Tema 4
1. ¿Qué es el servicio de acceso y control remoto?
Los servicios de acceso y control remoto permiten, mediante la utilización de determinadas aplicaciones software, establecer conexiones con equipos remotos y realizar su administración centralizada sin necesidad de acceder a ellos localmente
Si no se tiene acceso físico es muy importante disponer de mecanismos que permitan realizar de forma cómoda, rápida y segura la administración remota sobre ellos.
Lógicamente esta función, que parece útil e inofensiva, puede tener consecuencias impredecibles si no se lleva a cabo unas condiciones de seguridad bien definidas.
En la actualidad las herramientas de administración remota más utilizadas son:
·En modo texto: telnet, rlogin y Secure Shell (SSH)
·En modo gráfico: VNC en entornos UNIX/Linux, NX y los servicios de Terminal Server en Windows
SSH (Secure Shell) es una herramienta que permite realizar conexiones seguras entre equipos conectados en una red insegura. Su objetivo es establecer conexiones remotas que permitan la transmisión segura de cualquier tipo de datos
La aportación más importante de la herramienta SSH es que da soporte seguro sobre cualquier protocolo que funcione sobre TCP. Dicha seguridad se basa en la utilización de mecanismo de criptografía y el mecanismo de autenticación del usuario es transparente. Funciona sobre la mayoría de sistemas UNIX y GNU/Linux. También hay versiones para Windows y Mac OS (utilizando el protocolo SSH)
La versión libre más importante de SSH es la que desarrolla OpenSSH.
2. Servicio SSH
El servicio SSH permite establecer conexiones remotas seguras. Sus principales caracteristicas son:
·Utiliza el puerto 22 y el protocolo SSH, y sigue el modelo cliente/servidor
·Permite la autenticación de los usuarios de varias formas:
-Por contraseña
-Por sistema de llaves
·Permite su integración con otros sistemas de autenticación como son Kerberos, PGP o PAM
·Está implementado para la mayoría de sistemas operativos y plataformas.
2.1 Ventajas de utilizar SSH
Alguna ventaja que ofrece SSH como herramienta de administración remota son:
·Después de la primera conexión, el cliente puede saber que se está conectando al mismo servidor en futuras sesiones
·El cliente transmite al servidor la información necesaria para su autenticación en formato cifrado
·Todos los datos que se envían y se reciben durante la conexión se transfieren cifrados
·El cliente puede ejecutar aplicaciones gráficas desde el shell de forma segura
Además de estas ventajas, con la utilización de SSH se evitan los siguientes riesgos:
1- Interceptación de la comunicación entre dos sistemas por parte de una máquina tercera que copia la informaciópn que circula entre ellas
2- Suplantación de un host o enmascaramiento, es decir, que una máquina pueda fingir que es la máquina destinu de un mensaje
3. ¿Cómo funciona SSH?
Las claves de una correcta conexión remota son las siguientes:
·No transmitir las contraseñas en texto plano por la red
·Proceso de autenticación con garantías
·Ejecución segura de las órdenes remotas
·Sesiones gráficas X11 seguras
El servicio SSH garantiza todos estos puntos y funciona según el proceso siguiente
1- La máquina cliente abre una conexión TCP sobre el puerto 22 del servidor
2- La máquina cliente y el servidor se ponen de acuerdo en la versión de SSH que van a utilizar
3- El servidor tiene dos claves. El servidor envía su clave pública al cliente
4- El cliente recibe la clave pública y la compara con la que tiene almacenada para verificar si es auténtica. La primera vez SSH pide confirmación al usuario para aceptarla como válida. En este envío se podría producir un cambio en esa clave pública y sustituirla por otra. Este es el punto débil del servicio, y este ataque se llama <<man in the middle>>
5- El cliente genera una clave de sesión aleatoria y crea un mensaje que contiene esta clave aleatoria que ha generado y el algoritmo seleccionado. Todo ello se encripta con la clave publica del servidor
6- Para el resto de la sesión remota se utiliza el agoritmo de cifrado simétrico seleccionado y una clave de sesión aleatoria
4. ¿Qué es un cliente SSH?
