Lab 03 - Criptografia
Lab 03 - Criptografia
Lab 03 - Criptografia
Laboratorio N 3B
CRIPTOGRAFIA
Tecsup
CRIPTOGRAFIA
OBJETIVOS
Evaluar el riesgo de las claves.
Implementar autentificacin usando llaves.
EQUIPOS
1 Computadora
PROCEDIMIENTO
PARTE 1 EXPOSICION DE LOS SERVICIOS
Los diversos servicios ofrecidos a Internet estn
pudiendo accederse desde cualquier lugar, en
muchos casos el ingreso est condicionado a
un Login y Password. Como los Servicios
de Correos, acceso a Web, acceso remoto.
Plantearemos el caso del Servicio SSH como
patrn.
expuestos,
22
Intentare un
Password..
(tecsup),no ingresa
intentare con otro
password (1234)
22
Nota:
Como
observa
es
cuestin
de
tiempo
para
que
siga
y pueda dar la clave. En Internet existen
intentando el ESPIA
programas maliciosos
VISUALIZANDO EVENTOS
2. (PL) Monitoreo:
# tail f /var/log/secure
Estn
tratando de
ingresar ...
Tecsup
PARTE 2
(root)
Ubique la variable
retire el comentario
e indicar la opcin
(no).
sshd
restart
PRUEBA
4. (I1) Conectndose al SSH :
Comprobado, no
me acepta la clave:
papaya.
Password: gato1
Password: papaya
Tecsup
Seguir,
tambin esta
recomendacin
...
Link: http://es.wikipedia.org/wiki/Criptograf%C3%ADa_asim%C3%A9trica
CUENTA DE USUARIO
5. (PL) Genere la siguiente cuenta de usuario, tal como se muestra:
Cuenta que usaremos mas adelante
para Logearse con LLAVES
PRUEBA
6. (I1) Conectndose al SSH por PUTTY:
LLAVES ASIMETRICAS
7. (I1) Procesos :
GENERAR DIRECTORIO
El directorio .ssh del USER se alojara las
llaves y unicamente la cuenta del USER
tendra los permisos respectivos:
$ mkdir
.ssh
$ chmod f R
700
.ssh
$ ls la
Tecsup
.ssh
Tipo de algoritmo
asimtrico. El (rsa) es
recomendado por su
confiabilidad
Tamao de la llave
en bits
$ ssh-keygen b
1024
rsa
Confirma la frase:
elperuavanza
elperuavanza
Indica la generacin de la
llave pblica (id_rsa.pub)
Indica la generacin de la
llave privada (id_rsa)
Visualizando:
$ ls -la
id_rsa.pub
$ ls -la
$ cp
id_rsa.pub
$ chmod 600
$ cat
authorized_keys
authorized_keys
authorized_keys
Tecsup
id_rsa
Muy Difcil de
que alguien lo
averige...
COPIANDO
Genere el directorio LLAVE en el disco de
I1:
Existe diversos metodos para transmitir el archivo como FTP SEGURO o via
USB. Pero usaremos la propiedad de copiado del PUTTY:
En este Directorio
guardaremos la
llave privada.. a
obtener.
Acceder al
men
*Clic Derecho
Cargue el NOTEPAD
Ya tengo la
llave privada en
mi PC...
8
9
7
Tecsup
sshd_config
Habilitando autenticacin
con llaves publicas
Desactivando la
autenticacin con
Password
sshd
restart
PRUEBA
10. (I1) Conectndose al SSH :
Comprobado, no acepta
la autenticacin con
password.
Tecsup
Info: www.chiark.greenend.org.uk/~sgtatham/putty/download.html
encuentra
carpeta SOFT
Nota: El Software se
virtual Windows,
en el escritorio de la maquina
INSTALACION
CARGANDO LLAVE
elperuavanza
3
Tecsup
Cantidad de Bits
de la llave
10
11
2
Indicar el archivo de la llave con
formato putty (id_rsa.ppk)
Tecsup
elperuavanza
Password: papaya
Ahora cambie a (root)
Info:
http://en.wikipedia.org/wiki/Secure_Shell
http://winscp.net/eng/docs/ssh
http://www.rfc-zone.org/rfc1244.html
TECSUP
GD