01.12.2012 Views

Introducere în Linux Un ghid la îndemână - "Tille" Garrels

Introducere în Linux Un ghid la îndemână - "Tille" Garrels

Introducere în Linux Un ghid la îndemână - "Tille" Garrels

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

directorul personal al utilizatorului. În plus, fișierul /etc/ssh/ssh_known_hosts este verificat automat<br />

<strong>în</strong> vederea comparării cu gazdele cunoscute. Orice gazdă nouă este adăugată automat <strong>în</strong> fișierul<br />

utilizatorului. Dacă identitatea unei gazde se schimbă <strong>la</strong> un moment dat, ssh emite un avertisment și<br />

dezactivează autentificarea prin parolă pentru a preveni ca vreun Troian să se folosească de acea parolă. Alt<br />

scop al acestui mecanism este prevenirea atacurilor man-in-the middle, care pot fi folosite <strong>la</strong> scurtcircuitarea<br />

criptării. În mediile care necesită standarde ridicate de securitate, sshd poate fi configurat să nu permită<br />

conectarea <strong>la</strong> calcu<strong>la</strong>toarele ale căror chei au fost schimbate sau nu sunt cunoscute.<br />

10.4.4.4. Copierea securizată <strong>la</strong> distanță.<br />

Colecția SSH include comanda scp ca alternativă sigură a comenzii folosite extensiv <strong>în</strong> trecut, rcp,<br />

când exista doar rsh. scp folosește ssh pentru transferul de date, utilizează aceeași autentificare și asigură<br />

aceeași securitate ca ssh. Spre deosebire de rcp, scp va cere parolele sau propozițiile de control dacă ele<br />

sunt cerute pentru autentificare:<br />

Orice nume de fișier poate conține specificații despre gazdă și utilizatori pentru a indica faptul că<br />

fișierul este destinat copierii de pe/către acea gazdă. Este permisă copierea <strong>în</strong> cazul a două gazde af<strong>la</strong>te <strong>la</strong><br />

distanță. Consultați paginile Info pentru mai multe informații.<br />

Dacă folosiți mai des o interfață asemănătoare FTP, utilizați sftp:<br />

Copii securizate sau interfețe grafice FTP<br />

Nu vă simțiți <strong>în</strong>că <strong>în</strong> <strong>la</strong>rgul dumneavoastră <strong>în</strong> mediul liniei de comandă? Încercați capabilitățile<br />

Konqueror legate de copierea securizată <strong>la</strong> distanță sau insta<strong>la</strong>ți Putty.<br />

10.4.4.5. Cheile de autentificare<br />

Comanda ssh-keygen generează, administrează și convertește cheile de autentificare pentru ssh.<br />

Poate genera chei RSA pentru folosirea cu protocolul SSH versiunea 1 și chei RSA sau DSA pentru<br />

protocolul SSH versiunea 2.<br />

În mod normal, orice utilizator care dorește să folosească SSH cu autentificare RSA sau DSA<br />

rulează această comandă măcar odată pentru a genera chei de autentificare <strong>în</strong> $HOME/.ssh/identity,<br />

id_dsa sau id_rsa. În plus, administratorul de sistem poate utiliza această comandă pentru generarea<br />

cheilor de gazdă pentru sistem.<br />

Acest program generează cheile și solicită un fișier <strong>în</strong> care să stocheze cheile private. Cheia<br />

publică este păstrată <strong>în</strong>tr-un fișier cu ace<strong>la</strong>și nume dar cu terminația .pub. Programul solicită și o propoziție<br />

de control. Câmpul pentru propoziția de control poate fi lăsat gol, ceea ce <strong>în</strong>seamnă că ea nu există (cheile<br />

gazdei trebuie să nu aibă propoziție de control) sau poate conține un șir de o lungime arbitrară.<br />

Nu există nici o modalitate de a recupera o propoziție de control (parolă) pierdută. Dacă propoziția<br />

de control este pierdută sau uitată, trebuie să generați o cheie nouă și să o copiați <strong>în</strong> cheia publică<br />

164

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!