La conexión SSH se puede realizar utilizando herramientas gráficas o en modo línea de orden desde una terminal
Se abrirá una ventana de conexión. Es posible que se muestre un mensaje de seguridad relacionado con el certificado, avisando que lo ha emitido una fuente que no es de confianza
Antes de abrir la conexión se pueden modificar algunos parámetros. Para ello, podemos ir a Configuración de módulo
El proceso o demonio que se ejecuta en el cliente es ssh, y se encuentra en el directorio /usr/bin
Otras opciones gráficas son utilizar la herramienta FreeNX of el cliente PuTTY, que ya se ha empleado
Si el acceso al servidor se hace desde una terminal de texto, la sintaxis es la siguiente:
ssh [usuario@]host
En este caso "usuario" es el login de conexión del usuario y host es la IP de la máquina servidor SSH o su nobre, si se tiene configurado un servidor DNS
4.1 Transferencia segura de archivos
Para la transferencia de archivos en GNU/Linux existen dos alternativas: la orden "scp" y la orden "sftp"
La orden sftp
La orden sftp se utiliza para abrir una sesión segura e interactiva tipo FTP. Eta orden intenta emular la forma de uso de un cliente FTP ordinario
Una vez establecida la conexión se puede utilizar una serie de comandos específicos tipo FTP. SIn embargo, solo está disponible a partir de versiones de OpenSSH 2.5
La orden scp
La orden scp permite realizar transferencias simples desde la línea de órdenes. Funciona como el comando "cp", que se utiliza para copiar en local, pero de forma remota y, a diferencia del "rcp", de forma segura
4.2 Reenvío X11
Una de las funciones de SSH es establecer una línea de órdenes segura. Pero también se pueden abrir sesiones X por un canal SSH
Cuando se ejecuta un programa X Windows desde una shell segura, el cliente y el servidor SSH crean un nuevo canal seguro dentro de la conexión SSH actual, y los datos del programa X Windows se envían a la máquina cliente a través de este canal
4.3 Reenvío por TCP/IP
El reenvío por TCP/IP se basa en la asignación de un puerto local del cliente a un puerto remoto del servidor. De esta forma la información cuyo destino es un puerto de la máquina local se puede enviar a otro puerto de una máquina remota. Si el reenvío por TCP/IP se configura para escuchar por puertos inferiores a 1024, hay que ser root
Cuando se utiliza esta técnica, el servidor SSH se convierte en un túnel encriptado para el cliente SSH. La condición es que el usuario ha de tener una cuenta en el sistema remota. Esta técnica también se conoce con el nombre de <<mapeado de puertos>>
5. ¿Qué es un servidor SSH?
El servidor SSH facilita el establecimiento de conexiones remotas que permiten la transmisión segura de cualquier tipo de datos: archivos, contraseñas ejecución de órdenes de administración en un sistema remoto, sesiones de login, sesiones gráficas, etc.
Una vez ha sido descrita la funcionalidad básica de SSH en general, a partir de este punto se va a tomar como herramienta base OpenSSH, que es la implementación libre más utilizada del servicio SSH
5.1 Instalación del servidor SSH (GNU/Linux) con Webmin
Webmin dispone de un módulo específico que permite administrar las conexiones SSH. Este módulo es estándar, se llama Webmin sshd y está disponible directamente en la web oficial de Webmin.
