Users Guide
Utilisation de Secure Shell (SSH)
Ilestessentielquelespériphériquesdevotresystèmeetlagestiondespériphériquessoientsécurisés.Lespériphériquesconnectésintégréssontaucurde
nombreuxprocessusd'affaires.Sicespériphériquessontcompromis,votreaffairepeutêtremenacée,cequiexigedenouvellesdemandesdesécuritépourle
logicieldegestiondepériphériquesdel'interfacedelignedecommande(CLI).
SecureShell(SSH)estunesessiondelignedecommandequiinclutlesmêmescapacitésqu'unesessiontelnet,maisavecuneplusgrandesécurité.LeDRAC5
prendenchargelaversion2deSSHavecauthentificationparmotdepasse.SSHestactivésurleDRAC5quandvousinstallezoumettezàjourvotre
micrologiciel du DRAC 5.
Vous pouvez utiliser PuTTY ou OpenSSHsurlastationdegestionpourvousconnecterauDRAC5dusystèmegéré.Lorsqu'uneerreurseproduitpendantla
procédured'ouverturedesession,leclientsecureshellpublieunmessaged'erreur.Letextedumessagedépendduclientetn'estpascontrôléparleDRAC5.
QuatresessionsSSHuniquementsontprisesenchargeàlafois.Ledélaid'expirationdelasessionestcontrôléparlapropriétécfgSsnMgtSshIdleTimeout
commedécritdans«DéfinitionsdesgroupesetdesobjetsdelabasededonnéesdepropriétésduDRAC5».
PouractiverSSHsurleDRAC5,tapez:
racadm config -g cfgSerial -o cfgSerialSshEnable 1
PourchangerleportSSH,tapez:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <numérodeport>
Pourplusd'informationssurlespropriétéscfgSerialSshEnable et cfgRacTuneSshPort, voir «Définitionsdesgroupesetdesobjetsdelabasededonnéesde
propriétésduDRAC5».
LamiseenoeuvreSSHduDRAC5prendenchargeplusieursschémasdecryptographie,commeillustrédansTableau4-14.
Tableau 4-14.Schémasdecryptographie
REMARQUE:OpenSSHdoitêtreexécutéàpartird'unémulateurdeterminalVT100ouANSIsousWindows.L'exécutiond'OpenSSHàpartird'uneinvitede
commandeWindowsn'offrepasunefonctionnalitécomplète(quelquestouchesnerépondentpasetaucungraphiquen'estaffiché).
Typedeschéma
Schéma
Cryptographieasymétrique
Spécificationdebits(aléatoire)Diffie-Hellman DSA/DSS 512-1024conformémentauNIST
Cryptographiesymétrique
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
Intégritédumessage
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96
Authentification
l Mot de passe
REMARQUE:SSHv1 n'est pas pris en charge.