Włączanie bezpiecznej komunikacji

Adapter używa protokołu Secure Shell (SSH) do komunikacji z zarządzanym zasobem. Ten protokół musi być zainstalowany i uruchomiony, zanim adapter połączy się z zasobem zarządzanym.

Informacje o tym zadaniu

Adapter obsługuje protokół SSH w wersji 2.0. Plik konfiguracyjny SSH zawiera listę wersji protokołu SSH, która jest obsługiwana przez system.
Uwaga: OpenSSH jest jedynym obsługiwanym pakietem SSH w systemach HP-UX i Solaris. Pakiety OpenSSH i Tectia SSH są obsługiwane w systemach AIX® i Linux® .
Poniższa lista zawiera informacje pomocne przy zapewnieniu, że zasoby zarządzane oparte na systemie UNIX w sieci mogą działać w systemach UNIX i Linux Adapter.
Systemy HP-UX, Linuxi Solaris
Protokół SSH jest zainstalowany i włączony domyślnie w tych systemach operacyjnych. Należy jednak sprawdzić, czy demon SSH jest uruchomiony przed próbą połączenia zarządzanego zasobu z serwerem tożsamości. Jeśli protokół SSH nie jest włączony, połączenie nie powiedzie się.
AIX, systemy
Protokół SSH nie jest zainstalowany w systemach operacyjnych AIX . Jeśli w systemie nie jest zainstalowana obsługiwana wersja SSH, można pobrać i zainstalować protokół SSH z poziomu serwisu WWW Open Source. OpenSSL należy zainstalować, jeśli ma być używany program OpenSSH , ponieważ program OpenSSH używa funkcji udostępnianych przez OpenSSL. Najpierw zainstaluj pakiet OpenSSL , a następnie zainstaluj pakiet OpenSSH. W systemie operacyjnym AIX wymagany jest produkt OpenSSH w wersji 4.7 lub nowszej. Po zainstalowaniu protokołu SSH należy sprawdzić, czy demon SSH jest uruchomiony. Następnie połącz zasób zarządzany z serwerem tożsamości. Jeśli protokół SSH nie jest włączony, połączenie nie powiedzie się.
Uwaga: W przypadku środowiska IPv6 może być wymagane skonfigurowanie protokołu SSH do nasłuchiwania na adresie IPv6 . Szczegółowe informacje na ten temat zawiera strona podręcznika użytkownika SSH na stacji roboczej.
Uwaga: Poniższa procedura ma zastosowanie tylko do pakietów OpenSSH .

Procedura

  1. Otwórz plik sshd_config .
    Plik ten można znaleźć w różnych lokalizacjach, w zależności od systemu operacyjnego. Wspólne lokalizacje to /etc/ssh lub /opt/ssh/etc.
  2. Wyszukaj następujące atrybuty i użyj odpowiednich ustawień:
    Tabela 1. Konfiguracja powłoki Secure Shell
    Atrybut Ustawienie i opis
    UsePrivilegeSeparation Tak

    Użyj tego ustawienia, aby konto adaptera nie było zablokowane po zakończeniu operacji na koncie użytkownika.

    ClientAliveInterval 0

    To ustawienie wyłącza atrybut ClientAliveInterval . Adapter nie potwierdza komunikatów podtrzymanych przez klienta. Jeśli zasób zarządzany wysyła takie komunikaty, połączenie zostanie zakończone w wyniku.

    PasswordAuthentication Tak

    Tego ustawienia należy użyć tylko wtedy, gdy używane jest uwierzytelnianie oparte na haśle dla usługi adaptera.