Passwörter sicher verwahren

Wollen Sie ein komplettes Verzeichnis mitsamt aller Unterverzeichnisse und Dateien automatisch via Skript übertragen lassen, verwenden Sie die Shell-Variante von GFTP. Mit dem Befehl help erhalten Sie eine Übersicht über alle unterstützten Befehle der Shell-Variante des Programms Geben Sie help befehlsname ein, um eine nähere Erklärung zu einem bestimmten Befehl zu erhalten.

Verwenden Sie zum Beispiel einen Befehl wie gftp -d ftp://ihrbenutzername:ihrpasswort@ihre-domain.de/verzeichnis-mit-den-html-dateien, um die Daten Ihres Webhosting-Accounts zu sichern. Mit einem entsprechenden Cronjob sorgen Sie für ein regelmäßiges Backup.

Setzen Sie für ein solches Shell-Skript unbedingt restriktive Rechte, um Ihr FTP-Passwort zu schützen. Ein Skript, das ein Passwort enthält, sollte nur für Sie selbst les- und ausführbar sein. Im Zweifelsfall lassen Sie das Passwort sicherheitshalber weg. Sie müssen in diesem Fall jedesmal wieder eingeben und können das Skript nicht als Cron-Job laufen lassen.

Ähnliches gilt für die Datei .gftp/bookmarks, wenn Sie in der grafischen Variante Lesezeichen mit Passwörtern speichern. Im Test legte GFTP diese Datei denn auch mit entsprechend restriktiven Rechten an. Obwohl die Software die Passwörter verschlüsselt, ist es am sichersten, Passwörter nicht zu speichern.

Flexibel

Das Programm GFTP unterstützt neben den Protokollen FTP auch HTTP und SSH. Für HTTP geben Sie bei im Hauptfenster Rechner einfach eine URL an, die mit http:// beginnt, für SSH verwenden Sie eine URL, die mit ssh2:// beginnt. Das Programm unterstützt ausschließlich Version 2 des SSH-Protokolls.

FTP- und HTTP-Übertragungen funktionieren ohne weitere Konfiguration, sofern Sie keinen Proxy-Server verwenden. Damit SSH-Übertragungen funktionieren, sind jedoch unter FTPOptionenSSH ein paar Einstellungen nötig.

Der FTP-Client verwendet SFTP als Übertragungsprotokoll. Dazu muss sichergestellt sein, das sich auf dem entfernten Server der SFTP-Server im Pfad befindet. Aktivieren Sie bei einem Server, der dies unterstützt, am besten die Option Verwende SSH2 SFTP Funktion. Auch hier kommt wieder ein verbessertes Dateiübertragungsverfahren zum Einsatz.

Im Test mit einer SSH-Server-Installation unter Debian Linux klappten beide Varianten. Bei Verwendung der SSH2-SFTP-Funktion schlug jedoch der erste Verbindungsaufbau fehl, weil die Secure Shell zunächst nachfragte, ob sie der Authentizität des Servers vertrauen soll. Die entsprechende Meldung des SSH-Server interpretierte GFTP als Fehler. Jede weitere Verbindung klappte, da SSH in einer Sitzung nur einmal nachfragt.

Wollen Sie SFTP zum sicheren Übertragen von Dateien verwenden wollen, lohnt es sich, auf Version 2.0.18 von GFTP zu warten. Bereits im aktuellen CVS-Snapshot von GFTP ist das beschriebene Problem laut Aussage des Autors bereits behoben. Auch andere Probleme, zu denen die FAQ zu GFTP geignete Workarounds aufzeigt, sollen behoben sein. So ist es in keinem Fall mehr notwendig, den Pfad zum SFTP-Server anzugeben. SFTP soll in jedem Fall ohne weitere Konfiguration funktionieren. Im kurzen Test mit einer Prerelease der Version 2.0.18 des Programms klappte die SSH-Verbindung in der Tat ohne weitere Einstellungen.

Abbildung 6: Die englischsprachige FAQ zu GFTP beantwortet offene Fragen, zum Beispiel zum Thema SSH-Verbindungen.

Die sichere Übertragung von Dateien via SFTP bietet sich gerade beim Hochladen der eigenen Web-Seite an. Ein SFTP-Client übertragt, anders als ein FTP-Client, das Passwort und die Daten verschlüsselt. Das geht jedoch nur, wenn der Provider sowohl einen SSH-Zugang als auch die SFTP-Funktionalität anbietet.

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 
TABLET & SMARTPHONE APPS
Bald erhältlich
Get it on Google Play

Deutschland

Ähnliche Artikel

  • News und Programme rund um Gnome
  • Internetprogramme im Überblick
    Der Kontakt zum Internet ist da – jetzt müsste man die vielen Angebote nur noch nutzen können. Dass die Auswahl der passenden Programme nicht leicht wird, liegt nahe, zumal man mit einem Spezialisten, der auf einen Internetdienst zugeschnitten ist, oft weiter kommt als mit Multitalenten, die alles können wollen.
  • Große Dateien transferieren
    Einige Dateisysteme orientieren sich meist an Dateien kleiner und mittlerer Größe und bekommen bei größeren Brocken schnell Schluckauf. Kleine Umwege versprechen hier Abhilfe.
  • FTP-Client KBear
    Wenn's um den Download von Software per FTP geht, bietet ein spezialisiertes Client-Programm viele Vorteile gegenüber dem Zugriff per Web-Browser. KBear kann beispielsweise mehrere Server zeitgleich besuchen.
  • Nimm zwei
    Während System Rescue ausgezeichnete Programme zum Troubleshooting defekter Rechner mitbringt, bietet Puppy Linux eine vollwertige Desktop-Umgebung auf kleinstem Raum.
Kommentare

Infos zur Publikation

LU 05/2018: GEODATEN

Digitale Ausgabe: Preis € 5,95
(inkl. 19% MwSt.)

LinuxUser erscheint monatlich und kostet 5,95 Euro (mit DVD 8,50 Euro). Weitere Infos zum Heft finden Sie auf der Homepage.

Das Jahresabo kostet ab 86,70 Euro. Details dazu finden Sie im Computec-Shop. Im Probeabo erhalten Sie zudem drei Ausgaben zum reduzierten Preis.

Bei Google Play finden Sie digitale Ausgaben für Tablet & Smartphone.

HINWEIS ZU PAYPAL: Die Zahlung ist ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!

Stellenmarkt

Aktuelle Fragen

added to access control list
Ingrid Kroll, 27.03.2018 07:59, 10 Antworten
Hallo allerseits, bin einfache Nutzerin und absolut Linux-unwissend............ Beim ganz norm...
Passwortsicherheit
Joe Cole, 15.03.2018 15:15, 2 Antworten
Ich bin derzeit selbständig und meine Existenz hängt am meinem Unternehmen. Wahrscheinlich verfol...
Brother drucker einrichten.
Achim Zerrer, 13.03.2018 11:26, 1 Antworten
Da mein Rechner abgestürzt war, musste ich das Betriebssystem neu einrichten. Jetzt hänge ich wi...
Internet abschalten
Karl-Heinz Hauser, 20.02.2018 20:10, 2 Antworten
In der Symbolleiste kann man das Kabelnetzwerk ein und ausschalten. Wie sicher ist die Abschaltu...
JQuery-Script läuft nicht mit Linux-Browsern
Stefan Jahn, 16.02.2018 12:49, 2 Antworten
Hallo zusammen, ...folgender goldener Code (ein jQuery-Script als Ergebnis verschiedener Exper...