Zum Inhalt springen

Secure Shell: Unterschied zwischen den Versionen

Aus Foxwiki
Der Seiteninhalt wurde durch einen anderen Text ersetzt: „== Beschreibung == * Es gab einmal eine Zeit, als Computer im Netz über das [http://de.wikipedia.org/wiki/Telnet Telnet]-Protokoll zugänglich waren. * Da dieses Protokoll keine Verschlüsselung bot, wurde das Mitschneiden von Passwörtern zur trivialen Angelegenheit. * Um den Fernzugang zu sichern, schrieb Tatu Ylönen Mitte der 1990er eine Programmsuite – bestehend aus Server, Client und Hilfsprogrammen – die er '''ssh''…“
Markierung: Ersetzt
K Textersetzung - „ big"“ durch „"“
 
(90 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
'''Secure Shell''' - [[Netzwerkprotokoll|Protokoll]] zur sicheren Übertragung von [[Daten]] über unsichere Netzwerke (SSH)
== Beschreibung ==
== Beschreibung ==
* Es gab einmal eine Zeit, als Computer im Netz über das [http://de.wikipedia.org/wiki/Telnet Telnet]-Protokoll zugänglich waren.  
'''Secure Shell''' - [[Kryptografie|kryptographisches]] [[Netzwerkprotokoll]] für den sicheren Betrieb von [[Netzwerkdienst]]en über ungesicherte Netzwerke
* Da dieses Protokoll keine Verschlüsselung bot, wurde das Mitschneiden von Passwörtern zur trivialen Angelegenheit.
 
* Um den Fernzugang zu sichern, schrieb Tatu Ylönen Mitte der 1990er eine Programmsuite – bestehend aus Server, Client und Hilfsprogrammen – die er '''ssh''' (''secure shell'') nannte.
; Verwendung
* Später gründete er die Firma [http://www.ssh.com/ ssh.com] und bot die Version 2 der SSH-Suite nur noch kommerziell an.
Sicherer Zugriff auf entfernte Computersysteme
* Daraufhin wurde von Entwicklern des Betriebssystems [http://de.wikipedia.org/wiki/OpenBSD OpenBSD] der öffentliche Quellcode der Version 1 [http://de.wikipedia.org/wiki/Abspaltung_%28Softwareentwicklung%29 geforkt].  
* Sichere Übertragung von Dateien über nicht vertrauenswürdige Netzwerke
* Sie entwickelten das Programm unter dem Namen "OpenSSH" weiter.  
* Entfernte [[Kommandozeile]]
* Diese OpenSSH-Suite wurde fester Bestandteil quasi aller Linux-Distributionen.
** auf einer lokalen Konsole werden die Ausgaben der entfernten Konsole ausgegeben
* Drei wichtige Eigenschaften führten zum Erfolg von '''ssh''' :* Authentifizierung der Gegenstelle, kein Ansprechen falscher Ziele
** lokale Tastatureingaben werden an den entfernten Rechner gesendet
** Verschlüsselung der Datenübertragung, kein Mithören durch Unbefugte
 
** Datenintegrität, keine Manipulation der übertragenen Daten
; Verfügbarkeit
* Mehr Details zur verwendeten Verschlüsselung finden sich.
* [[Unixoides System|unixoiden]] Betriebssysteme
* Falls man sich auf den eigenen Computer hinter einem DSL-Router per SSH einloggen will, muss man zuvor in diesem eine einrichten, sonst kommt keine Verbindung zustande.
* [[Microsoft Windows]]
 
=== Ziele ===
{| class="table table-striped table-hover options"
! Ziel !! Beschreibung
|-
| [[Authentifizierung]] ||
* Authentifizierung der Gegenstelle
** Kein Ansprechen falscher Ziele
|-
| [[Vertraulichkeit]] ||
* Kryptografie der Datenübertragung
|-
| [[Integrität]] ||
* Keine Manipulation der übertragenen Daten
|}
 
=== Port Zuordnung ===
[[Internet Assigned Numbers Authority|IANA]]
* [[Transmission Control Protocol|TCP]]-[[Port (Protokoll)|Port]] 22
* [[User Datagram Protocol|UDP]]-Port 22
* [[Stream Control Transmission Protocol|SCTP]]-Port 22
 
=== Protokolle ===
; [[Client-Server-Modell|Client-Server]]-Architektur
Eine SSH-Client-Anwendung verbindet sich mit einem SSH-Server
;Protokollspezifikation
* SSH-1
* SSH-2
 
=== Fernwartung ===
* Genutzt werden kann dies beispielsweise zur [[Fernwartung]] eines in einem entfernten Rechenzentrum stehenden [[Server]]s.
* Die neuere Protokoll-Version SSH-2 bietet weitere Funktionen wie [[Datenübertragung]] per [[SSH File Transfer Protocol|SFTP]].
 