5.2 Archivos de configuración del servidor SSH
Desde la herramienta de Webmin se pueden editar los dos archivos de configuración básicos. La opción "Editar archivos de configuración" muestra el contenido del archivo sshd_config
Algunas directivas son especialmente interesantes:
·PermitRootLogin no: señala que el usuario administrador root no puede conectarse a la máquina remota como tal
·RSAAuthentication yes: indica que está permitida la autenticación por clave RSA
·PubkeyAuthentication yes: informa de que está permitida la autenticación por clave pública
·RhostsAuthentication no: indica que no se permite el método de autenticación por rhost, es decir, no se habilita la posibilidad de generar un archivo .rhost en el directorio home del usuario en la máquina remota. En este archivo se especifican usuarios y máquinas desde las que se puede acceder a la máquina remota sin contraseña
·HostbasedAuthentication no: informa de que no se utiliza el método de autenticación por host, sino por usuario
·X11Forwarding yes: avisa de que se permite a los clientes que se conecten al ejecutar aplicaciones X Window y transmitir la información gráfica sobre la conexión segura
·MaxAuthTries nn: establece el número máximo de intentos de conexión. Es muy importante establecer un valor razonable
5.3 Autenticación de usuarios
Existen varios métodos de autenticación de usuarios. Los dos que se explican a continuacion son mutuamente excluyentes, es decir, cliente y servidor deben usar el mismo
A. Autenticación por contraseña
SSH permite autenticar a un usuario utilizando su contraseña. Para ello, cada vez que el usuario quiera conectarse se le pedirá una contraseña. Esto hace que el servidor compruebe si el usuario existe y la contraseña es correcta. La validacion utilizada en el servidor basará en el archivo /etc/shadow, que es el procedimiento tipico para los sistemas UNIX o para los basados en él
Tiene el inconveniente de requerir al usuario su contraseña cada vez que quiera establecer una sesión, pero, el envío del login y la contraseña no se hace en texto plano
B. Autenticación por clave pública
La segunda alternativa de autenticación utiliza un esquema de clave pública/privada generada por el usuario.
1- Una clave pública, que se copia a todos los servidores a los que el usuario quiere conectarse
2- Una clave privada, que solo posee el usuario. Para mayor seguridad esta clave está cifrada con una frase de paso
Estas dos claves poseen una características poseen una característica importante: un texto cifrado con las clave pública solo puede ser descifrado usando la clave privada correspondie, mientras que un texto cifrado con la clave privada solo puede descifrarse mediante su clave pública asociada.
¿Cómo se aplica esta propiedad al proceso de autenticación del usuario?
1- Una vez establecida la conexión, el servidor genera un número aleatorio, que se conoce con el nombre de <<desafío>>, que es cifrado con la clave pública del usuario usando el agoritmo RSA o DSA.
2- El usuario debe descifrarlo con la clave privada correspondiente y devolver la respuesta cifrada al servidor. De esa forma, demuestra que el usuario es quien dice ser
3- El servidor descifra el texto de respuesta con la clave pública del usuario
4- El servidor compara el texto resultante con el texto original. Si coinciden, el servidor acepta al usuario como correctamente autenticado.
5.4 Autenticación SSH por contraseña
La configuración de la autenticación de usuario por contraseña está disponible en esta opción de menú
Webmin > Servidores > Servidor SSH > Autenticación
Desde allí se establecen los procedimientos de autenticación de usuarios
5.5 Otras opciones del módulo SSH de Webmin
El menú de configuración de Webmin muestra otras opciones de configuración del servidor SSH. Al acceder al menú "Servidor SSH > En Red" se podrán establecer las caracteristicas de red, tales como las direcciones IP o equipos a los que se atenderá, desde qué puerto, si se activa el reenvío de paquetes TCP, el tiempo de demora en la conexión, etc.
Otras funciones importantes del módulo SSH son las siguientes:
·Servidor SSH > Opciones varias
De ellas, las más significativas son la que activa el reenvío X y la que permite seleccionar el sistema de log que se utilizará
·Servidor SSH > Opciones de máquina cliente
Establece opciones para uno, varios o todos los clientes SSH: puertos de reenvío local y remoto, compresión del tráfico, número de intentos de conexión, protocolos SSH a probar, etc.
