sad:ubuntu:p9
Diferencias
Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
sad:ubuntu:p9 [2018/01/10 18:48] – José Manuel Guallar | sad:ubuntu:p9 [2019/01/04 13:18] (actual) – editor externo 127.0.0.1 | ||
---|---|---|---|
Línea 16: | Línea 16: | ||
* Crearemos una infraestructura clave SSH entre Ubuntu y Fedora. | * Crearemos una infraestructura clave SSH entre Ubuntu y Fedora. | ||
- | * Usaremos ssh-keygen para crear un par de claves privadas / públicas para el usuario | + | * Usaremos ssh-keygen para crear un par de claves privadas / públicas para el usuario |
* Colocaremos la clave pública en el servidor de Fedora en el directorio apropiado para el usuario estudiante. | * Colocaremos la clave pública en el servidor de Fedora en el directorio apropiado para el usuario estudiante. | ||
* Utilizaremos la clave privada de Ubuntu para autenticar e iniciar sesión en el servidor de Fedora como estudiante sin una contraseña. | * Utilizaremos la clave privada de Ubuntu para autenticar e iniciar sesión en el servidor de Fedora como estudiante sin una contraseña. | ||
* Utilizaremos la clave privada de Ubuntu para autenticar y ejecutar el comando contra el servidor de Fedora como estudiante sin una contraseña. | * Utilizaremos la clave privada de Ubuntu para autenticar y ejecutar el comando contra el servidor de Fedora como estudiante sin una contraseña. | ||
- | |||
====== Creamos el directorio .ssh ====== | ====== Creamos el directorio .ssh ====== | ||
Línea 36: | Línea 35: | ||
{{: | {{: | ||
- | Creamos el par de claves | + | ===== Creamos el par de claves |
<code bash> | <code bash> | ||
student@ubuntu12: | student@ubuntu12: | ||
- | student@ubuntu12: | + | student@ubuntu12: |
</ | </ | ||
Línea 53: | Línea 52: | ||
{{: | {{: | ||
- | Establecemos los permisos a las claves SSH | + | ====== |
<code bash> | <code bash> | ||
- | student@ubuntu12: | + | student@ubuntu12: |
- | student@ubuntu12: | + | student@ubuntu12: |
</ | </ | ||
Línea 63: | Línea 62: | ||
<code bash> | <code bash> | ||
- | student@ubuntu12: | + | student@ubuntu12: |
- | student@ubuntu12: | + | student@ubuntu12: |
</ | </ | ||
Línea 70: | Línea 69: | ||
<code bash> | <code bash> | ||
- | student@ubuntu12: | + | student@ubuntu12: |
</ | </ | ||
Línea 94: | Línea 93: | ||
<code bash> | <code bash> | ||
- | [student@fedora14 | + | [root@fedora14 |
- | [student@fedora14 | + | [root@fedora14 |
</ | </ | ||
para ver si sshd esta corriendo | para ver si sshd esta corriendo | ||
<code bash> | <code bash> | ||
- | [student@fedora14 | + | [root@fedora14 |
</ | </ | ||
si sale 0 es que no se está ejecutando | si sale 0 es que no se está ejecutando | ||
Línea 109: | Línea 108: | ||
<code bash> | <code bash> | ||
- | [student@fedora14 | + | [root@fedora14 |
</ | </ | ||
Línea 123: | Línea 122: | ||
<code bash> | <code bash> | ||
- | [student@fedora14 | + | [root@fedora14 |
</ | </ | ||
Línea 135: | Línea 134: | ||
Para crear los scripts de inicio para sshd | Para crear los scripts de inicio para sshd | ||
- | + | <code bash> | |
- | chkconfig sshd --level 2345 on | + | [root@fedora14 student]# |
- | chkconfig --list | grep ssh | + | [root@fedora14 student]# |
+ | </ | ||
Creamos los scripts de inicio SSHD para el nivel de ejecución 2, 3, 4 y 5. | Creamos los scripts de inicio SSHD para el nivel de ejecución 2, 3, 4 y 5. | ||
Línea 146: | Línea 146: | ||
<code bash> | <code bash> | ||
- | [student@fedora14 | + | [root@fedora14 |
+ | " | ||
</ | </ | ||
