<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ca">
	<id>http://wiki.joanillo.org/index.php?action=history&amp;feed=atom&amp;title=SSH</id>
	<title>SSH - Historial de revisió</title>
	<link rel="self" type="application/atom+xml" href="http://wiki.joanillo.org/index.php?action=history&amp;feed=atom&amp;title=SSH"/>
	<link rel="alternate" type="text/html" href="http://wiki.joanillo.org/index.php?title=SSH&amp;action=history"/>
	<updated>2026-09-22T21:56:34Z</updated>
	<subtitle>Historial de revisió per a aquesta pàgina del wiki</subtitle>
	<generator>MediaWiki 1.34.2</generator>
	<entry>
		<id>http://wiki.joanillo.org/index.php?title=SSH&amp;diff=933&amp;oldid=prev</id>
		<title>Joan a 11:48, 28 nov 2008</title>
		<link rel="alternate" type="text/html" href="http://wiki.joanillo.org/index.php?title=SSH&amp;diff=933&amp;oldid=prev"/>
		<updated>2008-11-28T11:48:02Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Pàgina nova&lt;/b&gt;&lt;/p&gt;&lt;div&gt;===Instal.lació i configuració===&lt;br /&gt;
Secure Shell (SSH)-&amp;gt; protocol que permet canal segur entre màquina local i màquina remota. La clau d'encriptació pot canviar enmig de la sessió.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ aptitude install ssh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
ssh és un metapaquet (no porta res)(virtual or dummy), i el que fa és crear una dependència per instalar ssh client i ssh server.&lt;br /&gt;
&lt;br /&gt;
ssh treballa pel port 22&lt;br /&gt;
&lt;br /&gt;
script d'inicialització: /etc/init.d/ssh:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ sudo /etc/init.d/ssh start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
per confirmar que treballa pel port 22:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$cat /etc/services | grep ssh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
fitxer de configuració: /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
procés ssh: sshd (és el procés en el servidor, el dimoni)&lt;br /&gt;
&lt;br /&gt;
en el client normalment hi ha un escriptori (X-11)(servidor d'escriptori)&lt;br /&gt;
&lt;br /&gt;
Cal donar permís al nostre escriptori per tal que hi hagi clients remots. L'escriptori en ppi està protegit contra clients remots. &lt;br /&gt;
&lt;br /&gt;
ssh utilitza una sèrie de protocols que té el X11, i així es pot treballar en clients remots amb el teu escriptori.&lt;br /&gt;
&lt;br /&gt;
Tot això ve perque en el fitxer de configuració hi ha la línia:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# X11Forwarding no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
per defecte està comentada, en el meu ordinador apareix: X11Forwarding yes&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# What ports, IPs and protocols we listen for&lt;br /&gt;
Port 22 -&amp;gt; es podria canviar el port aquí&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
anem a connectar-nos des del portàtil. resulta que en el portàtil també tinc el SSH server (és el Ubuntu Studio, ve instal.lat per defecte)&lt;br /&gt;
&lt;br /&gt;
En el servidor faig&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
adduser ritona&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
(pwd: ritona)&lt;br /&gt;
&lt;br /&gt;
En el portàtil, esborro el directori del ssh:&lt;br /&gt;
&lt;br /&gt;
des del meu home (joan), i connectat com a joan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ cd .ssh&lt;br /&gt;
$ rm *&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
o bé&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ rm .ssh/*&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
en el directori .ssh es crea el fitxer knowhost, en el qual hi ha un número que identifica el host al qual em connecto, i és una protecció anti-troià.&lt;br /&gt;
&lt;br /&gt;
és per això que esborrem el fitxer, perquè és una nova instal.lació que acabem de fer.&lt;br /&gt;
&lt;br /&gt;
la sintaxi per connectar-se a un usuari d'un altre host (el servidor 192.168.1.130) és:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
joan$ ssh joan@192.168.1.130 #l'usuari joan en la màquina servidor&lt;br /&gt;
joan$ # en el servidor&lt;br /&gt;
joan$ exit&lt;br /&gt;
&lt;br /&gt;
joan$ ssh ritona@192.168.1.130 #l'usuari rita en el servidor, l'acabem de crear&lt;br /&gt;
ritona$ exit&lt;br /&gt;
joan$&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
