>Tuiuti</strong> <strong>do</strong> <strong>Paraná</strong>GERDS - Grupo Interdisciplinar de Redes de Computa<strong>do</strong>res e Sistemas Distribuí<strong>do</strong>sCURSO: SERVIDORES DE REDES E GERENCIAMENTO - LINUX* PasswordAuthentication: autenticação baseada em senhaVocê pode configurar várias opções relacionadas ao servi<strong>do</strong>r SSH, incluin<strong>do</strong> a porta TCP a serusada editan<strong>do</strong> o arquivo "/etc/ssh/sshd_config". A maior parte das opções dentro <strong>do</strong> arquivopodem ser omitidas, pois o servi<strong>do</strong>r simplesmente utiliza valores padrão para as opções quenão constarem no arquivo.- Porta: Uma das primeiras linhas é a: Port 22Esta é a porta que será usada pelo servi<strong>do</strong>r SSH. O padrão é usar a porta 22. Ao mudar a porta<strong>do</strong> servi<strong>do</strong>r aqui, você deverá usar a opção "-p" ao conectar a partir <strong>do</strong>s clientes, para indicar aporta usada, como em:# ssh -p 2222 usuario@IP.DO.SERVIDOR.SSHOutra opção é editar o arquivo "/etc/ssh/ssh_config" (nos clientes) e alterar a porta padrão.Mudar a porta padrão <strong>do</strong> SSH é uma boa idéia se você está preocupa<strong>do</strong> com a segurança.Muitos <strong>do</strong>s ataques "casuais", quan<strong>do</strong> não existe um alvo defini<strong>do</strong>, começam com um portscangenérico, feito em faixas inteiras de endereços IP, mas apenas em algumas portas conhecidas,como a 21, 22 e 80. A partir daí, os ataques vão sen<strong>do</strong> refina<strong>do</strong>s e direciona<strong>do</strong>s apenas para osservi<strong>do</strong>res vulneráveis encontra<strong>do</strong>s na primeira varredura. Colocar seu servi<strong>do</strong>r numa portamais escondida, já dificulta um pouco as coisas.Controle de acesso: Logo abaixo vem a opção "ListenAddress", que permite limitar o SSH a umaúnica placa de rede (mesmo sem usar firewall), em casos de micros com duas ou mais placas. Otípico caso onde você quer que o SSH fique acessível apenas na rede local, mas não na internet,por exemplo. Digamos que o servi<strong>do</strong>r use o endereço "192.168.0.1" na rede local e você querque o servi<strong>do</strong>r SSH não fique disponível na Internet. adicionaria a linha: ListenAddress192.168.0.1Note que especificamos nesta opção o próprio IP <strong>do</strong> servi<strong>do</strong>r na interface escolhida, não a faixade IP's da rede local ou os endereços que terão acesso a ele.Protocolo: Atualmente utilizamos o SSH 2, mas ainda existem alguns poucos clientes queutilizam a primeira versão <strong>do</strong> protocolo. Por padrão, o servi<strong>do</strong>r SSH aceita conexões de clientesque utilizam qualquer um <strong>do</strong>s <strong>do</strong>is protocolos, o que é indica<strong>do</strong> na linha: Protocol 2,1Roberto Amaral <strong>–</strong> Marcelo Farias Página 14817/10/2011

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!