Stunnel
Autor
Nimi: Janar Viidermets
Grupp: AK41
Versioon
Versioon | Kuupäev | Kommentaar |
---|---|---|
0.1 | 26.04.2011 | Struktuuri loomine |
0.2 | 27.04.2011 | Sissejuhatuse kirjutamine |
Sissejuhatus
Stunnel on SSL krüpteeritud ümbris, mis võimaldab, et tavaline lihttekst ja ebakindel (ebaturvaline) sidekanal oleksid edastamise ajal krüpteeritud. Stunnel on läbi teinud mõned olulised muudatused võrreldes varasemate verioonidega, praegune versioon (4.x) on arhitektuuri poolest eelmistest versioonidest täiesti erinev. Antud artiklis leiab käsitlust ainult uuemat versiooni.
Üks Stunnel kõige tavalisem kasutusviise on teabevahetuse krüptimine POP või IMAP (protokollid) e-posti serveri ja e-posti klientide vahel aga võib ka kasutada teiste teenuste turvalise ühenduse pidamiseks (samba jne). Mõlemad protokollid peavad kasutajaid autentima kasutajanime ja parooliga. Enamikel juhtudel on need kasutajanimed ja paroolid ühed ja samad masinasse logimise kohal või läbi SSH. Andmete krüpteerimisel ilma Stunnel kasutamata, võib kolmanda osapoole kasutaja (häkker) ühenduse kinnipidamisel logida serverisse ja saada administraatoriõigused oluliselt lihtsamalt, kui kohalik kasutamine seda nõuaks.
Nõuded
Kasutame Ubuntu server 9.04 või sellest kõrgemat versiooni
Eeldused
vajalik on root õigustes kasutajat
sudo -i
uuendame nimekirja, et paigaldatav tarkvara oleks võimalikult uus:
apt-get update
vajalik on root õigustes kasutajat
sudo -i
Keskkonda on paigaldatud vim, mc ja openssh-server
apt-get install vim
apt-get install mc
apt-get install openssh-server
Installeerimine
Installeerime Stunneli
apt-get install stunnel4
Installeerime OpenSSL
apt-get install openssl
Erinevate teenuste kasutamise Stunneliga
Turvalise Samba ühenduse kasutamine
Instaleerimine
Paigaldame Stunneli
apt-get install samba
apt-get install stunnel
Konfigureerimine
Seadistame Samba. Selleks avame samba conf faili
nano /etc/samba/smb.conf
Seadistame, et samba kuulab ainult localhosti
interfaces = 127.0.0.0/8 bind interfaces only = yes
Teeme Sambale restardi
/etc/init.d/samba restart
Teeme SSL sertifikaadi ja võtme
openssl req -new -nodes -x509 -out /etc/stunnel/stunnel.pem -keyout /etc/stunnel/stunnel.pem
Seadistame stunneili kasutama turvalist ühendust. Kuulav port on 8139 ja edastab selle localhost port 139-le. Selleks avame /etc/stunnel/stunnel.conf
/etc/stunnel/stunnel.conf
ja täiendame Stunneli conf faili
cert = /etc/stunnel/stunnel.pem [smb] accept = 8139 connect = 139