Connexion au serveur d'E-S virtuel à l'aide d'OpenSSH

Cette rubrique explique comment configurer des connexions distantes au serveur d'E-S virtuel à l'aide de connexions sécurisées.

Vous pouvez utiliser les logiciels Open Source Secure Sockets Layer (OpenSSL) et Portable Secure Shell (OpenSSH) pour vous connecter au serveur d'E-S virtuel (VIOS) à l'aide de connexions sécurisées. Toutefois, pour vous connecter au VIOS via OpenSSL et Portable OpenSSH, vous devez télécharger ces outils et les installer dans la partition de gestion du serveur d'E-S virtuel. Pour plus d'informations sur OpenSSL et Portable OpenSSH, voir http://www.openssl.org/ et http://openssh.org/portable.html.

Téléchargement du logiciel Open Source

Le logiciel OpenSSL contient la bibliothèque chiffrée nécessaire pour utiliser le logiciel OpenSSH. Ce logiciel est disponible dans les modules RPM du logiciel AIX Toolbox for Linux Applications. Le logiciel OpenSSH est également disponible sur le site Web SourceFORGE.net, ainsi que dans le logiciel AIX Expansion Pack. Suivez la procédure ci-après pour télécharger le logiciel :

  1. Téléchargez le module RPM OpenSSL sur votre poste de travail ou votre ordinateur hôte de téléchargement.
    1. Pour obtenir le module RPM, accédez au site Web suivant : http://www.ibm.com/servers/aix/products/aixos/linux/download.html, puis cliquez sur le lien AIX Toolbox Cryptographic Content situé sur le côté droit de la page Web.
    2. Si vous n'êtes pas autorisé à télécharger les modules RPM, suivez la procédure d'enregistrement et acceptez les termes du contrat de licence. Une fois enregistré (ou connecté), vous êtes automatiquement redirigé sur la page de téléchargement.
    3. Sélectionnez le module suivant à télécharger : openssl - Secure Sockets Layer and cryptography libraries and tools, puis cliquez sur le bouton Download Now pour lancer le téléchargement.

  2. Téléchargez le logiciel OpenSSH ou installez-le à partir du logiciel AIX Expansion Pack. Pour télécharger le logiciel, procédez comme suit :
    1. A partir de votre poste de travail (ou ordinateur hôte de téléchargement), accédez au site Web suivant : https://sourceforge.net/projects.openssh-aix.
    2. Cliquez sur Download OpenSSH on AIX pour afficher les dernières versions du fichier.
    3. Sélectionnez le module à télécharger correspondant et cliquez sur Download.
    4. Cliquez sur le module openssh (fichier tar.Z) pour continuer le téléchargement.
  3. Créez un répertoire sur le serveur d'E-S virtuel destiné à contenir les fichiers du logiciel Open Source et transférez les modules. Par exemple, pour créer un répertoire d'installation appelé install_ssh, exécutez la commande suivante : mkdir install_ssh. Vous pouvez également utiliser ftp pour transférer le logiciel sur le VIOS. Veillez à ce que le serveur ftp soit démarré sur le VIOS en exécutant la commande suivante : startnetsvc ftp. Pour transférer les fichiers, exécutez les commandes ftp suivantes sur l'ordinateur sur lequel vous avez téléchargé le logiciel :
    1. Ouvrez une session ftp sur le VIOS de votre système hôte local : ftp vios_server_hostname
    2. A l'invite, accédez au répertoire d'installation que vous avez créé pour les fichiers Open Source : cd install_ssh
    3. Paramétrez le mode de transfert sur binaire : binary (ou bin)
    4. Désactivez l'invite en mode interactif (si actif): prompt
    5. Transférez le logiciel téléchargé sur le VIOS : mput ssl_software_pkg.
    6. Fermez la session ftp (après avoir transféré les deux logiciels) : quit
Installation du logiciel Open Source sur le serveur d'E-S virtuel

Pour installer le logiciel Open Source sur le VIOS, exécutez la commande suivante à partir de la ligne de commande VIOS :

updateios -dev install_ssh -accept -install

Lorsque l'installation est terminée, le programme d'installation démarre automatiquement le démon Secure Shell (sshd) sur le serveur. Vous pouvez commencer à utiliser les commandes ssh et scp ; aucune autre tâche de configuration n'est nécessaire.

Remarque : La commande sftp n'est pas prise en charge par le serveur d'E-S virtuel. Les commandes shell non interactives ne sont actuellement pas prises en charge en utilisant OpenSSH avec le serveur d'E-S virtuel.

Envoyer un commentaire | Evaluer la page