Mit Putty und SSH Key auf einen Linux Server zugreifen. Vorbereitungen auf dem Client Rechner



Ähnliche Dokumente
SSH Authentifizierung über Public Key

How to install freesshd

Diese Anleitung enthält Anweisungen, die nur durch erfahrene Anwender durchgeführt werden sollten!

Einrichten eines SSH - Server

Sie können diesen Service verwenden, um fast beliebig große Dateien auch über 2 GB zu versenden.

Comtarsia SignOn Familie

FIREBIRD BETRIEB DER SAFESCAN TA UND TA+ SOFTWARE AUF MEHR ALS EINEM COMPUTER

Betriebssystem Windows - SSH Secure Shell Client

Anleitung: Webspace-Einrichtung

Mit PuTTY und WinSCP an der Pi

OpenSSH installieren (Windows) Was ist OpenSSH?

Um die Installation zu starten, klicken Sie auf den Downloadlink in Ihrer (Zugangsdaten für Ihre Bestellung vom...)

SSH. Nun brauchen wir noch das passwd-file. Dieses erstellen wir mit folgendem Befehl: mkpasswd -k -u marco >>..\etc\passwd

Senden von strukturierten Berichten über das SFTP Häufig gestellte Fragen

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Installationsanleitung für pcvisit Server (pcvisit 12.0)

FastViewer Remote Edition 2.X

Benutzerhandbuch. Leitfaden zur Benutzung der Anwendung für sicheren Dateitransfer.

Update Messerli MySQL auf Linux

Verbinden. der Firma

TortoiseGit Step by Step Step 1: git for windows herunterladen und installieren.

Anleitung zum GUI Version 2.x

Anleitung für die Verwendung des CIP Pools von eigenen Rechner

Remote Tools. SFTP Port X11. Proxy SSH SCP.

Installation der Eicon Diva PCI Karte unter Windows XP

HTBVIEWER INBETRIEBNAHME

AVS Pro Migration auf einen neuen PC... Seite AVS Pro Migration to new PC... Page... 13

mmone Internet Installation Windows XP

1 Zugang zum GIT Repository

Installation Messerli MySQL auf Linux

6 Zentraler Speicherbereich und Web-Space

Freigabe der Windows-Firewall und Verknüpfung der Pfade für die Druckvorlagen

Scharl 2010 Dokument ist Urheberrechtlich geschützt. Port Forwarding via PuTTY und SSH. Was ist Port forwarding?

Stecken Sie Ihren USB Stick oder Ihre externe USB Festplatte in den USB Steckplatz des Sinus 154 DSL SE.

Sie finden im Folgenden drei Anleitungen, wie Sie sich mit dem Server der Schule verbinden können:

Anleitung zur Nutzung des SharePort Utility

Anleitung zur Installation der DataWatch Software auf einem LINUX System ohne grafische Oberfläche

Installation der 4Dv12sql Software für Verbindungen zum T.Base Server

Windows / Mac User können sich unter folgenden Links die neueste Version des Citrix Receiver downloaden.

Bei der Installation folgen Sie den Anweisungen des Installations- Assistenten.

Migration NVC 5.x auf NEM/NPro (Migration eines bestehenden, produktiven NVC Verteilservers auf NEM/NPro)

Das Handbuch zu KNetAttach. Orville Bennett Übersetzung: Thomas Bögel

Um über FTP Dateien auf Ihren Public Space Server - Zugang laden zu können benötigen Sie folgende Angaben:

Installationsanleitung für pcvisit Server (pcvisit 15.0)

Erstellen der Barcode-Etiketten:

Fernwartung des Schulservers übers Internet Anleitung ssh - putty winscp - für Arktur v bzw. v

Gemeinsamer Bibliotheksverbund: Übertragung von Datenexporten für den Verbundkatalog Öffentlicher Bibliotheken

Autor: Uwe Labs Stand: PuTTY in der paedml 3.0 Novell...1

Dokumentation FileZilla. Servermanager

Powermanager Server- Client- Installation

1. Vorbereitung Installation des USB Serial Converter Installation des USB Serial Port Installation des Druckertreibers...

Anleitung zur Einrichtung eines Netzwerkes für den Gebrauch von GVService unter Windows 7

Durchführung der Datenübernahme nach Reisekosten 2011

Anleitung für Zugriff auf den LEM-FTP-Server

Daten am USB Stick mit TrueCrypt schützen

Loggen Sie sich in Ihrem teamspace Team ein, wechseln Sie bitte zur Verwaltung und klicken Sie dort auf den Punkt Synchronisation.

