6.4.3 Establecer una conexión mediante Secure Shell (SSH)

Puede configurar las conexiones Secure Shell cuando se necesite una comunicación segura y cifrada entre un host de confianza y la computadora a través de una red no segura. Las conexiones Secure Shell garantizan que tanto el usuario cliente como la computadora del host se autentiquen, así como el cifrado de todos los datos. Las contraseñas nunca se envían por una red en formato de texto cuando se utiliza Telnet, FTP o rlogin. Puede utilizar este procedimiento para conectarse de forma segura a hosts de UNIX y Linux.

NOTA:Las conexiones Secure Shell están disponibles para sesiones de terminal VT.

Antes de empezar

De manera predeterminada, las conexiones Secure Shell utilizan la autenticación de clave pública para el host y la autenticación de nombre de usuario/contraseña para el usuario. Para configurar una conexión con estos valores predeterminados, debe asegurarse de que su sistema tiene un servidor o servidores Secure Shell y que conoce la información siguiente:

  • El nombre de host.

  • El nombre de usuario y contraseña.

  • El puerto usado por el servidor Secure Shell (el valor predeterminado es 22).

Para configurar una sesión de terminal segura mediante Secure Shell (SSH)

  1. En el cuadro de diálogo Crear nuevo documento, seleccione la plantilla Terminal VT y haga clic en Crear.

  2. En el cuadro de diálogo Crear nuevo, en Conexión:

    • Seleccione Secure Shell.

      El valor del puerto cambia a 22, que es el puerto estándar de las conexiones Secure Shell. Si necesita conectarse a un puerto diferente, seleccione Configurar parámetros adicionales o utilice el procedimiento de más abajo para cambiar la configuración predeterminada de Secure Shell.

    • (Opcional) Ingrese el nombre del host/dirección IP. Si omite lo anterior, se le pedirá un nombre de host cuando se conecte.

    • (Opcional) Ingrese su nombre de usuario. Si omite lo anterior, se le pedirá un nombre de usuario cuando se conecte.

  3. Haga clic en OK (Aceptar).

  4. La primera vez que se conecte se le pide que verifique la autenticidad de la clave del host. Verifique la huella digital de la clave del host y seleccione Siempre.

    NOTA:La autenticación del host (realizada con la autenticación de clave pública) permite que el cliente Secure Shell confirme de forma fiable la identidad del servidor Secure Shell. Si la clave pública del host no está instalada en el cliente, se muestra la huella digital del host y se solicita a los usuarios que se pongan en contacto con el administrador del sistema para verificar la huella digital. Esta confirmación evita el riesgo de un ataque de tipo "man-in-the-middle", en el cual otro servidor se hace pasar por su host. Después de agregar la clave del host al cliente, Micro Focus Reflection Desktop puede autenticar el servidor sin requerir una confirmación del usuario, y el aviso de host desconocido no vuelve a aparecer. La clave se guarda en un archivo llamado known_hosts, que se crea en la carpeta %userprofile%\Documents\Micro Focus\Reflection\.ssh.

  5. Cuando se le solicite, ingrese su contraseña.

  6. Haga clic en el botón Guardar en la barra de herramientas Acceso rápido y guarde el documento de sesión.

    El archivo se guarda en [PersonalFolder]\Micro Focus\Reflection\.

Para configurar que el nombre de usuario y la contraseña se pidan en la ventana del terminal

  1. Abra una sesión configurada para utilizar Secure Shell. Si está conectado, desconéctese.

  2. En Conexión host, haga clic en Configurar parámetros de conexión.

  3. En Opciones de conexión, seleccione Gestionar autenticación de usuario SSH en la ventana del terminal.

Para configurar parámetros no predeterminados de Secure Shell

  1. Abra una sesión configurada para utilizar Secure Shell. Si está conectado, desconéctese.

  2. En Conexión con el host, haga clic en Configurar seguridad de conexión.

  3. En el cuadro de diálogo Configuración de Reflection Secure Shell, configure todos los parámetros no predeterminados y, a continuación, haga clic en Aceptar.

NOTA:

  • Cuando usted hace clic en Aceptar, los cambios en los parámetros predeterminados se guardan en el archivo config de Secure Shell en [PersonalFolder]\Micro Focus\Reflection\.ssh

  • Si desea distribuir la sesión a todos los usuarios de una PC, primero cambie el nombre del archivo config a ssh_config y el del archivo known_hosts a ssh_known_hosts.