- | find / | + | find / |
Los scripts de inicio SSHD comienzan con una " | Los scripts de inicio SSHD comienzan con una " | ||
Línea 170: | Línea 171: | ||
- | ===== Creamos el directorio .ssh ===== | + | ====== Creamos el directorio .ssh ====== |
<code bash> | <code bash> | ||
Línea 181: | Línea 182: | ||
{{: | {{: | ||
- | ===== Creamos el fichero de autorizacion ===== | + | ====== Creamos el fichero de autorizacion |
<code bash> | <code bash> | ||
Línea 188: | Línea 189: | ||
</ | </ | ||
- | El fichero de autorizacion de claves contiene todos las claves publicas de los servidores en los que estará autentificado el servidor | + | El fichero de autorizacion de claves contiene todos las claves publicas de los servidores en los que estará autentificado el servidor |
<code bash> | <code bash> | ||
Línea 199: | Línea 200: | ||
<code bash> | <code bash> | ||
[student@fedora14 ~]$ ls -l authorized_keys | [student@fedora14 ~]$ ls -l authorized_keys | ||
+ | </ | ||
{{: | {{: | ||
- | Volvemos al ubuntu | + | ** Volvemos al ubuntu** |
- | cd / | + | <code bash> |
- | scp id_rsa.pub | + | student@ubuntu12:/$ cd / |
- | | + | student@ubuntu12:/$ scp id_rsa.pub student@192.168.153.48:/ |
- | cd /home/student/.ssh/ | + | </code> |
- | scp id_rsa.pub student@192.168.153.47: / | + | |
- | Reemplazar la dirección IP obtenida de. | + | |
- | | + | |
- | La huella (fingerprint) RSA se agregará al archivo known_hosts del usuario. | + | |
- | La huella de RSA se almacena en /home/ | + | |
- | Al iniciar las siguientes sesiones de ssh, su cliente ssh identificará el nombre de host y lo buscará en el archivo known_hosts para encontrar la clave de host ssh previamente registrada para el servidor remoto. | + | |
- | + | ||
- | volvemos al fedora y añadimos el fichero id_rsa.com en el fichero de claves autorizadas | + | |
- | cd / | + | Reemplazamos la ip por nuestra ip del Fedora |
- | ls -l | + | |
- | cat id_rsa.pub >> authorized_keys | + | |
- | cat authorized_keys | + | |
+ | Responder " | ||
- | Testeando la conexion SSH | + | La huella (fingerprint) RSA se agregará al archivo known_hosts del usuario. |
- | ssh -i / | + | |
- | hostname | + | |
- | uptime | + | |
- | who | + | |
- | w | + | |
- | exit | + | |
- | | + | La huella |
- | print de pantalla | + | ** |
- | + | Al iniciar las siguientes sesiones de ssh, el cliente | |
- | + | ||
- | ssh -i / | + | |
- | ssh -i / | + | |
- | ssh -i / | + | |
- | 08 | + | |
+ | {{: | ||
+ | Volvemos al fedora y añadimos el fichero id_rsa.com en el fichero de claves autorizadas | ||
+ | <code bash> | ||
+ | [student@fedora14 .ssh]$ cd / | ||
+ | [student@fedora14 .ssh]$ ls -l | ||
+ | [student@fedora14 .ssh]$ cat id_rsa.pub >> authorized_keys | ||
+ | [student@fedora14 .ssh]$ cat authorized_keys | ||
+ | </ | ||
+ | {{: | ||
+ | |||
+ | **NOTA** el la pantalla que aparece justo encima de esta nota el fichero **authorized_keys** está mal escrito, le falta la **s** (sino no funciona) | ||
+ | ====== Testeando la conexion SSH ====== | ||
+ | <code bash> | ||
+ | student@ubuntu12: | ||
+ | [student@Fedora14 ~]$ hostname | ||
+ | [student@Fedora14 ~]$ uptime | ||
+ | [student@Fedora14 ~]$ who | ||
+ | [student@Fedora14 ~]$ w | ||
+ | [student@Fedora14 ~]$ exit | ||
+ | </ | ||
+ | | ||
+ | {{: | ||
+ | '' | ||
+ | <code bash> | ||
+ | student@ubuntu12: | ||
+ | student@ubuntu12: | ||
+ | student@ubuntu12: | ||
+ | </ |
sad/ubuntu/p9.1515610117.txt.gz · Última modificación: (editor externo)