Debian logo [inetdoc.LINUX]

4. Service SSH et protocole FISH

Dans cette section on étudie le protocole FISH. L'objectif de ce protocole est de superposer les opérations de transferts de fichiers au protocole SSH. On dispose ainsi d'un pseudo serveur FTP sécurisé puisque toutes les transactions sont chiffrées. Comme SSH n'utilise que le seul port tcp/22 pour l'ensemble des communications, le protocole FISH est facile à exploiter sur des architectures étendues complexes avec des pare-feux.

L'utilisation de FISH avec le gestionnaire de fichiers KDE rend les opérations transparentes. On reproduit ainsi un fonctionnement «Windoze-like» du voisinage réseau en traversant l'Internet avec un niveau de sécurité très supérieur.

4.1. Travaux pratiques

Les questions suivantes supposent que les services SSH et LISA sont actifs sur les deux postes de travail du même réseau local. Comme dans les sections précédentes, il faut utiliser les supports de documentations Configuration d'une interface réseau et Introduction à l'analyse réseau pour traiter les questions.

1.

Quelles sont les 2 commandes qui permettent de lister les services réseau actifs en écoute sur le système ?

2.

Quelle est la commande qui permet de reconfigurer le paquet SSH pour activer le serveur sshd sur le système ?

Sachant que les services sont actifs, on peut passer à l'analyse du fonctionnement des transferts de fichier via legestionnaire de fichiers du gestionnaire graphique KDE.

On lance la capture avec l'annalyseur Wireshark et on ouvre un nouveau gestionnaire de fichier avec une URL du style lan:/<mon_voisin> ou lan://localhost/<mon_voisin>.

1.

À partir des résultats de capture, identifier les ports utilisés par les différents services : port source navigateur, port destination LISa local ou distant, port utilisé par le service FISH.

2.

Est-il possible de visualiser les données échangées lors des opérations de transfert de fichiers ? Pourquoi ?