SSH, övervakning och loggning, X. Linuxadministration I 1DV417



Relevanta dokument
Linuxadministration I 1DV417 - Laboration 7 SSH-magi och systemtrolleri. Marcus Wilhelmsson 6 mars 2013

Linuxadministration I 1DV417 - Laboration 1 Installation, användare och allmänt Linuxhandhavande

Processhantering, demoner, schemalagd körning, backup. Linuxadministration I 1DV417

Linuxadministration 1 1DV417

1. Log on to the system using the user ide and password ide. 2. Copy the file /etc/ca-certificates.conf to the home directory of the user.

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

Linuxadministration I 1DV417 - Laboration 1 Installation, användare och allmänt Linuxhandhavande

Linuxadministration I 1DV417 - Laboration 4 Nätverk, DHCP, säkerhetskopiering, processhantering, Samba och NFS

1 Vad är Versionshantering? 2 Git. 2.1 GitHub

DRAFT. CVS kurs laboration 1 Checka in, ut och uppdatera. Marcus Rejås. 17 november 2002

Linuxadministration I 1DV417 - Laboration 1 Installation. Marcus Wilhelmsson 15 januari 2013

D A T A U T V I N N I N G F R Å N D I G I T A L A L A G R I N G S M E D I A K U N S K A P S P R O V DT

Windows Server containers och Hyper-V containers

Övning Installation av Gentoo och/eller Arch Linux

Övningar för del I av kursen

Lathund för kryptering med GnuPG

Installationsmanual Onepix RSS Vatech SVENSK

ETSF Routingprojektet WILLIAM TÄRNEBERG

Laboration 2 Datorverktyg vid LiU

Biometria Violweb. Installation kundportalaccess - för IT-administratörer. Mars 2019

Avancerad DNS - Laborationer

Dagens OS. Unix, Linux och Windows. Unix. Unix. En översikt av dagens OS Titt på hur de gör. Många varianter Mycket gemensamt. En del som skiljer

Installation OBS! Jag utgår från att alla diskar utom just systemdisken är fysiskt bortkopplade under installationen.

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

ISAC. Tel. 08/

Att bygga VPN. Agenda. Kenneth Löfstrand, IP-Solutions AB. Olika VPN scenarios. IPsec LAN - LAN. IPsec host - host SSH

UNIX verktyg. Användbara kommandon Fil och informationssökning Tags Versionshanteringssystem

Ingenjörsfirman Stéen Linux Sysadmin 1 Sida 1 av 7

ETSF Routingprojektet JENS ANDERSSON

JobOffice SQL databas på server

LABORATIONSRAPPORT Operativsystem 1 Linux

Anvisning Tjänsteplattformen Driftsättning av Virtualiseringsplattformen

Evodev AB web epost Telefon Fax

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:

DIGITAL DOKUMENTDISTRIBUTION EFFEKTIVA LÖSNINGAR FÖR ETT OPTIMALT DOKUMENTFLÖDE SHARP DOCUMENT SOLUTIONS

Unix-Säkerhet. Övningsprov. Frågorna skall besvaras på ett sådant sätt att en insatt kollega skall känna sig informerad.

En lösenordsfri värld utopi eller verklighet

LEX INSTRUKTION LEX LDAP

Datorintroduktion 2009 Föreläsning 1. Dieter Larsen (IT-chef Matematiska vetenskaper)

Konfigureringshandbok (F10) för dx7500- modeller HP Compaq Business (arbets)-dator

DIG IN TO Administration av nätverk- och serverutrustning

Uppdaterad EDP Future Uppdateringsanvisningar från 1.7x. Sida 1

ANVÄNDAR-GUIDE för Bränneriets LAN

DNS. Linuxadministration I 1DV417

SFTP (Secure Shell FTP using SSH2 protocol) Teknisk manual

Installationshjälp CentOS 5 ENTerprise

Installationsmanual Klientapplikation

Som student vid Linköpings Universitet får du tillgång till ett lisam-baserat e-postsystem.

Installation av Virtualiseringsplattform

IP-baserade program. Telnet

uran: Requesting X11 forwarding with authentication uran: Server refused our rhosts authentication or host

Sätta upp SALT på Raspberry Pi Model 2 Del 1

RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA

Installationsanvisningar VISI Klient

Övningar till UNIX/Linux Grundkurs och förslag till LÖSNING

ETSF Routingprojektet JENS ANDERSSON

Olika OS. Unix, Linux och Windows. Unix. Unix. En översikt av ett par OS. Titt på hur de gör. Många varianter. Mycket gemensamt. En del som skiljer

Översättning av galleriet. Hjälp till den som vill...