Anleitungsbeschreibung

Dokumentation zur Versendung der Statistik Daten

Aktivierung Office 2013 über KMS

Arbeiten mit Workflows Installationsleitfaden Zur Installation des d3 Workflows

7 Zentraler Speicherbereich und Web-Space

Benutzeranleitung (nicht für versierte Benutzer) SSH Secure Shell

Einrichtung Secure-FTP

Benutzerhandbuch für Debian Server mit SAMBA. Rolf Stettler Daniel Tejido Manuel Lässer

Installationsanleitung für den Drucker in der Pfeilgasse 4-6

Installationsanleitung unter Windows

Das Einzelplatz-Versionsupdate unter Version Bp810

Behebung der Fehlermeldung im Internet-Explorer 7 bei Aufruf von Webmail im Fachbereich Rechtswissenschaft

X-Lite. Kurzanleitung zur Konfiguration von X-Lite ( Mehr Informationen unter Stand

Folgende Einstellungen sind notwendig, damit die Kommunikation zwischen Server und Client funktioniert:

Benutzerinformation zum IP-Update: Wie aktualisiere ich meine IP-Adresse? Datenstand: / Version 1.0

Hinweise zum Update des KPP Auswahltools (Netzwerkinstallation) auf Version 7.2

Dateien mit Hilfe des Dateimanagers vom USB-Stick kopieren und auf der Festplatte speichern

kreativgeschoss.de Webhosting Accounts verwalten

Bedienungsanleitung für den SecureCourier

Netzwerk einrichten unter Windows

Folgeanleitung für Fachlehrer

KeePass Anleitung. 1.0Allgemeine Informationen zu Keepass. KeePass unter Windows7

Anhang zum Handbuch. Netzwerk

Zentrale Installation

NX Standardinstallation

Drägerware.ZMS/FLORIX Hessen

B4 Viper Connector Service Installationsanleitung Stand:

Möglichkeiten des Parallelbetriebs der VR-NetWorld Software Parallelbetrieb VR-NetWorld Software 4.4x und Version 5.0 ab der 2. Beta!

Installation der VPN-Clientsoftware

Anleitung: DV4Mini auf einem Raspberry Pi

Mount zu Windows Share Backup automatisieren

BSV Software Support Mobile Portal (SMP) Stand

Schrittweise Anleitung zur Installation von Zertifikaten der Bayerischen Versorgungskammer im Mozilla Firefox ab Version 2.0

HostProfis ISP ADSL-Installation Windows XP 1

Lehrveranstaltung Grundlagen von Datenbanken

Universal Dashboard auf ewon Alarmübersicht auf ewon eigener HTML Seite.

Tutorial -

SSH-Zugang zu Datenbanken beim DIMDI

Leitfaden Installation des Cisco VPN Clients

Installationsanleitung bootfähiger USB-Stick PSKmail v

Installation OMNIKEY 3121 USB

Installationsanleitung DAISY-CD, Vollversion - Netzwerk -

Drucker einrichten. unter Mac OS X in Verbindung mit dem neuen Drucksystem. Version: 2011/08/04. Gauß-IT-Zentrum. 1. Installation des Papercut Clients

Transkript:

Mit Putty und SSH Key auf einen Linux Server zugreifen Verwendete Rechner: Client: Windows XP Professional, Putty 2007 - Version 8.2 Server: Ubuntu 10.10 Maverick Meerkat / OpenSSH Vorbereitungen auf dem Client Rechner Starten der puttygen.exe und generieren des Schlüsselpaares - Generate Für die Verschlüsselung wurde gewählt: SSH-2 RSA / 2048 bits Page 1 Workshop: Mit Putty und SSH auf einen Linux Server zugreifen Zintl, Peter

Im nächsten Schritt kann nun optional ein Passwort (Key passphrase) eingegeben werden. 1) Generieren des öffentlichen Schlüssels: Nach Eingabe des Passwortes (optional) auf Save public key klicken, einen beliebigen Namen auswählen (im Beispiel win_public), und die Datei auf dem Rechner in einem beliebigen Ordner im Beispiel im zuvor angelegten Ordner C:\Progs\putty\keys speichern. 2) Generieren des privaten Schlüssels: Auf Save private key klicken, einen beliebigen Namen auswählen (im Beispiel win_private) und die Datei auf dem Rechner in einem beliebigen Ordner im Beispiel im zuvor angelegten Ordner C:\Progs\putty\keys speichern. Page 2 Workshop: Mit Putty und SSH auf einen Linux Server zugreifen Zintl, Peter

