OpenSSH:n kokeilu

SSH-yhteydellä on mahdollista ottaa yhteys tietokoneeseen,missä on ssh-palvelin asennettuna. Kokeilun ajankohta oli tiistai 11.9.2012 klo 16.00- ja ennen asennuksien aloittamista päivitin pakettivarastot komennolla:

$ sudo apt-get update

OpenSSH server:n asennus

Asensin OpenSSh serverin komennolla:

$ sudo apt-get install openssh-server

Asennuksen aikana kysyttiin sallitaanko levytilan muutos ja asentaminen,vastasin että y. Tämän jälkeen kokeilin ssh-yhteyden toimivuutta.

Salasanan vaihto

Ja muistutuksena että, ssh-yhteyksien kanssa on oltava erittäin hyvät salasanat!! Tässä vaiheessa ehtii vielä vaihtaa salasanan jos tuntuu siltä ettei se ehkä olekaan hyvä. Jos haluaa vaihtaa nykyisen käyttäjän salasanaa komento passwd riittää, mutta jos haluaa vaihtaa toisen käyttäjän salasanaa niin komento sudo passwd malli muuttaa käyttäjän malli salasanan. Esimerkiksi näin:

$passwd
Changing password for esimerkki.
(current) UNIX password:
Enter new UNIX password: 
Retype new UNIX password:

Ja sitten käyttäjän malli salasanan vaihto:

$sudo passwd malli
[sudo] password for esimerkki:   #Eli pääkäyttäjän salasana,jolla
Enter new UNIX password:         #on oikeus tehdä muutoksia koneeseen.
Retype new UNIX password:

Ssh-yhteydenotto omalle koneelle

Ja sitten kun on se turvallinen, vaikeasti arvattava salasana niin kokeilin yhteyden muodostamista.

$ ssh esimerkki@localhost
esimerkki@localhost's password:      #käyttäjän esimerkki salasana,ei
                                      koneen root salasana.

Tämän jälkeen kysyttiin jatketaanko yhteydenotto localhost-lähteestä,minkä avaintunnus on allamainittu. Vastasin kysymykseen yes, koska luotan localhost lähteeseen ja haluan yhdistää siihen kokeillaakseni toimiiko tämä.

The authenticity of host 'localhost (127.0.0.1)' can't be established.
ECDSA key fingerprint is e6:52:f3:65:4d:51:55:73:05:48:62:c2:23:7b:4a:26.
Are you sure you want to continue connecting (yes/no)? 
Warning: Permanently added 'localhost' (ECDSA) to the list of known hosts.

Avaintunnuksen hyväksymisen jälkeen varoitetaan etäyhteyden vaaroista ja toivotetaan tervetulleiksi käyttämään ssh-yhteyttä. Merkkinä toimivasta yhteydestä komentopäättestä näkyy samanlainen komentorivi kuin normaalistikin päätteessä. Yhteyden sulkeminen tapahtuu exitkomennolla.

antti-ville@baana:~$ exit
logout
Connection to localhost closed

Lähteet

Tero Karvinen, Työasemat ja tietoverkot -kurssi – http://terokarvinen.com/2012/aikataulu-%E2%80%93-tyoasemat-ja-tietoverkot-ict1tn002-33-syksylla-2012

– Antti-Ville Jokela

Tätä dokumenttia saa kopioida ja muokata GNU General Public License (versio 2 tai uudempi) mukaisesti. http://www.gnu.org/licenses/gpl.html

Leave a comment