Manual licenserver. Installations och konfigurations-manual för Adtollo licenserver

Brandväggar. Brandväggar. Netlter/iptables. Grupp 13 Andreas Önnebring Markus Månsson 21 februari 2008

Introduktion till användning av linux-servern sledge och några övningsuppgifter

Datorsystem och programmering

Datorintroduktion 2010 Föreläsning 1. Dieter Modig

iphone, ipad... 9 Anslut... 9 Anslutningsproblem... 9 Ta bort tidigare inloggningar... 9 Ta bort profil... 9

emopluppen Användning av "Ant" Niklas Backlund Version: 1.4 ( 2002/04/26 07:27:52 UTC)

SSH-protokollet. Niels Möller

Introduktion till hårdvara, mjukvara och operativsystem

Storegate Pro Backup. Innehåll

DCS-950G SECURICAM nätverk g trådlös internetkamera med ljud.

Hur man ökar säkerheten i linux

Capitex dataservertjänst

Installationsguide. Innehållsförteckning

Byggsektorns Miljöberäkningsverktyg Användarmanual

Operativsystem. Innehåll. Operativsystemets funktion. Vad är ett OS? Vart hittar men ett OS? OS hanterar processorns resurser

Supportdokument Maila fil från PLC:n Synpunkter, felaktigheter, önskemål etc. för dokumentet meddel as Fil: Malthe_Suppo_Maila fil.

ZACI är den programvara som är navet i kommunikationen när det gäller kortbetalningar.

Innehåll. Dokumentet gäller från och med version

Program för skrivarhantering

Uppgraderingsinstruktion för Tekis-FB Avisering version 6.3.0

MPR-SW Övervakning & Rapportering

Datasäkerhet och integritet

DATORINTRODUKTION 2010 LABORATION 1

DNSSEC implementation & test

Anslutning av förvalsoperatör till Svalan

Uppgraderingsinstruktion för Tekis-FB Avisering version 6.3.1

Handbok SSCd. Peter H. Grasch

progecad NLM Användarhandledning

Samsung NVR SRN-473S/873S/1673S Quick guide till web/app anslutning

Installationsanvisningar

Linuxadministration 2 1DV421 - Laborationer Webbservern Apache, Mailtjänster, Klustring, Katalogtjänster

Analysstrategi. Förutsättningar. Översikt. Windowsbaserade system. Initial respons Juridisk översyn Forensisk duplicering (292)

Om konsolporten. Beskrivning av portarna

Juniper Unified Network Service för tjänsten SDC Web-Access. Installationsanvisning v 2.0.2

Föreläsning 9 Transportprotokoll UDP TCP

Konfigurationsguide för Hogia PBM Time & Project för Installatörer, IT-tekniker

Terminal vad det är vad man kan göra med den

Instruktion för integration mot CAS

Manuell installation av SQL Server 2008 R2 Express för SSF Timing

En syn på säkerhet. Per Lejontand

Din guide till. Teknisk Specifikation Säljstöd

Transkript:

SSH, övervakning och loggning, X Linuxadministration I 1DV417 1

SSH OpenSSH 2

SSH - Transportlagret 1. Anslut 2. Nyckelutbyte 3. Säker tunnel 3

SSH - Verifikationslagret 1. Anslut 2. Nyckelutbyte 3. Säker tunnel 4. Tillgängliga verifieringsmetoder 5. Verifiering 4

SSH - Anslutningslagret 1. Anslut 2. Nyckelutbyte 3. Säker tunnel 4. Tillgängliga verifieringsmetoder 5. Verifiering 6. Multipla kanaler öppnas för kommunikation 5

Konfigurera SSH /etc/ssh/sshd_config port HostKey KeyRegenerationInterval ListenAddress PermitRootLogin AllowGroups AllowUsers port 22 HostKey /etc/ssh/ssh_host_key KeyRegenerationInterval 3600 ListenAddress 10.0.0.1 PermitRootLogin yes AllowGroups students teachers AllowUsers kalle nisse@challenger Banner /etc/ssh/warning Banner 6

SSH-verifiering hosts.equiv/shosts.equiv Publik nyckel för klientdatorn Publik nyckel för användaren Användarnamn och lösenord sshd_config 7

host.equiv / shosts.equiv /etc/hosts.equiv sshd_config /etc/shosts.equiv.rhosts RhostAuthentication no IgnoreRhosts yes.shosts challenger 8

Publik nyckel för klientdatorn /etc/ssh_known_hosts ssh-keyscan -t rsa klient.kalmar.se sshd_config HostbasedAuthentication yes 9