· Servidor SSH > Configuración de clave de SSH
Permite establecer una configuración de SSH por defecto para los nuevos usuarios que se vayan creando en el sistema. Por ejemplo, se podría establecer que los nuevo usuarios no tengan que usar ssh-keygen antes de usar SSH
5.6 Utilización básica de SSH
El demonio servidor de OpenSSH es /usr/sbin/sshd y normalmente se activa mediante el proceso init
El cliente de OpenSSH es /usr/bin/ssh. La orden ssh permite iniciar sesiones y ejecutar comandos de forma segura en máquinas remotas. La utilización básica del cliente es:
ssh [nombre_usuario@]maquina_remota
Si el nombre del usuario en el servidor coincide con el nombre del usuario en el cliente, se puede omitir
Otra sintaxis típica de utilización de ssh es:
ssh -l usuario maquina_remota
5.7 El agente de autenticación ssh-agent
El agente de autenticación permite simplifar el profceso de conexión a una máquina remota en caso que se utilice autenticación por clave pública
El agente ssh-agent actúa como almacén de las claves privadas y se las suministra al cliente SSH cada vez que este las necesita
6. Acceso remoto con FreeNX
La aplicación FreeNX permite acceder a un equipo GNU/Linux de forma remota. Utiliza la tecnología NX, desarrollada por la empresa italiana NoMachine, que permite la ejecución de sesiones gráficas remotas mediante conexiones que no requiere gran ancho de banda. NX actúa como caché, acelerando así futuros accesos idénticos.
Es similar a herramientas basadas en VNC (servidor VNC Vino, cliente SSH, Vinagre para GNOME, RealVNC, UltraVNC, etc.), pero utilizando una tecnología diferente, ya que VNC no transmite la información cifrada.
Muchos de los clientes basados en NX son multiplataforma, con versiones para distribuciones GNU/Linux, Windows, Solaris, Mac OS, etc.
6.1 Servidor FreeNX en GNU/Linux
Read More
Los servicios de acceso y control remoto permiten, mediante la utilización de determinadas aplicaciones software, establecer conexiones con equipos remotos y realizar su administración centralizada sin necesidad de acceder a ellos localmente
Si no se tiene acceso físico es muy importante disponer de mecanismos que permitan realizar de forma cómoda, rápida y segura la administración remota sobre ellos.
Lógicamente esta función, que parece útil e inofensiva, puede tener consecuencias impredecibles si no se lleva a cabo unas condiciones de seguridad bien definidas.
En la actualidad las herramientas de administración remota más utilizadas son:
·En modo texto: telnet, rlogin y Secure Shell (SSH)
·En modo gráfico: VNC en entornos UNIX/Linux, NX y los servicios de Terminal Server en Windows
SSH (Secure Shell) es una herramienta que permite realizar conexiones seguras entre equipos conectados en una red insegura. Su objetivo es establecer conexiones remotas que permitan la transmisión segura de cualquier tipo de datos
La aportación más importante de la herramienta SSH es que da soporte seguro sobre cualquier protocolo que funcione sobre TCP. Dicha seguridad se basa en la utilización de mecanismo de criptografía y el mecanismo de autenticación del usuario es transparente. Funciona sobre la mayoría de sistemas UNIX y GNU/Linux. También hay versiones para Windows y Mac OS (utilizando el protocolo SSH)
La versión libre más importante de SSH es la que desarrolla OpenSSH.
2. Servicio SSH
El servicio SSH permite establecer conexiones remotas seguras. Sus principales caracteristicas son:
·Utiliza el puerto 22 y el protocolo SSH, y sigue el modelo cliente/servidor
·Permite la autenticación de los usuarios de varias formas:
-Por contraseña
-Por sistema de llaves
·Permite su integración con otros sistemas de autenticación como son Kerberos, PGP o PAM
·Está implementado para la mayoría de sistemas operativos y plataformas.
