Projet

Général

Profil

SSH » Historique » Version 8

Version 7 (Charles-Alban Benezech, 12/04/2012 18:16) → Version 8/53 (Charles-Alban Benezech, 12/04/2012 18:21)

{{>toc}}

h1. SSH

TODO: tutorial sur l'outil ssh depuis zéro
TODO: avancé redirection de port, ssh-agent pour rebondir sur des machines

h1. Le Secure SHell (SSH)

h2. Introduction

Le SSH est un protocole permettant de créer un tunnel entre deux machines ou plus. La création d'un tunnel consiste en l'encapsulation par un protocole réseau d'un autre protocole réseau de même couche (modèle OSI) ou supérieur, ainsi les données échangées dans le datagramme seront illisibles car protégées par le protocole ssh qui chiffrera le contenu. Ce protocole peut-être utilisé par exemple liée avec des technologies comme le Virtual Private Network (VPN).
!http://img41.imageshack.us/img41/5632/schemassh.jpg!
La technique de tunnel pour chiffré les communications sera utilisé pour assuré la confidentialité, l’intégrité et l'authenticité de la dites communication lorsque les communication transiteront sur un réseau non fiable (internet par exemple). En effet, le tunnel prendra tout son sens lors de connexion entre sites distant échangeant des informations. Plusieurs protocole sont utilisables afin d'établir des connexion sécurisé, voici quelques exemples: L2TP, TLS, IPSEC.SSH dans sa deuxième version intègre un protocole de système de fichiers, Ssh File Tranfert Protocole (SFTP, à ne pas confondre avec FTPS (FTP over SSL)), il est aussi utilisé pour la commande scp.
SSH est un protocole mais aussi un programme basé sur ce protocole qui permet de connecter les machine entre elles en créant un tunnel. Afin d'établir la connexion entre les deux machines ssh à besoin de vérifier l'identité de la personne qui essaye d'établir la connexion. Pour cela SSH peut utiliser deux méthodes, établir la connexion et ouvrir un prompt d'authentification où l'utilisateur devra entrer son login et son mot de passe ou il peut utiliser un crypto-système asymétrique, pour cette dernière les clés publique devront être distribuées sur toutes les machines sur lesquelles l'utilisateur désirera se connecter.

h2. Utilisation

h3. Afin d'établir une connexion entre deux machines via SSH il existe plusieurs méthodes divers variées. Tous d'abord on peut commencer par dissocier les systèmes Windows, Linux et Mac. Je vais présenter les différente manière de se connecter à une machine distante (serveur linux) via SSH sur ces différentes plate-formes. Dans un soucis de permettre une meilleure compréhension voici un petitbilan d'information présentant les futurs configuration à venir
*Configuration du Serveur*
Nom: LCOSTST01
OS: centos
*Configuration Windows*
Nom: pc01
OS: Windows seven
Logiciel: putty
*Configuration Linux*
en cours...
*Configuration Mac*
en cours...

h2. *Windows*

Afin d'établir une connexion SSH entre l'utilisateur et LCOSTST01 nous allons utiliser l'utilitaire Putty. Une fois l'utilitaire lancé nous allons devoir entrer le nom de la machine ou son adresse IP puis le port ciblé.
!http://img339.imageshack.us/img339/9020/sshconnectionputty.png!
Etant Avant d'établir la première fois que nous établissions une connexion vers ce serveur,avant d'établir la connexion, Putty va nous demnander si il peut rajouter le serveur (sa signature numérique) dans la liste des serveurs autorisé.
!http://img685.imageshack.us/img685/9701/sshconnectionputtyregis.png!
Une fois la connexion établie il ne nous reste plus qu'à nous loger sur le serveur grâce à notre identifiant.
!http://img855.imageshack.us/img855/9994/sshconnectionputtylogin.png!
Vous êtes maintenant connecté à votre machine au travers d'un tunnel ssh.

h2. *Linux*

en cours...