Publik nyckel för användaren Logga in på klienten!!! ssh-keygen q t rsa f ~/.ssh/id_rsa scp ~/.ssh/id_rsa.pub 10.0.0.1:~/.ssh/id_rsa.client Logga in på SSH-servern Gå i katalogen ~/.ssh och verifiera att filen id_rsa.client återfinns där cat id_rsa_client >> authorized_keys Rekommenderade rättigheter på filen authorized_keys är 600, då endast du själv ska kunna läsa och skriva i filen sshd_config PubkeyAuthentication yes 10

Lösenordsautentisiering sshd_config PasswordAuthentication yes 11

SSH-klient PuTTY (Windows) ssh (Linux/Unix) ssh 10.0.0.1 /etc/ssh/ssh_config 12

Kommandon som använder SSH scp - Secure Copy scp marcus@challenger:~/list.txt marcus@voyager:~/ scp ~/list.txt marcus@voyager:~/ sftp - Secure FTP 13

SSH-tunnel ssh -f user@personal-server.com -L 2000:personal-server.com:25 -N Skapar en SSH-tunnel från localhost:2000 via personalserver.com s SSH daemon till port 25 på samma maskin ssh -f -L 3000:talk.google.com:5222 home-server.com -N Skapar en SSH-tunnel från localhost:3000 via homeserver.com s SSH daemon till port 5222 på talk.google.com 14

Övervakning vmstat Processer och processortid Minnet Hårddisksaktivitet Hårddisksutrymme uptime free swapon iostat df 15

vmstat ps, top, vmstat marcus@server1:/var/log$ vmstat procs -----------memory---------- ---swap-- -----io---- -system-- ----cpu---- r b swpd free buff cache si so bi bo in cs us sy id wa 2 0 99872 23216 27204 3230924 0 0 151 212 2 0 2 53 41 3 16

uptime # uptime 11:10am up 1:35, 1 user, load average: 0.95, 0.38, 0.31 Tim O'Reilly and Crew What's high?... Ideally, you'd like a load average under, say, 3,... Ultimately, 'high' means high enough so that you don't need uptime to tell you that the system is overloaded. 17

free 18

swapon swapon s Filename Type Size used priority /dev/sda3 partition 265064 0-1 19

iostat 20

df # df -hlt ext3 Filesystem Size Used Avail Use% Mounted on /dev/sda2 2.9G 1.4G 1.3G 50% / /dev/sda1 144M 9.3M 127M 7% /boot /dev/sda6 618M 17M 570M 3% /home /dev/sda3 190M 4.1M 176M 3% /tmp /dev/sdb 3.9G 1.8G 1.9G 47% /opt/kickstart 21

syslog 22

Konfiguration av syslogd / rsyslogd /etc/syslogd.conf! /etc/rsyslogd.conf /etc/rsyslog.d/* mail.info;news.info /var/log/mailnewslog ftpd.crit @voyager 23

Säkerhetsnivåer för syslogd Tjänster Beskrivning * Alla tjänster auth Säkerhets- och verifieringskommandion authpriv Känslig/privat verifieringsinformation cron Crondemonen daemon Systemdemoner ftp FTP-demonen ftpd kern Kernel lpr Utskriftsdemonen LPD/LPRng mail Sendmail och andra maildemoner mark Tidsstämplar news Usenet-demonen syslog syslogs interna information user Användarprogram Säkerhetsnivå none emerg alert crit err warning notice info debug Beskrivning Inga meddelanden Panikmeddelanden Viktiga meddelanden Kritiska meddeladen Andra typer av fel Varningsmeddeladen Meddelanden som behöver undersökas av administratör Informationsmeddelanden Används endast för felsökning 24

Olika typer av åtgärder *.info;mail.none;authpriv.none;cron.none /var/log/ messages *.info;mail.none;authpriv.none;cron.none @challenger *.info;mail.none;authpriv.none;cron.none /var/log/sysfifo 25

Olika typer av åtgärder forts. *.info;mail.none;authpriv.none;cron.none kalle,olle,nisse *.info;mail.none;authpriv.none;cron.none * *.info;mail.none;authpriv.none;cron.none /dev/tty12 26

rsyslogd Nyare version av syslogd med fler funktioner /etc/rsyslogd.conf /etc/rsyslog.d/*.conf 27

X X Server 28

X-server Skärmenhet för att rita ut grafiska komponenter på En eller flera inmatningsenheter (tangentbord, mus) 29

X11Forwarding 30

X11Forwarding forts. Programserver Arbetsstation med X-server 31

Programserverkonfiguration > echo $DISPLAY :0.0 > export DISPLAY=10.0.0.10:0.0 32

Körning av grafiska applikationer 10.0.0.2 10.0.0.10:0.0 Program 33

Vidarebefodra X genom SSH /etc/ssh/sshd_config /etc/ssh/ssh_config X11Forwarding yes ForwardX11 yes 34