; Ersatz für Telnet
* Bestandteil aller Linux- und Unix-Distributionen
* Dabei dient SSH als Ersatz für andere, unsichere Methoden wie [[Telnet]].
* Bei diesen werden alle Informationen, auch sensible wie etwa [[Passwort|Passwörter]], im [[Klartext (Kryptografie)|Klartext]] übertragen.
* Dies macht sie anfällig für [[Man-in-the-Middle-Angriff]]e sowie einen Vertraulichkeitsverlust durch [[Sniffer|Packet Analyzer]], die die [[Datenpaket]]e mitschneiden. Die [[Kryptografie]]stechnik, die durch SSH genutzt wird, hat deshalb den Zweck, die Vertraulichkeit, Integrität und Authentizität von Daten, die über ein unsicheres Netzwerk (wie beispielsweise das [[Internet]]) gesendet werden, sicherzustellen.
 
== Siehe auch ==
* [[OpenSSH]]
{{Special:PrefixIndex/SSH}}
 
=== Sicherheit ===
# [[SSH/Kryptografie]]
 
=== Dokumentation ===
==== RFC ====
{| class="table table-striped table-hover options"
|-
! [[RFC]] !! Beschreibung
|-
| 4251 || [https://tools.ietf.org/html/rfc4251 The Secure Shell (SSH) Protocol Architecture ]
|-
| 4252 || [https://tools.ietf.org/html/rfc4252 The Secure Shell (SSH) Authentication Protocol ]
|-
| 4253 || [https://tools.ietf.org/html/rfc4253 The Secure Shell (SSH) Transport Layer Protocol ]
|-
| 6668 || [https://tools.ietf.org/html/rfc6668 SHA-2 Data Integrity Verification for the Secure Shell (SSH) Transport Layer Protocol ]
|-
| 8268 || [https://tools.ietf.org/html/rfc8268 More Modular Exponentiation (MODP) Diffie-Hellman (DH) Key Exchange (KEX) Groups for Secure Shell (SSH) ]
|-
| 8308 || [https://tools.ietf.org/html/rfc8308 Extension Negotiation in the Secure Shell (SSH) Protocol ]
|-
| 8332 || [https://tools.ietf.org/html/rfc8332 Use of RSA Keys with SHA-256 and SHA-512 in the Secure Shell (SSH) Protocol ]
|}
 
<noinclude>
 
=== Links ===
==== Projekt ====
==== Weblinks ====
 
[[Kategorie:SSH]]


[[Kategorie:Netzwerk:Sicherheit]]
</noinclude>
[[Kategorie:ssh]]

Aktuelle Version vom 1. August 2026, 11:10 Uhr

Secure Shell - Protokoll zur sicheren Übertragung von Daten über unsichere Netzwerke (SSH)

Beschreibung

Secure Shell - kryptographisches Netzwerkprotokoll für den sicheren Betrieb von Netzwerkdiensten über ungesicherte Netzwerke

Verwendung

Sicherer Zugriff auf entfernte Computersysteme

  • Sichere Übertragung von Dateien über nicht vertrauenswürdige Netzwerke
  • Entfernte Kommandozeile
    • auf einer lokalen Konsole werden die Ausgaben der entfernten Konsole ausgegeben
    • lokale Tastatureingaben werden an den entfernten Rechner gesendet
Verfügbarkeit

Ziele

Ziel Beschreibung
Authentifizierung
  • Authentifizierung der Gegenstelle
    • Kein Ansprechen falscher Ziele
Vertraulichkeit
  • Kryptografie der Datenübertragung
Integrität
  • Keine Manipulation der übertragenen Daten

Port Zuordnung

IANA

Protokolle

Client-Server-Architektur

Eine SSH-Client-Anwendung verbindet sich mit einem SSH-Server

Protokollspezifikation
  • SSH-1
  • SSH-2

Fernwartung

  • Genutzt werden kann dies beispielsweise zur Fernwartung eines in einem entfernten Rechenzentrum stehenden Servers.
  • Die neuere Protokoll-Version SSH-2 bietet weitere Funktionen wie Datenübertragung per SFTP.
Ersatz für Telnet
  • Bestandteil aller Linux- und Unix-Distributionen
  • Dabei dient SSH als Ersatz für andere, unsichere Methoden wie Telnet.
  • Bei diesen werden alle Informationen, auch sensible wie etwa Passwörter, im Klartext übertragen.
  • Dies macht sie anfällig für Man-in-the-Middle-Angriffe sowie einen Vertraulichkeitsverlust durch Packet Analyzer, die die Datenpakete mitschneiden. Die Kryptografiestechnik, die durch SSH genutzt wird, hat deshalb den Zweck, die Vertraulichkeit, Integrität und Authentizität von Daten, die über ein unsicheres Netzwerk (wie beispielsweise das Internet) gesendet werden, sicherzustellen.

Siehe auch

Sicherheit

  1. SSH/Kryptografie

Dokumentation

RFC

RFC Beschreibung
4251 The Secure Shell (SSH) Protocol Architecture
4252 The Secure Shell (SSH) Authentication Protocol
4253 The Secure Shell (SSH) Transport Layer Protocol
6668 SHA-2 Data Integrity Verification for the Secure Shell (SSH) Transport Layer Protocol
8268 More Modular Exponentiation (MODP) Diffie-Hellman (DH) Key Exchange (KEX) Groups for Secure Shell (SSH)
8308 Extension Negotiation in the Secure Shell (SSH) Protocol
8332 Use of RSA Keys with SHA-256 and SHA-512 in the Secure Shell (SSH) Protocol


Projekt