1. Configuració de l’Accés SSH
Primer s’ha instal·lat el servidor SSH amb la següent comanda:
sudo apt update
sudo apt install openssh-server
Després s’ha editat l’arxiu de configuració:
sudo nano /etc/ssh/sshd_config
Dins de l’arxiu s’han buscat les següents línies i s’han modificat perquè quedessin així:
PermitRootLogin no
PasswordAuthentication yes
En el meu cas, originalment la línia estava així: #PermitRootLogin prohibit-password El que s’ha fet ha estat treure el símbol # i canviar el valor a no, de manera que l’usuari root no pugui connectar-se ni amb contrasenya ni amb clau SSH.
Després s’han guardat els canvis amb:
-
Ctrl + O per guardar
-
Enter per confirmar
-
Ctrl + X per sortir
Finalment s’ha reiniciat el servei per aplicar els canvis:
sudo systemctl restart ssh
Per provar la connexió, s’ha utilitzat aquesta comanda (reemplaçant amb el meu usuari i la IP real de l’equip):
ssh usuari@192.168.1.105
En intentar entrar com a root, es va mostrar el missatge Access denied (Accés denegat), cosa que confirma que la configuració funciona correctament.
2. Configuració de l’Accés Remot RDP (Escriptori Gràfic)
Per poder connectar-se a l’entorn gràfic de l’equip, s’ha instal·lat el servidor RDP:
sudo apt install xrdp
S’ha activat i engegat el servei:
sudo systemctl enable xrdp
sudo systemctl start xrdp
Des d’un altre ordinador, s’ha utilitzat el programa Remmina o l’aplicació de Connexió a escriptori remot (a Windows) per connectar-se introduint la IP de l’equip i el nom de l’usuari. L’usuari pot veure el seu propi escriptori durant la sessió.
També és possible que l’usuari vegi exactament la sessió oberta en pantalla usant x11vnc:
sudo apt install x11vnc
x11vnc -display :0 -auth guess -forever
3. Documentació i Exportació
S’han documentat tots els passos anteriors amb text i captures de pantalla. La documentació inclou:
-
Objectiu de la pràctica.
-
Procediment pas a pas amb comandes i explicacions.
-
Proves de connexió SSH i RDP.
-
Conclusió sobre la seguretat i funcionalitat de l’accés remot.
Finalment, s’ha exportat el document en format PDF per poder utilitzar-lo en futures tasques o documentació.
4. Conclusió
Amb aquesta configuració, els usuaris normals poden accedir per SSH o RDP, mantres que els usuaris root queda bloquejada per complet. Està majora la seguretat del sistema i facilita les administracions remotes dels equips de l’alumnat.

Sortirà aixo















