Linux リテラシ 2006 第5回 SSH と SCP CIS RAT.

Slides:



Advertisements
Similar presentations
1 実技演習1 2008/01/28,29 JaLTER Morpho 講習会. 2 起動・接続 各自、コンピュータを起動してネットワーク に接続してください。 各自、コンピュータを起動してネットワーク に接続してください。 IP アドレス自動取得 IP アドレス自動取得 無線 LAN 使用可 無線.
Advertisements

私情協 授業情報技術講習会 個人情報の取扱い 慶應義塾大学理工学部 山本 喜一 授業情報技術講習会 2 個人情報の定義 JIS Q : 1999 個人情報とは、個人に関する情報であって、 当該情報に含まれる氏名、生年月日その他の 記述、または個人別に付けられた番号、記号.
0 クイックスタートガイド|管理者編 スマートデバイスのビジネス活用を支援する法人向けファイル共有サービス.
電子社会設計論 第12回 Electronic social design theory 中 貴俊.
ファイアウォール 基礎教育 (4日目).
メール暗号化:秘密鍵・公開鍵の作成  作業手順 Windows メール(Vista).
情報実験:ネットワークコンピューティング入門
駒澤大学 経営学部 情報セキュリティ B 公開鍵暗号による 認証つきの秘匿通信 ―― 鍵に注目して ――
(株)アライブネット RS事業部 企画開発G 小田 誠
Unix生活 Vol.1
WEBから確認できる 駐車場管理システムについて
実習用サーバの利用開始手順 (Windowsの場合) TeraTerm Proをインストール 公開鍵をメールで送付
情報工学科 06A2055 平塚 翔太 Hiratsuka Shota
Ibaraki Univ. Dept of Electrical & Electronic Eng.
UNIX Life KMSF M2 saburo.
新人研修第1回 Introduction suzuk.
Imagio カンタン文書登録V2 画面シミュレーション.
IaaS 仮想マシン(VM)をネットワーク経由で提供 負荷に応じてVM数や性能を変更できる ハードウェアの導入・管理・維持コストの削減
オンライン登記申請マニュアル 【第4段階】 オンライン登記申請編
DNASシステム上のアプリケーション起動シーケンスのための基盤であるdsh部分の性能評価
CGI Programming and Web Security
第5章 情報セキュリティ(後半) [近代科学社刊]
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
「コンピュータと情報システム」 07章 インターネットとセキュリティ
メールの利用 計算機実習室でThunderbird.
Al-Mailのインストールと使い方 インストール –1 (pop-authの設定、Al-Mailのインストール用ファイルをダウンロード)
「まめだくん Ver.1.0」 特徴と利用方法.
BlueBeanClientを用いた連携の概要
第2章 第1節 情報通信の仕組み 4 暗号技術と情報の保護 5 コンピュータとネットワークの管理
情報化が社会に及ぼす影響 情報セキュリティの確保
富士通 SS研究会 2000/11/15 KEK 高エネルギー加速器研究機構 計算科学センター 八代茂夫
メールの利用2 計算機実習室で Netscape 7.1 メール.
情報セキュリティ読本 - IT時代の危機管理入門 -
Q q 情報セキュリティ 第10回:2005年6月17日(金) q q.
情報コミュニケーション入門 総合実習(1) 基礎知識のポイント(2)
Linux リテラシ2006 第6回 デーモン CIS RAT.
Microsoft Office 2010 クイックガイド ~応用編~
公開鍵認証方式の実習 TeraTermの場合
暗号技術 ~公開鍵暗号方式の仕組み~ (3週目)
ノートコンピュータ プロジェクタ(基本編)
メールの利用1 Webメールの利用方法.
Ibaraki Univ. Dept of Electrical & Electronic Eng.
情報化が社会に及ぼす影響 情報セキュリティの確保
Linux リテラシ 2006 第4回 ネットワーク CIS RAT.
第10回 情報セキュリティ 伊藤 高廣 計算機リテラシーM 第10回 情報セキュリティ 伊藤 高廣
九州大学キャンパスクラウド 利用法 情報ネットワーク特論 講義資料.
ネットワークアプリケーションと セキュリティ
数学のかたち 暗号を作ろう Masashi Sanae.
共通暗号方式 共通のキーで暗号化/復号化する方法 例) パスワードつきのZIPを送信して、後からパスワードを送る方法 A さん B さん
インターネットにおける真に プライベートなネットワークの構築
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
スマートデバイスのビジネス活用を支援する法人向けファイル共有サービス
リモートログインと Secure Shell 2005 年度 EPnetFaN 座学編 第8回 (2005/07/01)
仮想シリアルコンソールを用いた クラウドの安全なリモート管理
2章 暗号技術 FM15002 友池 絲子.
公開鍵認証方式の実習 MacOS Xの場合.
日本郵便 「Web-EDI」利用ガイド (JP EDIシステム)
暗号技術 ~暗号技術の基本原理~ (1週目) 情報工学科  04A1004 石川 真悟.
バーチャルサーバー設定資料 (管理者様用)
コミュニケーションと ネットワークを探索する
Q q 情報セキュリティ 第9回:2006年6月16日(金) q q.
Q q 情報セキュリティ 第9回:2007年6月15日(金) q q.
E-精算インストール説明書.
VMリダイレクト攻撃を防ぐための 安全なリモート管理機構
Q q 情報セキュリティ 第12回:2004年6月25日(金) の補足 q q.
Microsoft Office 2010 クイックガイド ~応用編~
ネット時代のセキュリティ3(暗号化) 2SK 情報機器工学.
サーバーの初期設定について.
管理VMへの キーボード入力情報漏洩の防止
ユーザ認証の盗聴 2002/9/10 峯 肇史 牧之内研究室「インターネット実習」Webページ
Presentation transcript:

Linux リテラシ 2006 第5回 SSH と SCP CIS RAT

Table of Contents リモートシェル SSH SCP SSH サーバへの接続 CIS RAT

リモートシェルとは ネットワーク上の任意のマシンを遠隔操作するための手段 rsh や telnet、ssh など 自宅 大学 CIS RAT

リモートシェルの利点 マシンのある場所に留まって作業しなくて済む クライアントマシンのスペックは関係ない 自宅から研究室マシンの設定をするなど クライアントマシンのスペックは関係ない 実際にコマンドを実行するのはサーバマシン CIS RAT

リモートシェルの欠点 CIS RAT

SSH(Secure SHell) とは 3つの方式を使って安全な通信を実現している 共通鍵暗号 公開鍵暗号 RSA 認証 鍵 暗号通信を行う際に用いるデータ CIS RAT

共通鍵暗号方式 暗号化と復号を同じ鍵で行う暗号方式 暗号化、復号処理が速い 特定の相手との通信向き CIS RAT

共通鍵暗号方式のイメージ 家の鍵等と同じイメージ 鍵をかける(暗号化)のにも開ける(復号)のにも同じ鍵を使う CIS RAT

公開鍵暗号方式(1) 暗号化と復号に異なる鍵を使用する暗号方式 公開鍵と秘密鍵という二つの鍵を使用する 柔軟に通信相手を決めることができる CIS RAT

公開鍵暗号方式(2) 片方の鍵で暗号化したデータは 対となるもう片方の鍵でのみ復号可能 CIS RAT

公開鍵暗号方式のイメージ 南京錠がイメージに近い 鍵をかける(暗号化)のは誰でもできるが 鍵を開ける(復号)は鍵を持っている人にしかできない CIS RAT

RSA 認証 秘密鍵、公開鍵を利用したユーザ認証 CIS RAT

SSH サーバの利用 ユーザ認証を RSA 認証で行い 公開鍵暗号を使って共通鍵を送信し 共通鍵暗号による暗号通信を行う CIS RAT

SCP(Secure CoPy) SSH を利用したファイル転送プロトコル 今回は情報科学部アプリケーションサーバへ ファイル転送:ネットワークを通したファイルの送信、受信 (FTP が有名) ユーザ名、パスワードはもちろん転送中のファイルも暗号化される 今回は情報科学部アプリケーションサーバへ SSH、SCP を使ってアクセスする CIS RAT

情報科学部アプリケーションサーバ 外部からラボ環境のファイルにアクセスするためのサーバ ファイルの本体はファイルサーバにあり、ラボマシンはそのファイルを共有する形でアクセスしている CIS RAT

SSH を使って接続 手順 クライアントプログラムには PuTTY を使う 秘密鍵、公開鍵の作成 公開鍵の登録 クライアントプログラムの設定 皆さんのノート PC にはすでにインストールされています CIS RAT

秘密鍵、公開鍵の作成 スタート→プログラム→PuTTY→PuTTYgen 「生成」ボタンを押し、指示にしたがって鍵を作る コメントと秘密鍵のパスワードを入力する CIS RAT

公開鍵の登録 情報科学部メンバーサイトを使って登録する https://cis.k.hosei.ac.jp/member/keyregistration/ CIS RAT

PuTTY の起動 スタート→プログラム→PuTTY→PuTTY CIS RAT

PuTTY の設定(1) ホスト名: ssh.cis.k.hosei.ac.jp CIS RAT

PuTTY の設定(2) 文字セット変換:UTF-8(CJK) CIS RAT

PuTTY の設定(3) ログインユーザの指定 CIS RAT

PuTTY の設定(4) プライベートキーファイル:先ほど作成した秘密鍵の置いてある場所を指定 CIS RAT

PuTTY の設定の保存 保存されたセッション:好きな名前をいれる CIS RAT

SSH サーバへ接続する 保存した設定を開くと接続が開始される 秘密鍵のパスワードを入力すれば接続できる PuTTY のセキュリティ警告が出るので「はい」を押す 秘密鍵のパスワードを入力すれば接続できる CIS RAT

SCP を使用して接続 WinSCP を使う WinSCP では PuTTY の設定を取り込むことができる PuTTY と同様にノート PC にはインストール済み WinSCP では PuTTY の設定を取り込むことができる CIS RAT

WinSCP の起動 スタート→プログラム→WinSCP3→WinSCP CIS RAT

PuTTY の設定の取り込み [保存したセッション]を開き、「機能」ボタンを押す 取り込みが完了したら接続するセッションを選択して「ログイン」を押す CIS RAT

WinSCP 接続時の画面 CIS RAT