2.1 Ventajas de utilizar SSH
Alguna ventaja que ofrece SSH como herramienta de administración remota son:
·Después de la primera conexión, el cliente puede saber que se está conectando al mismo servidor en futuras sesiones
·El cliente transmite al servidor la información necesaria para su autenticación en formato cifrado
·Todos los datos que se envían y se reciben durante la conexión se transfieren cifrados
·El cliente puede ejecutar aplicaciones gráficas desde el shell de forma segura
Además de estas ventajas, con la utilización de SSH se evitan los siguientes riesgos:
1- Interceptación de la comunicación entre dos sistemas por parte de una máquina tercera que copia la informaciópn que circula entre ellas
2- Suplantación de un host o enmascaramiento, es decir, que una máquina pueda fingir que es la máquina destinu de un mensaje
3. ¿Cómo funciona SSH?
Las claves de una correcta conexión remota son las siguientes:
·No transmitir las contraseñas en texto plano por la red
·Proceso de autenticación con garantías
·Ejecución segura de las órdenes remotas
·Sesiones gráficas X11 seguras
El servicio SSH garantiza todos estos puntos y funciona según el proceso siguiente
1- La máquina cliente abre una conexión TCP sobre el puerto 22 del servidor
2- La máquina cliente y el servidor se ponen de acuerdo en la versión de SSH que van a utilizar
3- El servidor tiene dos claves. El servidor envía su clave pública al cliente
4- El cliente recibe la clave pública y la compara con la que tiene almacenada para verificar si es auténtica. La primera vez SSH pide confirmación al usuario para aceptarla como válida. En este envío se podría producir un cambio en esa clave pública y sustituirla por otra. Este es el punto débil del servicio, y este ataque se llama <<man in the middle>>
5- El cliente genera una clave de sesión aleatoria y crea un mensaje que contiene esta clave aleatoria que ha generado y el algoritmo seleccionado. Todo ello se encripta con la clave publica del servidor
6- Para el resto de la sesión remota se utiliza el agoritmo de cifrado simétrico seleccionado y una clave de sesión aleatoria
4. ¿Qué es un cliente SSH?
La conexión SSH se puede realizar utilizando herramientas gráficas o en modo línea de orden desde una terminal
Se abrirá una ventana de conexión. Es posible que se muestre un mensaje de seguridad relacionado con el certificado, avisando que lo ha emitido una fuente que no es de confianza
Antes de abrir la conexión se pueden modificar algunos parámetros. Para ello, podemos ir a Configuración de módulo
El proceso o demonio que se ejecuta en el cliente es ssh, y se encuentra en el directorio /usr/bin
Otras opciones gráficas son utilizar la herramienta FreeNX of el cliente PuTTY, que ya se ha empleado
Si el acceso al servidor se hace desde una terminal de texto, la sintaxis es la siguiente:
ssh [usuario@]host
En este caso "usuario" es el login de conexión del usuario y host es la IP de la máquina servidor SSH o su nobre, si se tiene configurado un servidor DNS
4.1 Transferencia segura de archivos
Para la transferencia de archivos en GNU/Linux existen dos alternativas: la orden "scp" y la orden "sftp"
La orden sftp
La orden sftp se utiliza para abrir una sesión segura e interactiva tipo FTP. Eta orden intenta emular la forma de uso de un cliente FTP ordinario
Una vez establecida la conexión se puede utilizar una serie de comandos específicos tipo FTP. SIn embargo, solo está disponible a partir de versiones de OpenSSH 2.5
La orden scp
La orden scp permite realizar transferencias simples desde la línea de órdenes. Funciona como el comando "cp", que se utiliza para copiar en local, pero de forma remota y, a diferencia del "rcp", de forma segura
4.2 Reenvío X11
Una de las funciones de SSH es establecer una línea de órdenes segura. Pero también se pueden abrir sesiones X por un canal SSH
Cuando se ejecuta un programa X Windows desde una shell segura, el cliente y el servidor SSH crean un nuevo canal seguro dentro de la conexión SSH actual, y los datos del programa X Windows se envían a la máquina cliente a través de este canal
4.3 Reenvío por TCP/IP
El reenvío por TCP/IP se basa en la asignación de un puerto local del cliente a un puerto remoto del servidor. De esta forma la información cuyo destino es un puerto de la máquina local se puede enviar a otro puerto de una máquina remota. Si el reenvío por TCP/IP se configura para escuchar por puertos inferiores a 1024, hay que ser root
Cuando se utiliza esta técnica, el servidor SSH se convierte en un túnel encriptado para el cliente SSH. La condición es que el usuario ha de tener una cuenta en el sistema remota. Esta técnica también se conoce con el nombre de <<mapeado de puertos>>
5. ¿Qué es un servidor SSH?
