Ssh: Unterschied zwischen den Versionen

Aus Foxwiki
imported>Meikschwalm
Keine Bearbeitungszusammenfassung
Zeile 6: Zeile 6:




mit der /etc/adduser lassen sich Benutzer mit Informationen anlegen
:mit der /etc/adduser lassen sich Benutzer mit Informationen anlegen


mit /etc/useradd lässt sich das Prozedere abkürzen, indem nur der Name vergeben wird(die anderen  
:mit /etc/useradd lässt sich das Prozedere abkürzen, indem nur der Name vergeben wird(die anderen  




Zeile 17: Zeile 17:




Die Datei /etc/passwd ist die zentrale Benutzerdatenbank Mit cat /etc/passwd kann man einen Blick in diese zentrale Benutzerdatei werfen. Hier werden alle Benutzer des Systems aufgelistet. Zu beachten ist, dass alle Benutzertypen eingetragen sind, also sowohl der Superuser als auch die Standard- und Systembenutzer.
:Die Datei /etc/passwd ist die zentrale Benutzerdatenbank Mit cat /etc/passwd kann man einen Blick in diese zentrale :Benutzerdatei werfen. Hier werden alle Benutzer des Systems aufgelistet. Zu beachten ist, dass alle Benutzertypen eingetragen :sind, also sowohl der Superuser als auch die Standard- und Systembenutzer.




Zeile 27: Zeile 27:




ältere Linux-/UNIX-Versionen speicherten die Passwörter noch direkt in der Datei /etc/passwd, was eine potentielle Gefahr für Wörterbuchangriffe war mit der Passwortdatei /etc/shadow wurde diese Gefahr beseitigt,  da der Eigentümer und die Gruppe dieser Datei root ist, ist diese auch nicht mehr zum Lesen zu öffnen
:ältere Linux-/UNIX-Versionen speicherten die Passwörter noch direkt in der Datei /etc/passwd, was eine potentielle Gefahr für :Wörterbuchangriffe war mit der Passwortdatei /etc/shadow wurde diese Gefahr beseitigt,  da der Eigentümer und die Gruppe :dieser Datei root ist, ist diese auch nicht mehr zum Lesen zu öffnen


==konfiguration des SSH-Servers (sshd)==
==konfiguration des SSH-Servers (sshd)==
Zeile 36: Zeile 36:




installiert einen ssh-schlüssel
:installiert einen ssh-schlüssel




Zeile 46: Zeile 46:




Die Konfigurations-Datei /etc/fstab enthält nötige Informationen, um das Einhängen von Partitionen ganz oder teilweise zu automatisieren.
:Die Konfigurations-Datei /etc/fstab enthält nötige Informationen, um das Einhängen von Partitionen ganz oder teilweise zu :automatisieren.




Zeile 56: Zeile 56:




neuen Schlüssel generieren
:neuen Schlüssel generieren


==entferntes Login==
==entferntes Login==
Zeile 62: Zeile 62:




ssh user@server
'''ssh user@server'''




user-login auf entfernten Computer
user-login auf entfernten Computer


Für den Fall, dass der Nutzername vom lokalen und entfernten Rechner gleich ist, genügt die Eingabe "ssh server"
:Für den Fall, dass der Nutzername vom lokalen und entfernten Rechner gleich ist, genügt die Eingabe "ssh server"






----
----

Version vom 11. März 2019, 12:39 Uhr

user-verwaltung

/etc/adduser


mit der /etc/adduser lassen sich Benutzer mit Informationen anlegen
mit /etc/useradd lässt sich das Prozedere abkürzen, indem nur der Name vergeben wird(die anderen




/etc/passwd


Die Datei /etc/passwd ist die zentrale Benutzerdatenbank Mit cat /etc/passwd kann man einen Blick in diese zentrale :Benutzerdatei werfen. Hier werden alle Benutzer des Systems aufgelistet. Zu beachten ist, dass alle Benutzertypen eingetragen :sind, also sowohl der Superuser als auch die Standard- und Systembenutzer.




/etc/shadow


ältere Linux-/UNIX-Versionen speicherten die Passwörter noch direkt in der Datei /etc/passwd, was eine potentielle Gefahr für :Wörterbuchangriffe war mit der Passwortdatei /etc/shadow wurde diese Gefahr beseitigt,  da der Eigentümer und die Gruppe :dieser Datei root ist, ist diese auch nicht mehr zum Lesen zu öffnen

konfiguration des SSH-Servers (sshd)

ssh-cpoy-id


installiert einen ssh-schlüssel




/etc/fstab


Die Konfigurations-Datei /etc/fstab enthält nötige Informationen, um das Einhängen von Partitionen ganz oder teilweise zu :automatisieren.




ssh-keygen


neuen Schlüssel generieren

entferntes Login

ssh user@server


user-login auf entfernten Computer

Für den Fall, dass der Nutzername vom lokalen und entfernten Rechner gleich ist, genügt die Eingabe "ssh server"