Este tópico fornece informações sobre como fazer o download e a instalação das ferramentas de software OpenSSH e, em seguida, verificar se o OpenSSH foi instalado corretamente.
O OpenSSH deve estar configurado para facilitar a autenticação e a comunicação entre o servidor do Gerenciador de Cargas de Partição e o HMC (Hardware Management Console) controlador. Sempre que o Gerenciador de Cargas de Partição atende a um pedido de recurso, ele utiliza comandos remotos do HMC para reunir informações de partição e iniciar operações DR. O HMC deve estar habilitado para o OpenSSH. Para isso, basta ativar a tarefa Enable/Disable Remote Command Execution no HMC.
Ao configurar um usuário no HMC para o OpenSSH, especifique uma destas funções:
Para poder utilizar OpenSSH, deve haver um usuário no HMC com comando remoto ativado. Esse usuário deve trocar chaves SSH com o usuário HMC configurado, mas não precisa ser o mesmo usuário como o ID plmuser.
http://www.openssh.org
O software OpenSSH está incluído no AIX 5.3 Expansion Pack. Esta versão do OpenSSH foi compilada e compactada como pacotes installp, utilizando o nível de código fonte openssh-3.7.1p2. Os pacotes installp incluem man pages e conjuntos de arquivos de mensagens convertidos. O programa OpenSSH contido na mídia de CD-ROM do Expansion Pack ainda está sujeito aos termos e às condições do IPLA (IBM International Program License Agreement) para Programas sem Garantia.
Antes de instalar os pacotes de formato installp do OpenSSH, é necessário instalar o software Open Secure Sockets Layer (OpenSSL) que contém a biblioteca criptografada. O OpenSSL está disponível nos pacotes RPM do seguinte Web site: AIX Toolbox para Linux Applications.
Como o pacote OpenSSL inclui conteúdo criptográfico, é necessário registrar-se no Web site para fazer o download dos pacotes. O download dos pacotes pode ser feito após a conclusão das etapas a seguir:
Após o download do pacote OpenSSL, você poderá instalar o OpenSSL e o OpenSSH.
# geninstall -d/diretório R:openssl-0.9.6gem que diretório corresponde ao nome do diretório no qual o pacote do OpenSSL foi transferido por download. Uma saída semelhante a esta é exibida:
SUCCESSES --------- openssl-0.9.6g-3
# geninstall -Y -d/diretório I:openssh.baseDepois de ler o contrato de licença OpenSSH, utilize o sinalizador -Y para aceitá-lo.
# geninstall -IapE -ddiretório openssh.base 2>&1 |pg
Installation Summary -------------------- Name Level Part Event Result ------------------------------------------------------------------------------- openssh.base.client 3.6.0.5200 USR APPLY SUCCESS openssh.base.server 3.6.0.5200 USR APPLY SUCCESS openssh.base.client 3.6.0.5200 ROOT APPLY SUCCESS openssh.base.server 3.6.0.5200 ROOT APPLY SUCCESS
Também é possível utilizar o atalho smitty license_on_media, para visualizar a licença, e o atalho smitty install_software, para instalar o OpenSSL e o OpenSSH.
Os seguintes arquivos binários do OpenSSH são instalados como resultado do procedimento anterior:
Acesso SSH ao HMC a partir do Servidor do Gerenciador de Cargas de Partição
Após a instalação do SSH, é possível gerar chaves SSH e se comunicar com o HMC.
Se você for executar o servidor Gerenciador de Cargas de Partição no ID plmuser, conceda acesso SSH ao HMC do servidor Gerenciador de Cargas de Partição, utilizando as etapas a seguir:
ssh-keygen -t rsa
scp hscroot@p5hmc1:.ssh/authorized_keys2 ~/.ssh/tmp_authorized_keys2 cat ~/.ssh/id_rsa.pub >> ~/.ssh/tmp_authorized_keys2 scp ~/.ssh/tmp_authorized_keys2 hscroot@p5hmc1:.ssh/authorized_keys2
ssh hscroot@p5hmc1 date
ssh hscroot@p5hmc1 lssyscfg -r sysA menos que o nome do sistema gerenciado seja alterado no HMC com o guia Properties no sistema gerenciado, o nome do sistema gerenciado padrão será semelhante a este:
eServer-9117-570-SNxxxxxxx
ssh hmcuser@hmchost lssyscfg –r lpar –m machine