Schlüsselmeister

SSH bequem

01.12.2006
Sämtliche SSH-Transaktionen kann man auch über die Konsole ausführen: Aber wer will die langen Kommandos schon von Hand eingeben? Hier hilft Secpanel.

Über SSH tauschen Sie sicher via Internet Daten mit anderen Rechnern aus. Secpanel [1] befreit Sie dabei von der Tipparbeit: Das grafische Frontend kümmert sich um alle gängigen SSH-Dienste.

Zwar erleichtern auch Konqueror und Nautilus den Umgang mit SSH, allerdings nur für den Transfer von Dateien. Verzichten Sie auf dagegen auf Gnome und KDE, um einen schlanken Fenstermanager wie XFCE oder Fluxbox zu nutzen, sind Sie auf die Konsole angewiesen. Wollen Sie Dienste tunneln und auf die entfernte GUI zugreifen, so müssen Sie auch unter KDE und Gnome lange SSH-Befehlsketten eintippen.

Mit Secpanel dagegen richten Sie für häufig genutzte SSH-Verbindungen einfach je ein Profil pro Verbindung ein. Auf diese Weise erledigen Sie sämtliche SSH-Manöver per Mausklick.

SSH für Eilige

Die Abkürzung SSH steht für Secure Shell. SSH ist Netzwerkprotokoll und Software in einem: Die Software spaltet sich in Client und Server, die über TCP/IP Daten austauschen. Der Server bietet SSH als Dienst an, muss also auf dem entfernten Rechner laufen und lauscht dort auf eingehende Anfragen. Mit dem Client melden Sie sich beim Server an. Diese Verhandlungen verfolgen Sie detailliert, indem Sie SSH mit der Option -vvv aufrufen, was nebenbei die Fehlersuche erleichtert.

Der Server weist sich über ein RSA-Zertifikat aus, das ihn eindeutig identifiziert (Fingerprint). Stimmt der errechnete Fingerprint mit dem offiziell für den Server ausgewiesenen überein, schreibt der Client seine Daten in die Datei .ssh/known_hosts. Im nächsten Schritt gleicht er seinen privaten mit dem öffentlichen Schlüssel des Servers ab. Alternativ zum Schlüssel übermitteln Sie das korrekte Passwort, um sich beim entfernten Benutzerkonto anzumelden – eine Kombination aus beidem funktioniert auch.

Nach erfolgreichen Verhandlungen vereinbaren Client und Server eine Verschlüsselung für die weitere Kommunikation. Die Empfehlung für SSH 2 lautet AES (Advanced Encryption Standard) mit einer Schlüssellänge von 128 Bit, wahlweise auch 3DES, Blowfish und Arcfour. Ausführliche Informationen zu SSH finden Sie in zwei Artikeln zu SSH [2] und OpenSSH [3].

TIPP

Um sich erfolgreich bei einem entfernten SSH-Server anzumelden, darf dort keine Firewall laufen, die SSH-Pakete blockiert.

Secpanel installieren

Suse 10.0 und 10.1 installieren SSH gewöhnlich automatisch, kopieren Sie hier das Secpanel-RPM von der Heft-CD in ein Verzeichnis. Bevor Sie es einspielen, richten Sie über Yast die Pakete tcl und tkein: Die GUI von Secpanel braucht beide Komponenten. Dann wechseln Sie in das Verzeichnis mit dem RPM-Paket und geben – mit Root-Rechten – rpm -Uhv secpanel-0.5.1-1.noarch.rpm ein. Anschließend tippen Sie als normaler Nutzer einfach secpanel in die Konsole.

(K)Ubuntu-Nutzer verwenden ebenfalls das Paket von der Heft-CD, installieren vorher aber noch den SSH-Server über das Kommando sudo apt-get install openssh-server. Die Pakete tcl und tk bringt Kubuntu schon mit, also wechseln Sie in das Verzeichnis mit dem Debian-Paket und geben dort sudo dpkg -i secpanel_0.5.1-2_all.deb ein. Im Universe-Repository von Ubuntu steht lediglich eine ältere Version von Secpanel bereit.