Das erzeugte Schlüsselpaar in der Ansicht im Windows Explorer Um den öffentlichen Schlüssels (win_public) auf den Server zu übertragen, kopieren wir diesen auf einen USB Stick Vorbereitungen auf dem Server Vorraussetzung ist, das auf dem Server bereits openssh installiert ist und gestartet wurde. Die Datei sshd_config muß editiert werden. Sie ist zu finden (Ubuntu Version 10.10) im Verzeichnis /etc/ssh/ Auf einem Server steht überlicherweise keine GUI zur Verfügung, die Datei kann z.b. mit dem Editor vim bearbeitet werden (root Rechte vorrausgesetzt) Page 3 Workshop: Mit Putty und SSH auf einen Linux Server zugreifen Zintl, Peter

Nach dem Anpassen der Datei sshd_config sieht diese dann wie folgt aus (Kommentare und Leerzeilen ausgeblendet): peter@userv64:/etc/ssh$ less sshd_config grep -v ^# grep -v ^$ Port 10003 Protocol 2 HostKey /etc/ssh/ssh_host_rsa_key HostKey /etc/ssh/ssh_host_dsa_key UsePrivilegeSeparation yes KeyRegenerationInterval 3600 ServerKeyBits 768 SyslogFacility AUTH LogLevel INFO LoginGraceTime 120 PermitRootLogin no StrictModes yes AllowUsers peter RSAAuthentication yes PubkeyAuthentication yes AuthorizedKeysFile %h/.ssh/authorized_keys IgnoreRhosts yes RhostsRSAAuthentication no HostbasedAuthentication no PermitEmptyPasswords no ChallengeResponseAuthentication no PasswordAuthentication no AcceptEnv LANG LC_* Subsystem sftp /usr/lib/openssh/sftp-server Nun muss der öffentliche Schlüssel (win_public) vom USB Stick auf den Server kopiert werden. Nach dem Einstecken des USB Sticks wird dieser automatisch im Verzeichnis /media gemountet. - In das Verzeichnis wechseln, wo sich der öffentliche Schlüssel befindet, bei mir ist das. peter@userv64:/media/2gb/keys$ ls -l insgesamt 4 -rw-r--r-- 1 peter peter 464 2011-03-20 09:23 win_public - Dann die Datei in ein beliebiges Verzeichnis auf den Server kopieren peter@userv64:/media/2gb/keys$ cp win_public /home/peter/keys/ Als nächstes muß die Datei in ein für open-ssh verständliches Format gebracht und dann in die Datei authorized_keys im Verzeichnis /home/<user>/.ssh geschrieben werden. Page 4 Workshop: Mit Putty und SSH auf einen Linux Server zugreifen Zintl, Peter

Das geht am besten mit dem folgenden Befehl: peter@userv64:~/keys$ ssh-keygen -if win_public >> home/peter/.ssh/authorized_keys Das Verzeichnis sieht dann so aus: peter@userv64:~/.ssh$ ls l insgesamt 8 -rw-r--r-- 1 peter peter 377 2011-03-20 10:17 authorized_keys -rw-r--r-- 1 peter peter 442 2010-12-08 23:40 known_hosts Auf authorized_keys soll nur der SSH user Lese- und Schreibrechte haben, also müssen die Berechtigungen entsprechend angepasst werden. peter@userv64:~/.ssh$ chmod 600 authorized_keys peter@userv64:~/.ssh$ ls l insgesamt 8 -rw------- 1 peter peter 377 2011-03-20 10:17 authorized_keys -rw-r--r-- 1 peter peter 442 2010-12-08 23:40 known_hosts Nun ist der öffenliche Schlüssel für den Gebrauch fertig, wir starten den openssh deamon neu peter@userv64:~/.ssh$ sudo /etc/init.d/ssh restart [sudo] password for peter: * Restarting OpenBSD Secure Shell server sshd [ OK ] peter@userv64:~/.ssh$ Auf dem Client Rechner Wir starten Putty und Wählen die Category SSH / Auth Page 5 Workshop: Mit Putty und SSH auf einen Linux Server zugreifen Zintl, Peter

Dann gehen wir in die Category Session, geben dort die IP Adresse des Servers ein und den Port, den wir zuvor in der sshd_config auf dem Server eingetragen haben. Page 6 Workshop: Mit Putty und SSH auf einen Linux Server zugreifen Zintl, Peter

Die Security Meldung mit Ja bestätigen Wenn alles korrekt konfiguriert ist, können wir nun die Passphrase eingeben und sind mit dem Server verbunden. Page 7 Workshop: Mit Putty und SSH auf einen Linux Server zugreifen Zintl, Peter