» Witam! » Dydaktyka » Systemy operacyjne i sieci » Bezpieczne logowanie

Bezpieczne logowanie

Laboratorium dotyczy konfiguracji sposobów bezpiecznego komunikowania się z serwerem w ramach protokołu SSH oraz HTTPS.

Prerekwizyty:
  • migawka z zainstalowanym serwerem WWW

Zadania do wykonania:

Zabezpieczenie protokołu SSH

  • wygenerowanie na maszynie hosta pary kluczy RSA, chronionych hasłem “rsarsa” służących do bezpiecznego komunikowania się w protokole SSH
  • Uwaga! W praktyce hasło powinno być znacznie dłuższe i trudne do odgadnięcia!
  • instalacja klucza publicznego na maszynie wirtualnej
  • zablokowanie możliwości logowania na maszynę wirtualną w sposób inny niż z wykorzystaniem klucza publicznego
  • dodanie na maszynie wirtualnej użytkownika user1 z hasłem user1

Zabezpieczenie połączenia HTTPS

  • wygenerowanie klucza szyfrującego dla serwera WWW (server.key) z hasłem “rsarsa”
  • wygenerowanie żądania do centrum certyfikującego o podpisanie klucza (server.csr)
  • własnoręczne wystawienie certyfikatu autentyczności dla wygenerowanego żądania (server.crt)
  • zainstalowanie klucza i certyfikatu w serwerze WWW
Warunki powodzenia:
  • możliwość zalogowania się na maszynę wirtualną z wykorzystaniem infrastruktury klucza asymetrycznego i niemożność zalogowania się w inny sposób (testowane na koncie user1)
  • możliwość otwarcia dowolnej strony na serwerze WWW z wykorzystaniem protokołu HTTPS
https | rsa | Opublikowano 12:38 28-02-2011. Ostatnia modyfikacja 06:42 27-04-2011 [apohllo] | Komentarze (0)