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 

Ähnliche Artikel

  • Software
  • SCPM unter Suse Linux
    Für Anwender, die durch häufiges wechseln des Standortes unterschiedliche Systemeinstellungen benötigen, stellt SCPM eine flexible Lösung bereit. Dieser Artikel zeigt Ihnen, wie Sie den Profilmanager von Suse Linux einsetzen.
  • Systemkonfigurationen verwalten mit SCPM
    Wechselt man mit seinem Rechner häufig die Betriebsumgebung, muss man ebenso oft die Konfiguration ändern. Unter Suse erleichtert SCPM diese Arbeit, indem es unterschiedliche Einstellungen in Profilen verwaltet.
  • Wellenfänger
    Wer schnell und unkompliziert eine WLAN-Verbindung aufbauen möchten, kommt zurzeit am Networkmanager nicht vorbei. Es sei denn, Wifi-Radar ist im Einsatz.
  • Netzwerkprofile nutzen
    Reisen mit dem Laptop arten schnell in Konfigurationsorgien aus: Am einen Ort gibt es WLAN, am anderen muss der Netzsuchende IP-Adresse und DNS-Server von Hand eintragen. Profilmanagement-Tools erlauben es, die Netzwerkkonfiguration bequem zu wechseln.
Kommentare

Infos zur Publikation

title_2014_09

Digitale Ausgabe: Preis € 4,95
(inkl. 19% MwSt.)

Mit der Zeitschrift LinuxUser sind Sie als Power-User, Shell-Guru oder Administrator im kleinen Unternehmen monatlich auf dem aktuelle Stand in Sachen Linux und Open Source.

Sie sind sich nicht sicher, ob die Themen Ihnen liegen? Im Probeabo erhalten Sie drei Ausgaben zum reduzierten Preis. Einzelhefte, Abonnements sowie digitale Ausgaben erwerben Sie ganz einfach in unserem Online-Shop.

NEU: DIGITALE AUSGABEN FÜR TABLET & SMARTPHONE

HINWEIS ZU PAYPAL: Die Zahlung ist auch ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!       

Tipp der Woche

Schnell Multi-Boot-Medien mit MultiCD erstellen
Schnell Multi-Boot-Medien mit MultiCD erstellen
Tim Schürmann, 24.06.2014 12:40, 0 Kommentare

Wer mehrere nützliche Live-Systeme auf eine DVD brennen möchte, kommt mit den Startmedienerstellern der Distributionen nicht besonders weit: Diese ...

Aktuelle Fragen

Windows 8 startet nur mit externer Festplatte
Anne La, 10.09.2014 17:25, 4 Antworten
Hallo Leute, also, ich bin auf folgendes Problem gestoßen: Ich habe Ubuntu 14.04 auf meiner...
Videoüberwachung mit Zoneminder
Heinz Becker, 10.08.2014 17:57, 0 Antworten
Hallo, ich habe den ZONEMINDER erfolgreich installiert. Das Bild erscheint jedoch nicht,...
internes Wlan und USB-Wlan-Srick
Gerhard Blobner, 04.08.2014 15:20, 2 Antworten
Hallo Linux-Forum: ich bin ein neuer Linux-User (ca. 25 Jahre Windows) und bin von WIN 8 auf Mint...
Server antwortet mit falschem Namen
oin notna, 21.07.2014 19:13, 1 Antworten
Hallo liebe Community, Ich habe mit Apache einen Server aufgesetzt. Soweit, so gut. Im Heimnet...
o2 surfstick software für ubuntu?
daniel soltek, 15.07.2014 18:27, 1 Antworten
hallo zusammen, habe mir einen o2 surfstick huawei bestellt und gerade festgestellt, das der nic...