martes, 3 de febrero de 2009

Script mensajes de los usuarios conectados por SSH

Par darnos cuenta, cuándo un usuario se conecta a nuestra máquina por SSH, debemos generar el siguiente scrip en el archivo /etc/profiles.

###################
if [ "$REMOTEHOST" = "localhost" ]; then
echo "log local: no se notifica"
else
USUARIO=`id |awk '{print $1}'|sed -e 's/.*(//'|sed -e 's/)//'`
FECHA=`date`
echo "Usuario $USUARIO desde $REMOTEHOST en $FECHA" | mail -s 'Log de usuario' root@localhost
fi
###################


Para visualizar los mensajes, se debe digitar.

#tail -f /var/mail/usuario

Listo. Listo.

lunes, 2 de febrero de 2009

SSH

Según la Wikipedia Secure SHell ó Intérprete de Comandos Seguro. Es el nombre de un protocolo y de la aplicación que lo implementa. Sirve para acceder a otras máquinas remotas a través de una red. Permite manejar por completo la computadora mediante un intérprete de comandos, y también puede redirigir el tráfico de X para poder ejecutar programas gráficos si tenemos un servidor X (en sistemas Unix) corriendo.
Además de la conexión a otras máquinas, SSH nos permite copiar datos de forma segura (tanto ficheros sueltos como simular sesiones FTP cifradas), gestionar claves RSA para no escribir claves al conectar a las máquinas y pasar los datos de cualquier otra aplicación por un canal seguro tunelizado mediante SSH.

DIFERENCIA ENTRE SSH1 Y SSH2

SSH1 y SSH2 son incompatibles entre si. Son dos protocolos completamente diferentes.
  • Encriptan diferentes partes de los paquetes.
  • SSH1 usa las claves del cliente y del servidor para autenticar, mientras que SSH2 solo usa las claves de la parte cliente.
  • SSH2 es una reescritura completa del protocolo usado por SSH1, cambiando incluso la implementación a nivel de red, haciéndolo más portable y seguro.
  • SSH2 es mas seguro que SSH1.


Se puede observar que SSH2 no incorpora DES ya que es posible romperlo por fuerza bruta. Tampoco hace uso de IDEA ya que es un algoritmo patentado en varios países. Blowfish, Twofish son sistemas de cifrado rápido de bloque. Arcfour es un algoritmo compatible con RC4 de RSA.

Listo. Ya hemos visto las diferencias entre SSH1 y SSH2