El servidor SSH facilita el establecimiento de conexiones remotas que permiten la transmisión segura de cualquier tipo de datos: archivos, contraseñas ejecución de órdenes de administración en un sistema remoto, sesiones de login, sesiones gráficas, etc.
Una vez ha sido descrita la funcionalidad básica de SSH en general, a partir de este punto se va a tomar como herramienta base OpenSSH, que es la implementación libre más utilizada del servicio SSH
5.1 Instalación del servidor SSH (GNU/Linux) con Webmin
Webmin dispone de un módulo específico que permite administrar las conexiones SSH. Este módulo es estándar, se llama Webmin sshd y está disponible directamente en la web oficial de Webmin.
5.2 Archivos de configuración del servidor SSH
Desde la herramienta de Webmin se pueden editar los dos archivos de configuración básicos. La opción "Editar archivos de configuración" muestra el contenido del archivo sshd_config
Algunas directivas son especialmente interesantes:
·PermitRootLogin no: señala que el usuario administrador root no puede conectarse a la máquina remota como tal
·RSAAuthentication yes: indica que está permitida la autenticación por clave RSA
·PubkeyAuthentication yes: informa de que está permitida la autenticación por clave pública
·RhostsAuthentication no: indica que no se permite el método de autenticación por rhost, es decir, no se habilita la posibilidad de generar un archivo .rhost en el directorio home del usuario en la máquina remota. En este archivo se especifican usuarios y máquinas desde las que se puede acceder a la máquina remota sin contraseña
·HostbasedAuthentication no: informa de que no se utiliza el método de autenticación por host, sino por usuario
·X11Forwarding yes: avisa de que se permite a los clientes que se conecten al ejecutar aplicaciones X Window y transmitir la información gráfica sobre la conexión segura
·MaxAuthTries nn: establece el número máximo de intentos de conexión. Es muy importante establecer un valor razonable
5.3 Autenticación de usuarios
Existen varios métodos de autenticación de usuarios. Los dos que se explican a continuacion son mutuamente excluyentes, es decir, cliente y servidor deben usar el mismo
A. Autenticación por contraseña
SSH permite autenticar a un usuario utilizando su contraseña. Para ello, cada vez que el usuario quiera conectarse se le pedirá una contraseña. Esto hace que el servidor compruebe si el usuario existe y la contraseña es correcta. La validacion utilizada en el servidor basará en el archivo /etc/shadow, que es el procedimiento tipico para los sistemas UNIX o para los basados en él
Tiene el inconveniente de requerir al usuario su contraseña cada vez que quiera establecer una sesión, pero, el envío del login y la contraseña no se hace en texto plano
B. Autenticación por clave pública
La segunda alternativa de autenticación utiliza un esquema de clave pública/privada generada por el usuario.
1- Una clave pública, que se copia a todos los servidores a los que el usuario quiere conectarse
2- Una clave privada, que solo posee el usuario. Para mayor seguridad esta clave está cifrada con una frase de paso
Estas dos claves poseen una características poseen una característica importante: un texto cifrado con las clave pública solo puede ser descifrado usando la clave privada correspondie, mientras que un texto cifrado con la clave privada solo puede descifrarse mediante su clave pública asociada.