i em connecto després de proporcionar el pwd. Fixem-nos que el prompt és ritona$, estic connectat al servidor.&lt;br /&gt;
&lt;br /&gt;
estem connectats, i ara volem utilitzar un client de X11:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ritona$ xterm&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
-&amp;gt; can't open display, display is not set&lt;br /&gt;
&lt;br /&gt;
sortim:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ritona$ exit&lt;br /&gt;
logout&lt;br /&gt;
Connection to 192.168.1.130 closed&lt;br /&gt;
joan$&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Per tal de poder-ho fer:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ ssh -X ritona@192.168.1.130&lt;br /&gt;
ritona$ xterm&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
i ara el xterm ja funciona i tinc una consola, que és un client de consola de l'ordinador del servidor.&lt;br /&gt;
Si encara no ha funcionat, el problema és que la variable d'entorn no està inicialitzada:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
joan$ export DISPLAY=:0.0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Connexió des de Internet:&lt;br /&gt;
hem de tenir configurada la taula NAT del router per redirigir el port 22 a la IP 192.168.1.130.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ ssh ritona@wikijoan.dyndns.org&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
OK&lt;br /&gt;
&lt;br /&gt;
===SSH sense demanar password===&lt;br /&gt;
Hem d'instal.lar una clau pública en el servidor, però la clau pública es genera en el client.&lt;br /&gt;
&lt;br /&gt;
La clau pública es genera en el client, i el servidor l'autentifica (confia en ella)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
joan@portatil$ ssh-keygen -t dsa&lt;br /&gt;
Your identification has been saved in /home/joan/.ssh/id_dsa.&lt;br /&gt;
Your public key has been saved in /home/joan/.ssh/id_dsa.pub.&lt;br /&gt;
The key fingerprint is:&lt;br /&gt;
eb:6d:c5:27:f0:77:31:5b:2c:c4:f5:80:89:82:11:ca joan@ubuntu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Es genera un fitxer per guardar la clau a /home/joan/.ssh/id_dsa.&lt;br /&gt;
&lt;br /&gt;
Quan demana passphrase deixar-ho en blanc (Enter)&lt;br /&gt;
&lt;br /&gt;
copiar ~/.ssh/id_dsa.pub al servidor:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
joan@portatil$ scp ~/.ssh/id_dsa.pub joan@192.168.1.130:/tmp&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
OK&lt;br /&gt;
&lt;br /&gt;
ara en el servidor (192.168.1.130) (a on volem accedir sense password):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
joan@server$ cat /tmp/id_dsa.pub &amp;gt;&amp;gt; ~/.ssh/authorized_keys&lt;br /&gt;
joan@server$ chmod 0600 $HOME/.ssh/authorized_keys&lt;br /&gt;
joan@server$ rm -f /tmp/id_dsa.pub&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Fem la prova en el client:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
joan@portatil$ ssh joan@192.168.1.130&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
i em deixa entrar sense password.&lt;br /&gt;
&lt;br /&gt;
faig el mateix per a l'usuari de nova creació (ritona)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
joan@portatil$ scp ~/.ssh/id_dsa.pub joan@192.168.1.130:/tmp&lt;br /&gt;
joan@server$ cat /tmp/id_dsa.pub &amp;gt;&amp;gt; /home/ritona/.ssh/authorized_keys&lt;br /&gt;
joan@server$ chmod 0600 /home/ritona/.ssh/authorized_keys&lt;br /&gt;
joan@server$ rm -f /tmp/id_dsa.pub&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
i també em deixa entrar, després d'uns quants problemes.&lt;br /&gt;
&lt;br /&gt;
===SSH des de Windows===&lt;br /&gt;
Com a l'institut, s'utilitza el client putty per establir una comunicació segura amb un servidor SSH i així poder fer una sessió interactiva.&lt;br /&gt;
&lt;br /&gt;
===Dir quins usuaris poder entrar per SSH===&lt;br /&gt;
Per defecte, tots els usuaris poden entrar si especifiquen correctament el login i password.&lt;br /&gt;
&lt;br /&gt;
En el fitxer de configuració podem posar la directiva AllowUsers al final de tot&lt;br /&gt;
&lt;br /&gt;
 echo &amp;quot;AllowUsers joan&amp;quot; &amp;gt;&amp;gt; /etc/sshd_config&lt;br /&gt;
&lt;br /&gt;
i d'aquesta manera només pot entrar l'usuari joan. Si vull ficar varios usuaris, els separo amb espais en blanc en la mateixa línia.&lt;/div&gt;</summary>
		<author><name>Joan</name></author>
		
	</entry>
</feed>