aboutsummaryrefslogtreecommitdiff
path: root/st/n11.lyx
blob: 23b2ff223b775e2e4fc9cde9bec987054726e43a (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
#LyX 2.3 created this file. For more info see http://www.lyx.org/
\lyxformat 544
\begin_document
\begin_header
\save_transient_properties true
\origin unavailable
\textclass book
\begin_preamble
\input{../defs}
\end_preamble
\use_default_options true
\maintain_unincluded_children false
\language spanish
\language_package default
\inputencoding auto
\fontencoding global
\font_roman "default" "default"
\font_sans "default" "default"
\font_typewriter "default" "default"
\font_math "auto" "auto"
\font_default_family default
\use_non_tex_fonts false
\font_sc false
\font_osf false
\font_sf_scale 100 100
\font_tt_scale 100 100
\use_microtype false
\use_dash_ligatures true
\graphics default
\default_output_format default
\output_sync 0
\bibtex_command default
\index_command default
\paperfontsize default
\spacing single
\use_hyperref false
\papersize default
\use_geometry false
\use_package amsmath 1
\use_package amssymb 1
\use_package cancel 1
\use_package esint 1
\use_package mathdots 1
\use_package mathtools 1
\use_package mhchem 1
\use_package stackrel 1
\use_package stmaryrd 1
\use_package undertilde 1
\cite_engine basic
\cite_engine_type default
\biblio_style plain
\use_bibtopic false
\use_indices false
\paperorientation portrait
\suppress_date false
\justification true
\use_refstyle 1
\use_minted 0
\index Index
\shortcut idx
\color #008000
\end_index
\secnumdepth 3
\tocdepth 3
\paragraph_separation indent
\paragraph_indentation default
\is_math_indent 0
\math_numbering_side default
\quotes_style french
\dynamic_quotes 0
\papercolumns 1
\papersides 1
\paperpagestyle default
\tracking_changes false
\output_changes false
\html_math_output 0
\html_css_as_file 0
\html_be_strict false
\end_header

\begin_body

\begin_layout Standard
Es un protocolo sencillo cliente-servidor para asegurar comunicaciones que
 funciona sobre el puerto TCP 22.
 SSH 1 se centraba en hacer seguro el acceso remoto por Telnet, y SSH 2
 resuelve problemas de seguridad en SSH 1.
 
\end_layout

\begin_layout Section

\emph on
Transport Layer Protocol
\end_layout

\begin_layout Standard
Proporciona autenticación, confidencialidad, integridad y compresión opcional
 a los protocolos superiores.
 Para la autenticación, el cliente tiene una base de datos local con las
 claves públicas de los servidores en que confía, que suele estar en 
\family typewriter
~/.ssh/known_hosts
\family default
, y certificados CA para verificar los certificados de servidor.
\end_layout

\begin_layout Standard
Establecimiento de conexión segura o 
\series bold
túnel
\series default
:
\end_layout

\begin_layout Enumerate

\series bold
\emph on
Identification string exchange
\series default
\emph default
: El cliente envía su versión del protocolo (1.0 y 2.0 son incompatibles)
 y del software al servidor, y este responde con lo mismo.
\end_layout

\begin_layout Enumerate

\series bold
\emph on
Algorithm negotiation
\series default
\emph default
: El cliente envía un 
\family typewriter
SSH_MSG_KEXINIT
\family default
 al servidor y este le responde con otro.
 Se negocian los algoritmos de intercambio de claves, cifrado simétrico,
 MAC y compresión.
\end_layout

\begin_layout Enumerate

\series bold
\emph on
Key exchange
\series default
\emph default
: Diffie-Hellman autenticado con firma digital.
\end_layout

\begin_layout Enumerate

\series bold
\emph on
End of key exchange
\series default
\emph default
: El cliente envía un 
\family typewriter
SSH_MSG_NEWKEYS
\family default
 al servidor y este le responde con otro.
\end_layout

\begin_layout Enumerate

\series bold
\emph on
Service Request
\series default
\emph default
: El cliente solicita el comienzo de la autenticación de usuario o el establecim
iento de una conexión.
\end_layout

\begin_layout Section

\emph on
User Authentication Protocol
\end_layout

\begin_layout Standard
Para la autenticación de cliente, este envía un 
\family typewriter
SSH_MSG_USERAUTH_REQUEST
\family default
 con las credenciales y un método de autenticación, y el servidor responde
 con 
\family typewriter
SSH_MSG_USERAUTH_FAILURE
\family default
, en cuyo caso el cliente puede volver a intentarlo, o 
\family typewriter
SSH_MSG_USERAUTH_SUCCESS
\family default
.
\end_layout

\begin_layout Standard
Normalmente el cliente va probando métodos de autenticación, empezando por
 
\family typewriter
none
\family default
 (sin autenticación, solo se indica el nombre de usuario).
\end_layout

\begin_layout Section

\emph on
Connection Protocol
\end_layout

\begin_layout Standard
Funciona sobre el 
\emph on
Transport Layer Protocol
\emph default
 y multiplexa el túnel en 
\series bold
canales
\series default
.
 El cliente y el servidor pueden iniciar el establecimiento de un canal,
 al que se asigna un identificador y se realiza control de flujo.
\end_layout

\begin_layout Standard
Para abrir un canal, el iniciador envía un mensaje 
\family typewriter
SSH_MSG_CHANNEL_OPEN
\family default
 a la otra parte, que responde con un 
\family typewriter
SSH_MSG_CHANNEL_OPEN_CONFIRMATION
\family default
.
 La transferencia de datos ocurre en mensajes 
\family typewriter
SSH_MSG_CHANNEL_DATA
\family default
, y el canal se cierra con un  
\family typewriter
SSH_MSG_CHANNEL_CLOSE
\family default
.
\end_layout

\begin_layout Standard
Algunos tipos de canales son 
\emph on
interactive session
\emph default
 (sesión interactiva de 
\emph on
shell
\emph default
), 
\emph on
X11 redirect
\emph default
 (redirección de una conexión X11 para usar aplicaciones gráficas de forma
 remota), 
\emph on
forwarded-tcpip
\emph default
 y 
\emph on
direct-tcpip
\emph default
.
\end_layout

\end_body
\end_document