10. По выбору, лабораторная работа: SSH
Требуемые условия завершения
Получить оценку
Лабораторная работа по выбору, только один студент может ее выполнить!
Но можно использовать:
- разные ssh-серверы (разные программы),
- IPv6,
- Cisco или Linux в качестве маршрутизатора.
Т.е., например, для openssh могут выполнить лабораторную 4 студента (для случаев IPv4-Cisco, IPv4-Linux, IPv6-Cisco, IPv6-Linux).
Тоже самое для другого сервера ssh.
И т.д.
sshd:
Пакет openssh-server
Конфигурационный файл находится в /etc/sshd/
Задание:
Задания выполняются в GNS3, хосты на виртуальных Linux.
- Построить сеть по схеме (скриншот сети)
N - "последние две цифры из номера зачетки"
M - последняя цифра в зачетке деленная на 2, и округленная до целого в меньшую сторону. - настроить и поднять SSH серверы на всех хостах (скриншоты команд запуска, сканированных портов, перехвата пароля (tcpdump)))
- на 1-й - для SSH ограничить доступ только для одного пользователя. (скриншоты настроек, удачного и неудачного соединений, соединений терминалом, лог файлы)
- на 2-й - для SSH запретить вход под root. (скриншоты настроек, удачного и неудачного соединений, лог файлы)
- на 3-й - с ограничением по IP адресу (разрешен вход только с 1-го компьютера). (скриншоты настроек, удачного и неудачного соединений, лог файлы)
- на 4-й - с ограничением по IP адресу (разрешен вход только со 2-го компьютера). (скриншоты настроек, удачного и неудачного соединений, лог файлы)
- Разобрать теорию: SSH-протокол (для чего и принцип работы)
При сдаче:
- показать работу и настройки
- продемонстрировать подключение к серверам SSH.
- Рассказать: SSH-протокол (для чего и принцип работы).