¿Cómo se aplica esta propiedad al proceso de autenticación del usuario?
1- Una vez establecida la conexión, el servidor genera un número aleatorio, que se conoce con el nombre de <<desafío>>, que es cifrado con la clave pública del usuario usando el agoritmo RSA o DSA.
2- El usuario debe descifrarlo con la clave privada correspondiente y devolver la respuesta cifrada al servidor. De esa forma, demuestra que el usuario es quien dice ser
3- El servidor descifra el texto de respuesta con la clave pública del usuario
4- El servidor compara el texto resultante con el texto original. Si coinciden, el servidor acepta al usuario como correctamente autenticado.
5.4 Autenticación SSH por contraseña
La configuración de la autenticación de usuario por contraseña está disponible en esta opción de menú
Webmin > Servidores > Servidor SSH > Autenticación
Desde allí se establecen los procedimientos de autenticación de usuarios
5.5 Otras opciones del módulo SSH de Webmin
El menú de configuración de Webmin muestra otras opciones de configuración del servidor SSH. Al acceder al menú "Servidor SSH > En Red" se podrán establecer las caracteristicas de red, tales como las direcciones IP o equipos a los que se atenderá, desde qué puerto, si se activa el reenvío de paquetes TCP, el tiempo de demora en la conexión, etc.
Otras funciones importantes del módulo SSH son las siguientes:
·Servidor SSH > Opciones varias
De ellas, las más significativas son la que activa el reenvío X y la que permite seleccionar el sistema de log que se utilizará
·Servidor SSH > Opciones de máquina cliente
Establece opciones para uno, varios o todos los clientes SSH: puertos de reenvío local y remoto, compresión del tráfico, número de intentos de conexión, protocolos SSH a probar, etc.
· Servidor SSH > Configuración de clave de SSH
Permite establecer una configuración de SSH por defecto para los nuevos usuarios que se vayan creando en el sistema. Por ejemplo, se podría establecer que los nuevo usuarios no tengan que usar ssh-keygen antes de usar SSH
5.6 Utilización básica de SSH
El demonio servidor de OpenSSH es /usr/sbin/sshd y normalmente se activa mediante el proceso init
El cliente de OpenSSH es /usr/bin/ssh. La orden ssh permite iniciar sesiones y ejecutar comandos de forma segura en máquinas remotas. La utilización básica del cliente es:
ssh [nombre_usuario@]maquina_remota
Si el nombre del usuario en el servidor coincide con el nombre del usuario en el cliente, se puede omitir
Otra sintaxis típica de utilización de ssh es:
ssh -l usuario maquina_remota
5.7 El agente de autenticación ssh-agent
El agente de autenticación permite simplifar el profceso de conexión a una máquina remota en caso que se utilice autenticación por clave pública
El agente ssh-agent actúa como almacén de las claves privadas y se las suministra al cliente SSH cada vez que este las necesita
6. Acceso remoto con FreeNX
La aplicación FreeNX permite acceder a un equipo GNU/Linux de forma remota. Utiliza la tecnología NX, desarrollada por la empresa italiana NoMachine, que permite la ejecución de sesiones gráficas remotas mediante conexiones que no requiere gran ancho de banda. NX actúa como caché, acelerando así futuros accesos idénticos.
Es similar a herramientas basadas en VNC (servidor VNC Vino, cliente SSH, Vinagre para GNOME, RealVNC, UltraVNC, etc.), pero utilizando una tecnología diferente, ya que VNC no transmite la información cifrada.
Muchos de los clientes basados en NX son multiplataforma, con versiones para distribuciones GNU/Linux, Windows, Solaris, Mac OS, etc.
6.1 Servidor FreeNX en GNU/Linux
